9Fermer11
flankerLe 10/04/2008 à 17:26
Kevin Kofler (./9) :
Ça sert à quoi de crypter le mot de passe? Il peut être dérypté trivialement. La seule solution, c'est un stockage crypté avec un mot de passe, mais du coup ça réduit un peu l'intérêt de stocker le mot de passe. Et pour que ce soit utile, il faut un stockage commun pour toutes les applications (pour avoir besoin d'entrer le mot de passe seulement une fois), et ça voudrait dire que Pidgin deviendrait dépendant de KWallet ou gnome-keyring-daemon. Et je suis sûr qu'une grande partie des utilisateurs utilisent un KWallet sans mot de passe. (gnome-keyring-daemon l'interdit, mais 1. c'est lourd et 2. tout ce que ça encourage, c'est les "mots de passe" à la "1234".)

Bah non, je suppose que la KWallet n'est accessible que par l'utilisateur en cours et donc faut qu'il soit loggué sur la machine... Ça réduit déjà beaucoup les risques... Sinon, suffit de booter sur une clef USB pour lire ton mot de passe, c'est beaucoup moins sécurisé