Dies ist ein Community-Wiki. Ich würde wirklich gerne die Gedanken anderer Leute dazu haben. Ich möchte auch nicht auf die Ethik des Speicherns von Nur-Text-Passwörtern eingehen.
Für Unbekannte ist libpurple die von Pidgin verwendete Bibliothek. Wenn Sie Ihre Passwörter speichern, geschieht dies als einfacher Text unter ~/.purple/accounts.xml
.
Der Grund dafür ist, dass Sie, wenn jemand auf Ihr Benutzerkonto zugreifen kann, unter anderem größere Probleme haben, über die Sie sich Sorgen machen müssen .
Meine Hauptsorge ist, dass ich mein Google Mail-Konto in Pidgin verwende und mein Google Mail-Passwort daher im Klartext gespeichert wird. Der Zugriff auf die E-Mail-Adresse einer Person bedeutet den Zugriff auf 90% ihrer anderen Konten über Kennwortwiederherstellungsfunktionen auf den meisten Websites. Eeek .
Berücksichtige das...
- Mein / Zuhause ist verschlüsselt, wenn jemand physischen Zugriff auf das Laufwerk erhält
- Ich sperre mein System immer, wenn ich weggehe
- Ich bin vernünftig bei der Installation inoffizieller Pakete
- Jede Anwendung, die ich in Userland ausführe, hat Zugriff auf meine Benutzerdateien
Wie sicher ist das wirklich? Gibt es andere Bedrohungen, die möglicherweise auf accounts.xml zugreifen könnten?
Aktualisieren
Danke für die Antworten! Bisher haben:
- Verwalten Sie Ihre Firewall
- Verwenden Sie Anwendungen, die vertrauliche Informationen sicher speichern (z. B. über Gnome Keyring).
- Verwenden Sie sichere Passwörter und halten Sie Ihr System auf dem neuesten Stand
- Symlink sensible Dateien aus einem verschlüsselten ~ / Private Verzeichnis
Ich bin froh, dass meine Daten im Falle eines Diebstahls sicher sind. Ich mache mir mehr Sorgen über einen Prozess, der auf diese ungesicherten Dateien abzielt. Andererseits macht es die Natur von Open Source-Software für bösartige Apps schwierig, da die Überprüfung des öffentlichen Codes den bösartigen Code aufdeckt.
Wenn Sie sich andere Vektoren vorstellen können, über die auf diese Kontodaten zugegriffen werden kann, würde ich sie gerne hören :)