• 1
  • 2
2011-02-24, 00:28
  #13
Medlem
secryxs avatar
Citat:
Ursprungligen postat av vhe
Måste säga att jag är på pidgin-folkets sida i det här. All form av lokal kryptering som inte kräver ett lösenord/nyckel från användaren är inget annat än falsk säkerhet. Som de säger, använd en riktig password manager, eller gör inget alls. Att gå nån mellanväg med nån tramsalgoritm är bara poänglöst. Mer i stil med att knyta fast cykeln med snöre än ett lås...

Det är ju ändå smartare att inte spara det som ren klar text.

För att fortsätta på cykel spåret:
Att spara lösenordet i klartext kan jämföras med att låsa cykeln och lägga nyckeln under sadeln.
Men att köra lösenordet genom en konverterings funktion, är lite som att gömma nyckeln i en hålighet i sadeln.


Man rensar trots allt bort 98% av de som kan tänkas hitta lösenordet genom nåt så enkelt.
Citera
2011-02-24, 09:01
  #14
Moderator
vhes avatar
Shysst att det blev cykelanalogier. Det brukar ju vara bilar man jämför med ;-)
Synd att de haltar lika mycket...

Men visst är det så att nån blaj-kryptering skulle lösa problement med folk som bara råkar se filen men egentligen inte bryr sig. Det pidgin-folket undrar (och som jag håller med dem om) är om risken för attacker från den typen av människor är större än risken att någon ser det "krypterade" lösenordet och faktiskt på allvar tror att det då är ok att visa filen för obehöriga ("ey, hur har du confat pidgin?").
Eftersom de flesta inte förstår kryptering (kan inte klandra dem, det kräver att man läser på lite) så är det inte alls otänkbart att man tror att man är säker om man ser det "krypterade" lösenordet. Det skall mycket till för att man skall tro samma sak om man ser det i klartext.

Oh well, de avhandlar ju allt det här på wikisidan länkad till tidigt i tråden. Inte som att vi tillför något nytt :)
Citera
2011-02-24, 09:42
  #15
Medlem
Jag köper inte argumentet med falsk säkerhet. Om majoriteten av pidginanvändarna kände till det här hade jag kunnat köpa det, men det är nog ytterst få som ens har reflekterat över det.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in