PROJET AUTOBLOG


Matronix.fr

source: Matronix.fr

⇐ retour index

FileZilla enregistre les mots de passe en clair

mardi 13 mai 2014 à 09:28

Je ne sais pas si vous utilisez FileZilla, mais sachez qu’il enregistre vos mots de passe en clair dans un fichier /home/xxx/.filezilla/sitemanager.xml pour Linux par exemple :

Capture du 2014-05-13 09:18:12Ma question est simple : est-ce que c’est dangereux ? La réponse me parait évidente que oui, mais vu que le logiciel le fait, je me dis que peut être je me trompe. Sous Windows, c’est clair et net que oui, n’importe quel virus ira lire le fichier, je suis sûr que beaucoup de sites piratés le sont ainsi. Mais sous Linux ? C’est possible ? Un virus peut aller lire un fichier dans notre home ?

Si la réponse est oui également, pourquoi FileZilla procède-t-il ainsi ? Pourquoi aucun message n’avertit l’utilisateur qu’il y a un risque potentiel de vol de mots de passe ?

Je comprends aisément que crypter le fichier ne changerait rien, si FileZilla peut le décrypter, le pirate le peut aussi, car cela revient à avoir le fichier en clair. Mais pourquoi ne pas proposer un master password demandé à chaque ouverture de FileZilla, mot de passe qui crypterait nos mots de passe enregistrés ?

J’ai une sacrée liste de FTP de sites que je gère plus ou moins, je ne peux pas m’en souvenir.

J’ai essayé d’autres clients FTP non libres, comme CrossOver ou FlashFXP. Les deux proposent l’enregistrement d’un master password, seulement les deux ont un problème de lib concernant les sites en SFTP over SSH, les deux brident à environ 500Ko/s la vitesse de transmission, quand FileZilla plafonne à plusieurs Mo. Je suis donc obligé de garder FileZilla.

Bref, si quelqu’un pouvait éclairer ma lanterne concernant ce potentiel risque de sécurité, ça serait sympa !

flattr this!

Battlefield 4 retourne au statut de bêta test

mardi 13 mai 2014 à 09:14

http://www.nofrag.com/2014/mai/13/45101/

Battlefield 4, jeu sorti en Octobre dernier, demande si des joueurs veulent faire les beta testeurs pour se concentrer sur le netcode du jeu.

Je crois que niveau foutage de gueule, ils ont mis la barre haut.

Je ne joue pas à ce genre de jeux, mais putain un FPS triple A à 70 boules avec des DLC à 15€ qui a un netcode pourri, je crois bien que ça serait mon dernier achat ! Les moutons de COD sont passés sur Battlefield…

(Le netcode est la partie programmation concernant les transmissions internet entre joueurs : le but principal est d’avoir la latence la plus faible possible et une expérience de jeu identique pour tout le monde. Un jeu compétitif a forcément un excellent netcode)

flattr this!

« Je n’ai rien à cacher »

mardi 13 mai 2014 à 09:05

Dans la famille « Je n’ai rien à cacher« , on continue avec ce coup de gueule de SebSauvage que je trouve entièrement justifié :

Je voudrais dire à L’ESPÈCE D’IGNARE qui a osé dire que TOR c’était forcément pour les criminels (https://fralef.me/links/?U5-zCg) qu’il y a actuellement un blogueur aux Émirats qui a été condamné à 10 ans de prison, 1000 coups de fouet et 200 000€ pour avoir critiqué le gouvernement et la religion.  Oui c’est effectivement un criminel il a violé la loi de son pays.  Mais merde.
Si ces foutus journalistes voulaient bien faire leur boulot et essayer de *comprendre* les sujets qu’ils couvrent, ça serait bien. Oui je sais, la crypto, le P2P, tout ça c’est compliqué. Mais c’est pas comme si les explications manquaient sur internet.
Prendre du recul, ça vous dit quelque chose ?  Sortez un peu le nez de votre nombril franchouillard pour voir ce qui se passe dans le monde, bordel.  Tout le monde n’a pas la « chance » d’avoir une pseudo-démocratie pseudo-laïque et une sécurité sociale. Encore aujourd’hui il y a des gens qui meurent pour avoir osé parler, et des enfants malades qui fouillent dans la merde pour trouver à manger.

flattr this!

Polio et CIA

mardi 13 mai 2014 à 08:56

http://sebsauvage.net/links/?v6hoTw

La CIA serait responsable en partie du retour de la polio.

Non mais sérieusement, qu’est-ce que c’est que cette connerie ? Pour trouver Ben Laden ? Ils comptaient l’attraper quand il allait se faire vacciner ? Genre il pouvait pas récupérer un vaccin quelque part et se le faire lui même au pire, ou son médecin perso ? Dans le vaccin y’avaient des nanorobots pour prendre le contrôle de Ben Laden ?

« aucun grand média ne semble mentionner cette « petite » contribution de la CIA au retour de la Polio », alors je demande, comment « ça c’est su » ?

J’ose espérer que la CIA a de meilleurs moyens pour capturer quelqu’un qu’une campagne de vaccination bidon. Et si la polio revient, c’est pas tout simplement parce que plus personne ne l’a, donc les gens pensent le vaccin inutile car la maladie a « disparu », ne se vaccine plus, et les maladies reviennent ?

Parce que bon franchement là le scénario c’est pire qu’un Prison Break sérieux…

flattr this!

The Forest Trailer 3

mardi 13 mai 2014 à 08:42

Un jeu qui semble envoyer du pâté… En espérant que ça ne soit pas un gros flan qui va retomber…

Via Lokoyote

flattr this!