Это сообщество вики. Мне бы очень хотелось, чтобы мысли других людей об этом. Я не хочу обсуждать этику хранения паролей в виде простого текста.
Для тех, кто незнаком, libpurple - это библиотека, используемая Pidgin, и когда вы решаете сохранить свои пароли, она делает это в виде простого текста под ~/.purple/accounts.xml
.
Причиной этого является то, что если кто-то может получить доступ к вашей учетной записи пользователя, у вас есть большие проблемы, о которых следует беспокоиться, помимо других допустимых моментов .
Мое основное беспокойство заключается в том, что я использую свою учетную запись Gmail в Pidgin, и поэтому мой пароль Gmail хранится в виде простого текста. Доступ к чьей-либо электронной почте означает доступ к 90% других учетных записей с помощью функций восстановления пароля на большинстве сайтов. EEEK .
Считают, что...
- Мой / дом зашифрован, если кто-то получает физический доступ к диску
- Я всегда блокирую свою систему, когда ухожу
- Я чувствую себя разумно по поводу установки неофициальных пакетов
- Любое приложение, которое я запускаю в userland, имеет доступ к моим пользовательским файлам.
Насколько это безопасно на самом деле? Существуют ли другие угрозы, которые потенциально могут получить доступ к accounts.xml?
Обновить
Спасибо за ответы! Пока есть:
- Управляйте своим брандмауэром
- Используйте приложения, которые надежно хранят конфиденциальную информацию (например, через Gnome Keyring)
- Используйте надежные пароли и обновляйте свою систему
- Симблинк важные файлы из зашифрованного ~ / частного каталога
Я счастлив, что мои данные в безопасности в случае кражи. Меня больше беспокоит какой-то процесс, созданный для нацеливания на эти незащищенные файлы. С другой стороны, природа программного обеспечения с открытым исходным кодом усложняет работу злонамеренных приложений, так как при проверке открытого кода вредоносный код становится доступным.
Если вы можете вспомнить какие-либо другие векторы, через которые можно получить доступ к этим данным учетной записи, я бы хотел их услышать :)