Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Sicherheitslücke in Pidgin
#2
Irgendwo auf http://www.pidgin.im ist das erläutert.

Der Grund ist folgender: Würde man die Passwörter verschlüsselt speichern, müsten sie von Pidgin entschlüsselt werden. Da Pidgin nun mal OpenSource ist, gelingt es einem Kenner recht schnell, ein Programm zu schreiben, welches das Passwort ausliest und, im Gegensatz zu Pidgin, im Klartext ausgibt - man muss einfach nur den Code kopieren.
Nun könnte man sagen "Macht es einem doch nicht so leicht.", aber das Problem ist, dass sich dann ein nicht geringer Teil der Nutzer in trügerischer Sicherheit wiegt, was weit schlimmer ist.

Pidgin spielt in dem Fall also eher mit offenen Karten.

Die sicherste Methode ist immer noch, das Passwort einzig im Kopf abzuspeichern. Wink
Welche Pidgin-Version setzt du ein?
Welches Betriebssystem?
Was sagt das Debug-Fenster?

[Bild: pidginbanner.png]
Zitieren


Nachrichten in diesem Thema
Sicherheitslücke in Pidgin - von caschy - 05.01.2008, 00:30
Re: Sicherheitslücke in Pidgin - von Freakazoid - 05.01.2008, 00:42
Re: Sicherheitslücke in Pidgin - von monic - 06.01.2008, 16:39
Re: Sicherheitslücke in Pidgin - von caschy - 06.01.2008, 20:49

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste