[kdewallet] gestione delle password

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
Avatar utente
yashi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 258
Iscrizione: venerdì 24 agosto 2007, 11:11
Località: calafrica

[kdewallet] gestione delle password

Messaggio da yashi »

mi sono accorta che le password sono memorizzate in chiaro! (bad)
come posso far comparire degli asterischi? o mi conviene disabilitare il portafogli?
Avatar utente
yashi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 258
Iscrizione: venerdì 24 agosto 2007, 11:11
Località: calafrica

Re: [kdewallet] gestione delle password

Messaggio da yashi »

(z)
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: [kdewallet] gestione delle password

Messaggio da fortran77 »

Quali password? E dove sarebbero memorizzate in chiaro?
Stai dicendo che il file /etc/passwd contiene delle password non crittate?
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
yashi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 258
Iscrizione: venerdì 24 agosto 2007, 11:11
Località: calafrica

Re: [kdewallet] gestione delle password

Messaggio da yashi »

sto dicendo che se apri il portafoglio
in cartelle selezioni kmail (che è il client di posta che uso io)
poi selezioni password
in seguito selezioni l'account
clicchi sul pulsante "mostra il contenuto"
vedi apparire  la pass in chiaro  (bad)

quindi chiunque volesse sniffarmela,  a pc acceso e col portafogli aperto, lo potrebbe fare in meno di 30 sec


edito: la stessa cosa accade con kopete, e molto probabilmente con tutti gli altri programmi per il quale selezioni la pass
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: [kdewallet] gestione delle password

Messaggio da fortran77 »

Ah beh, non ho idea di come kde gestisca le password, aspettiamo l'intervento di qualcuno che usi questo desktop manager.
In ogni caso è bene specificare bene di cosa si tratta quando si apre un thread di aiuto... quando hai parlato di password pensavo che si trattasse di quella di login (che ovviamente non c'entra nulla con kde).
Ultima modifica di fortran77 il venerdì 14 novembre 2008, 15:27, modificato 1 volta in totale.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
yashi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 258
Iscrizione: venerdì 24 agosto 2007, 11:11
Località: calafrica

Re: [kdewallet] gestione delle password

Messaggio da yashi »

fortran77 ha scritto: Ah beh, non ho idea di come kde gestisca le password, aspettiamo l'intervento di qualcuno che usi questo desktop manager.
In ogni caso è bene specificare bene di cosa si tratta quando si apre un thread di aiuto...
in effetti se leggi il titolo c'è scritto [kdewallet]
non pensavo di andare incontro ad equivoci  (good)
Avatar utente
pierba
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14532
Iscrizione: sabato 26 febbraio 2005, 19:10

Re: [kdewallet] gestione delle password

Messaggio da pierba »

yashi ha scritto: ... quindi chiunque volesse sniffarmela,  a pc acceso e col portafogli aperto, lo potrebbe fare in meno di 30 sec
Anche su firefox hai la possibilita` di accedere alle password archiviate in chiaro.

Non so se ho bel compreso l'argomento, per ora posso dirti che questo e` uno dei motivi per cui mi fudo poco dei portachiavi e tengo tutte le password scritte e non memorizzate sul sistema.

Occorre poi considerare un altro aspetto, che il pc e` personale, quindi meglio non lasciarlo a disposizione di altri, quantomeno metterlo in blocco schermo, riattivabile pervio inserimento password, non consentire l'accesso ai propri dati da parte di altri utenti, nel caso in cui piu` utenti utilizzino la stessa macchine, meglio creare account separati con definiziane chiara dei permessi, ...

ciao
Pietro pagina personale - Avete domande sul forum? Leggendo le FAQ: potreste trovare la risposta.
La conoscenza deve essere collettiva, quindi, come da regolamento (Sez. II punto 15) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
Avatar utente
yashi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 258
Iscrizione: venerdì 24 agosto 2007, 11:11
Località: calafrica

Re: [kdewallet] gestione delle password

Messaggio da yashi »

@pierba intend dire che ogni volta che accedi ad un'applicazione inserisci la pass a mano?
io ne ho una diversa per ogni account e la cosa mi scoccia! cmq grazie della rispota, ma speravo in qualche soluzione...
Avatar utente
pierba
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14532
Iscrizione: sabato 26 febbraio 2005, 19:10

Re: [kdewallet] gestione delle password

Messaggio da pierba »

yashi ha scritto: @pierba intend dire che ogni volta che accedi ad un'applicazione inserisci la pass a mano? ...
Si, anche se fastidioso ho la certezza che se lascio utilizzare il computer a qualcun altro non accede ai miei dati.
Inoltre, quando non lo utilizzo metto in blocco lo schermo, per cui devono chiedermi di accedervi.
Stessa cosa per il client di posta: ho impostato la firma gnupg che chiede la password per ogni invio.

Un'alternativa, abbastanza sicura, per lasciare usare il computer a familiari o colleghi, e` quella di creare un account per utente ospite, e limitare i permessi di accesso al prorpio account soltanto al proprietario ed al gruppo.

La questione della sicurezza, quindi anche la memorizzazione delle password in chiaro, si puo` ottenere verso l'esterno, all'interno della stessa macchina con piu` accessi diventa difficile impostare delle regole che limitino i permessi ad eventuali ospiti: il computer non ha i mezzi per distinguerli.

ciao
Pietro pagina personale - Avete domande sul forum? Leggendo le FAQ: potreste trovare la risposta.
La conoscenza deve essere collettiva, quindi, come da regolamento (Sez. II punto 15) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: [kdewallet] gestione delle password

Messaggio da Stealth »

Un utente guest con accesso limitato è già presente e funzionante sulla 8.10 intrepid. Puoi avviare una sessione guest con un click, dal pulsante sulla barra. Se non c'è lo aggiungi scegliendo "user switcher".....ho il sistema in inglese ma si capisce  ;D
ciao
Avatar utente
states1
Prode Principiante
Messaggi: 76
Iscrizione: sabato 29 settembre 2007, 12:52
Località: Mantova

Re: [kdewallet] gestione delle password

Messaggio da states1 »

Io da anni ormai gestisco tutte le password con keePassX ; le salva in un file crittografato col l'algoritmo AES o a scelta con Twofish e con un unica password ,aprendo l'archivio posso averne a disposizione tantissime, e tutte molto robuste dato che sono generate dal programma stesso(se uno vuole utilizzare il generatore di Password). Una volta chiuso il programma tutte le mie password sono al sicuro chiuse nel file contenitore crittografato.
Mi sento di consigliare l'utilizzo di questo programma.
Mantua me genuit
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti