https://forum.filezilla-p...c.php?f=1&t=16155&start=0
Hier staat het nogmaals toegelicht. Ik snap aan de ene kant de ophef, 'maar waarom zou je je wachtwoord onversleuteld opslaan'.
Maar ik blijf bij mijn standpunt, als iemand bij dat bestand kan dan zijn ze al binnen en is je machine niet voldoende beveiligd geweest. Dat de schade groter word omdat je daar ww in hebt staan die omdat Filezilla ze niet encrypt makkelijker uit te lezen zijn is inderdaad waar, maar je kiest er ook zelf voor om ze hier neer te zetten.
Je vertrouwd je ww toe aan Filezilla toe. Ze zijn een FTP client. Ze claimen niet dat wachtwoord veiligheid een onderdeel is van wat ze aanbieden. Je hebt dit aangenomen en verwacht dit, maar is het reel om te verwachten dat elk software pakket dat wachtwoorden nodig heeft om iets willekeurigs te benaderen super super veilig is?
Ik zeg nee, want dan kun je maar 2 paden bewandelen:
- Of een library integreren / kopieren die zo veilig is en up to date houden
- Of zelf maar wat in elkaar zetten en claimen dat je veilig bent, terwijl wachtwoord beheer niet je core business is
Ik zou misschien wel de eerste keer dat je een ftp/ssh account instelt met een wachtwoord een waarschuwing willen zien hierover.
Dat ze zeggen:
- De veiligheid voor dit bestand is in jou handen, zorg dat rechten etc goed staan
- We doen niet aan wachtwoord beveiliging aangezien dit triviale veiligheid toevoegd en indruist tegen de Open Source gedachten
- Tevens veroorzaakt een implementatie van encrypted wachtwoorden moeilijkheden voor commandline gebruikers en mensen die de password manager via andere tools willen beheren.
Zelfs al zou ik hier aanstoot aan nemen, heb ik er zelf geen last van aangezien ik mijn wachtwoorden anders opsla. Als ik mijn installatie of computer zou verliezen heb ik die wachtwoorden nog steeds nodig en ik ga niet van alle tools die ik gebruik de configuraties backupen.