Pidgin unsicher

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Pidgin unsicher

Beitrag von comes » 14.11.2007 11:00:50

hallo zusammen,

achtet bitte alle darauf, dass ~/.purple nur lese rechte für euch hat!

Code: Alles auswählen

grep -i password ~/.purple/accounts.xml
:-(


möge sich jeder seinen teil denken
grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

Benutzeravatar
habakug
Moderator
Beiträge: 4313
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von habakug » 14.11.2007 11:17:17

Hallo!

Das ist wohl nur ein Symptom von etwas anderem [1]. So fühlt man sich bei pidgin [2] dafür auch nicht verantwortlich.
Das gleiche gilt natürlich auch für gaim.

Gruß, habakug

[1] http://www.security-database.com/detail ... -2007-5379
[2] http://www.pidgin.im/news/security/index.php

Benutzeravatar
Tintom
Moderator
Beiträge: 3039
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Re: Pidgin unsicher

Beitrag von Tintom » 14.11.2007 13:53:33

comes hat geschrieben:hallo zusammen,

achtet bitte alle darauf, dass ~/.purple nur lese rechte für euch hat!

Code: Alles auswählen

grep -i password ~/.purple/accounts.xml
:-(


möge sich jeder seinen teil denken
Ist das generell bei purple der Fall ? Bei mir ist per default für .purple alles ausser für den Inhaber verboten.

Gruß

comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Beitrag von comes » 14.11.2007 14:00:26

besser wär es, wenn das gar nicht erst in klartext da steht...
grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

Antworten