Re: Passwörter sicher speichern

From: Alvar Freude <alvar(at)a-blast.org>
Date: Wed, 08 Mar 2006 22:11:44 +0100

Hi,

-- Oliver Fromme <olli(at)lurza.secnetix.de> wrote:

> http://www.daemon.de/NOTE

hmmm, bei allen Perl-Applikationen, die nicht auf dem CPAN sind, wäre
ich besonders vorsichtig. Insbesondere dann, wenn keine Tests vorhanden
sind, nicht (durchgängig) use strict und use warnings aktiv ist, und
wenn das Hauptprogramm mehr als ein paar Dutzend Zeilen lang ist ...

NOTE sieht nun nicht vollkommen katastrophal aus, aber wenn ich das
richtig sehe werden die Notizen unverschlüsselt im Temp-Ordner
gespeichert. Autsch! Die Verwendung von globalen Variablen in Massen und
anderem sieht auch nicht vertrauenserweckend aus. Ein kurzer Blick in den
Quelltext verrät zudem, dass das Passwort u.U. unverschlüsselt im Swap
landen kann. Direkter Zugriff auf Devices ist auch kein guter Stil, und
beim Überfliegen ist doch immer wieder Perl-4-Stil (1994) zu entdecken.
;-)

Fazit ohne Anspruch auf Vollständigkeit/Korrektheit: unter "Passwörter
sicher speichern" verstehe ich etwas anderes und würde einen Bogen da
drum machen.

Ciao
  Alvar

PS:
Unter OS X hätte ich das was: der Schlüsselbund, wird mitgeliefert ...
;-)

-- 
** Alvar C.H. Freude, http://alvar.a-blast.org/
** http://www.wen-waehlen.de/
** http://odem.org/
** http://www.assoziations-blaster.de/

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 08 Mar 2006 - 22:57:57 CET

search this site