Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 8 reacties
Bron: FileZilla

FileZilla 3 logo (fancy, 75 pix)Er is een nieuwe ontwikkelversie van de opensource-ftp-client FileZilla verschenen. FileZilla is klein, simpel en toch compleet. Het programma is populair vanwege de geringe belasting van de systeembronnen. Een veelgehoorde klacht is echter dat wachtwoorden onversleuteld op de computer worden opgeslagen. FileZilla is beschikbaar voor Windows, Linux en OS X, en kan vanaf deze pagina in verschillende uitvoeringen worden gedownload. In versie 3.7.1 worden de volgende veranderingen en verbeteringen doorgevoerd:

New features:
  • Add command-line option to specify initial local directory
Bugfixes and minor changes:
  • Fix crash on OS X if connecting using FTP over TLS
  • Prevent file lists from jumping when they are not supposed to
FileZilla screenshot (620 pix)
Versienummer:3.7.1 RC 1
Releasestatus:Beta
Besturingssystemen:Windows 7, Linux, Windows XP, macOS, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2012, Windows 8
Website:FileZilla
Download:https://filezilla-project.org/download.php?type=client&beta=1
Bestandsgrootte:4,59MB
Licentietype:GPL
Moderatie-faq Wijzig weergave

Reacties (8)

Een veelgehoorde klacht is echter dat wachtwoorden onversleuteld op de computer worden opgeslagen.
De makers willen dit ook niet veranderen, want:
It's not a bug it's a design decision.

The settings files are stored in a directory that can only be read by your user account and nobody else. If an attacker can read that file he already has full access to anything. Even if passwords aren't stored at all he can just wait till enter them each time you connect to a server.
Klik voor de bron
Ik vind dat geen sluitend argument. Als je als virus/hacker ook maar éénmalig leestoegang hebt tot de opgeslagen wachtwoorden dan liggen ze op straat. Voor het meeluisteren bij het intikken moet de kwaadwillende ook echt een keylog mogelijkheid hebben (valt veel meer op) en actief zijn op het moment dat de gebruiker daadwerkelijk verbinding maakt, wat wellicht sporadisch kan zijn.
Klopt, er wordt al jaren gevraagd om hier eens wat aan te doen, maar die ontwikkelaar is stronteigenwijs.

Ik heb die .xml met passwords in een truecrypt container staan, maar het blijft absurd dat dat nodig is. Jammer dat er geen alternatieve client is die net zo goed werkt, want voor de rest vind ik FileZilla een heel fijn prog.
Ooit pricewatch: WinSCP geprobeerd? Die encrypt de passwords gewoon wel.
Dank voor de reminder. Ja, ooit wel geprobeerd, ik vond het toen kut werken (althans in vergelijking met FileZilla). Maar dat is al lang (en vele versies) geleden, dus zal hem nog eens proberen.
Overgestapt naar Cyberduck ivm de UI, veel gebruiksvriendelijker en to the point. Ook op de Mac.
Geen idee hoe die met wachtwoorden omgaat (kan me eerlijkgezegd ook weinig schelen.. snap het punt wel van Filezilla maar kan me voorstellen dat het voor zakelijke dingen niet voldoende is).
Zelf kon ik niet aan Cyberduck wennen juist door zijn UI, was mij niet duidelijk wanneer een servers was verbonden, hoe je er meerdere tegelijk kon verbinden en hoe drag en drop vanaf desktop zou gaan. Ik ben weer terug bij FileZilla, met alle security flaws erbij.
Ondanks dat dit een fijne gratis tool is, kom ik toch elke keer weer terug bij FlashFXP. Lekekre duidelijke interface en goeie instellingen.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True