This thread should be a lesson to downstream folks who think they know what's "best" for the user.
Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
-
caturen
- Tenace Tecnocrate

- Messaggi: 18034
- Iscrizione: giovedì 8 aprile 2010, 18:41
- Desktop: diversi
- Distribuzione: debian
Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
https://github.com/keepassxreboot/keepa ... sues/10725
Re: Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
Non uso KeePass, l'ho scoperto in ritardo (dopo che da due anni avevo già acquistato un software analogo, che uso tuttora aggiornato, alla stratosferica cifra di 5€ una tantum)
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
-
saxtro
- Imperturbabile Insigne

- Messaggi: 2980
- Iscrizione: domenica 4 giugno 2006, 13:16
- Distribuzione: Kubuntu 20.04
Re: Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
Io utilizzo KeePassXC. Non ho mai utilizzato/configurato alcun plugin. Quando mi occorre copio e incollo la password. Io neanche me ne sono accorto che non c'erano più i plugins di default 
-
rai
- Imperturbabile Insigne

- Messaggi: 2872
- Iscrizione: domenica 11 maggio 2008, 18:03
- Desktop: plasma
- Distribuzione: 22.04
- Località: Palermo
Re: Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
Invece la mia quotidiana esperienza di uso di KeepassXC poggia pesantemente sulla "meno sicura" integrazione col browser.
Il mondo è bello perché è vario: per me non si tratta di un plugin ma di una funzione basilare, integrata, del password manager. Altrimenti che me ne faccio di una gui? potrei estrarre le pw da riga di comando, da un db criptato.
Ricordo a me stesso che appena installato KXC non ha quasi nessuna funzione attiva per default. Chi vuole se lo configura opportunamente per potere attivare tutte le opzioni che gli servono. Chi non vuole se lo tiene "base" e quel codice, pur presente, non viene mai eseguito e non costituisce alcuna superficie di attacco.
Quindi offrire un KXC "naked" (compilato col parametro XC_ALL su OFF) costituisce un po' una lesione del "diritto" di scelta dell'utente finale, mia opinione, eh.
Il mondo è bello perché è vario: per me non si tratta di un plugin ma di una funzione basilare, integrata, del password manager. Altrimenti che me ne faccio di una gui? potrei estrarre le pw da riga di comando, da un db criptato.
Ricordo a me stesso che appena installato KXC non ha quasi nessuna funzione attiva per default. Chi vuole se lo configura opportunamente per potere attivare tutte le opzioni che gli servono. Chi non vuole se lo tiene "base" e quel codice, pur presente, non viene mai eseguito e non costituisce alcuna superficie di attacco.
Quindi offrire un KXC "naked" (compilato col parametro XC_ALL su OFF) costituisce un po' una lesione del "diritto" di scelta dell'utente finale, mia opinione, eh.
-
caturen
- Tenace Tecnocrate

- Messaggi: 18034
- Iscrizione: giovedì 8 aprile 2010, 18:41
- Desktop: diversi
- Distribuzione: debian
Re: Gli utenti che hanno bisogno di questa schifezza possono installare la versione scadente
....
Since when did these features get to be considered superfluous?.....
If so why not go the whole hog and take out systemd as well, after all you don't need all that crap running under pid 0? Just think of the humongous attack surface all those plugins and options create......
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti
