Discussion:FileZilla

Dernier commentaire : il y a 3 ans par STyx dans le sujet Critiques ?
Autres discussions [liste]
  • Admissibilité
  • Neutralité
  • Droit d'auteur
  • Article de qualité
  • Bon article
  • Lumière sur
  • À faire
  • Archives
  • Commons

Critiques ?

modifier

Le paragraphe concernant la faille critique est sujette à caution. Il ne s'agit pas là, à mon avis, d'une faille de sécurité. La non protection des mots de passe dans FileZilla est une décision raisonnée et assumée de la part des concepteurs du logiciel. Le raisonnement est que si un malware comme Gumblar ou similaire est présent sur l'hôte, chiffrement ou pas, les données de connexion seront révélées en capturant les paquet tcp sortant de la carte réseau. En effet, en mode FTP, les données de connexions sont envoyées en clair sur le réseau. Les malware sont également capables de lire les registres mémoire et la frappe au clavier ce qui révélera également les données de connexion ou la clé de chiffrement du fichier des mots de passe. Tous les clients ftp, quel qu'ils soient, sont exposés à ce type de malware.

Les auteurs de FileZilla considèrent que chiffrer le fichier de mots de passe peut donner une fausse impression de sécurité. Ce non chiffrement volontaire et assumé a aussi pour but de forcer les utilisateurs à faire face à la réalité de la sécurité, de les responsabiliser en quelque sorte. C'est un choix qui fait peur, de prime abord, mais qui a du sens. Un peu comme quand on travaille sous root (linux) au administrateur (Windows): Great power comes with great responsability... --Ripat (d) 9 juin 2012 à 11:34 (CEST)Répondre

Malware

modifier

Il faudrait traduire ceci : FileZilla#Bundled_adware_issues.   <STyx @ (en vadrouille) 4 mai 2021 à 16:35 (CEST)Répondre

Revenir à la page « FileZilla ».