The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Попытка интеграции управления конфиденциальной информацией в KDE и GNOME

21.07.2009 09:20

Разработчики KDE и GNOME представили черновой вариант API для хранилища конфиденциальной информации, разработанный с целью создания общего интерфейса для тех приложений, которым необходимо хранить пароли или другую секретную информацию.

Стеф Уолтер (Stef Walter) автор GNOME Keyring и Мишель Лепольд (Michael Leupold) автор KDE Wallet Manager совместно пришли к идее API для хранения секретной информации. Созданные ими приложения как раз и используются для хранения паролей, ключей шифрования и сертификатов.

Объединенная функциональность спроектирована таким образом, чтобы любое приложение могло ее использовать. Если говорить кратко, то Keyring или Wallet приложения должны запускать демон, чтобы другие программы имели доступ к стандартному интерфейсу. Еще не имеющее названия API хранения секретной информации также будет запускаться поверх системы D-Bus (для взаимодействия приложений между собой).

В будущем проект должен найти приют на FreeDesktop.org, чтобы он стал официальным стандартом для окружений рабочего стола KDE и GNOME. В Wiki совместной инициативы находится ссылка на черновую спецификацию версии 0.1. Обсуждение проекта произойдет в списке рассылки FreeDesktop.org Authentication mailing list.

  1. Главная ссылка к новости (http://www.linuxpromagazine.co...)
Автор новости: alecm
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22674-kde
Ключевые слова: kde, gnome, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 16:06, 21/07/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    ИМХО, лучшее хранилище паролей - это ваша голова. У меня достаточно большое количчество паролей в разных приложениях (более 30), и я прекрасно обхожусь без этих программ. Они на мой взгляд только способствуют ухудшению безопасности.
     
     
  • 2.3, anonymouse (?), 16:23, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Всем бы да такую светлую голову как у вас. Только вот бумажка с паролем прикреплённая к монитору ещё менее безопасна.
     
     
  • 3.4, GateKeeper (??), 16:52, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    А какая разница между бумажкой с 30 паролями и бумажкой с 1 но от валлета, обе из которых прикреплены к монитору?
     
     
  • 4.20, User294 (ok), 19:39, 22/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Разница в том что 1 пароль можно запомнить и бумажка будет не нужна.А вот 30... уже труднее.
     
  • 3.12, Bazz (?), 18:29, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Всё просто, учите стихи :)
    Для ццц хуже :(
    Не все сайты понимают ''][/., и длинна ограничена.
     
  • 2.5, DevTi (ok), 16:54, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Как раз этот подход менее безопасный, так как невозможно часто менять и запоминать "более 30" сложных паролей - конечно если вы не феномен или вам просто нечем заняться :D
     
  • 2.7, Frank (??), 17:03, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Дело не только в том, чтобы запоминать пароли, но ещё и в их использовании. Одно дело просто помнить, другое - ещё и вводить. Например, запуская ИМ-клиент, можно ввести пароль к аське, пароль к джабберу, пароль к sip, пароли к парочке-другой чат-рум... А можно всё это позволить ИМ-клиенту достать из надёжного хранилища и отдать серверам вместо меня.
     
  • 2.11, Аноним (-), 17:52, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >ИМХО, лучшее хранилище паролей - это ваша голова. У меня достаточно большое
    >количчество паролей в разных приложениях (более 30), и я прекрасно обхожусь
    >без этих программ. Они на мой взгляд только способствуют ухудшению безопасности.
    >

    Видимо, вы не совсем понимаете что там обычно хранится..

    Там могут быть пароли к сети вайфай, к самбе или к почтовому аккаунту.

     
  • 2.16, fyrer (?), 20:58, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >ИМХО, лучшее хранилище паролей - это ваша голова. У меня достаточно большое
    >количчество паролей в разных приложениях (более 30), и я прекрасно обхожусь
    >без этих программ. Они на мой взгляд только способствуют ухудшению безопасности.
    >

    Существует очень хороший девайс для востановления таких паролей- паяльник называется))


     
  • 2.17, kukulkan (??), 22:39, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > ИМХО, лучшее хранилище паролей - это ваша голова. У меня достаточно большое количчество > паролей в разных приложениях (более 30), и я прекрасно обхожусь без этих программ. Они на мой взгляд только способствуют ухудшению безопасности.

    такая защита легко взламывается терморектальным криптоанализом.

     

  • 1.6, Аноним (-), 17:00, 21/07/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    >Стеф Уолтер (Stef Walter) автор GNOME Keyring

    Гоните в шею этого криворукого бабуина! Уже несколько лет не могут исправить баг с блокировкой десктопа!

    Есть только два пакета, которые я сношу при каждой установке убунты: Network Manager и GNOME Keyring.

     
     
  • 2.8, AlexanderYT (?), 17:39, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Ссылочку на баг в студию для начала. А потом уже бабуины.
     
     
  • 3.19, Аноним (-), 16:43, 22/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    https://bugs.launchpad.net/ubuntu/+source/gnome-keyring/+bug/217551

    Bug #217551 reported by Nanley Chery  on 2008-04-15
    Status: Confirmed

    Есть ещё много дублей.

     
  • 2.13, 74025 (?), 19:00, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Есть только два пакета, которые я сношу при каждой установке убунты: Network Manager и GNOME Keyring.

    А чем же Network Manaher не угодил? Он же не от КДЕ. Мне вот в Кубунте первым делом приходится из .deb'а устанавливать гномовский нетворк менеджер.

     

  • 1.9, Аноним (-), 17:50, 21/07/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    совместно с директором ЦРУ пришли к идее API для хранения секретной информации.
     
     
  • 2.14, 74025 (?), 19:02, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >совместно с директором ЦРУ пришли к идее API для хранения секретной информации.

    На серверах ЦРУ. Потому что только там можно демократично сохранить всю свою информацию. И бесплатно еще поди:)


     
     
  • 3.15, 1 (??), 20:58, 21/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Бесплатно никак. За деньги американских налогоплательщиков. В любом случае, вы передёргиваете.
     
  • 3.21, User294 (ok), 19:41, 22/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >На серверах ЦРУ.

    А чо, вон амазон уже бабахнул оруэлловский 1984 на ебуках.Цензоршип налицо...

     
  • 2.18, Имя (?), 01:31, 22/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Целесообразнее уничтожить почтенную публику, чем из миллионов её паролей от унылых ящиков, вконтактов, одноклассников и форумов отфильтровывать что-то, действительно интересующее.
    Вы не заметили, что шутка про "Сообщение будет отправлено позже, т.к. соответствующий сотрудник ЦРУ отошёл" является сарказмом и её буквальное восприятие - индикатор глупости и серости мышления оратора? Паранойя была модной и крутой лет эдак дцать назад ;)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру