Kadu

forum użytkowników Kadu
Teraz jest 25 kwi 2019 12:43

Strefa czasowa: UTC + 1




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 5 ] 
Autor Wiadomość
PostNapisane: 25 sty 2016 23:28 
Offline

Dołączył(a): 25 sty 2016 23:19
Posty: 3
System: Linux
Hello,

I recently discovered Kadu and very excited about using it as it seems to be a
mature, feature-rich XMPP client. However, I am concerned about the "save
password" checkbox - does Kadu support the ability to securely store passwords,
or are they only stored in plaintext? If they are only stored in plaintext, is there
a way to completely disable the "save password" functionality?

Thanks!


Góra
 Zobacz profil  
 
PostNapisane: 26 sty 2016 12:00 
Offline
developer

Dołączył(a): 14 sty 2003 23:19
Posty: 5657
Hello.

Passwords are stored non in plain text, but I would not name it "secure" - it is extremely weak "encryption".
If you do not want to save passwords, just don't check that checkbox and you will be OK - passwords will only be stored in memory and lost after closing Kadu.

_________________
Life is just a dream, you know....
[Cowboy Bebop]

www.rkvalue.com - C++/Qt Consultant
Kadu Blog


Góra
 Zobacz profil  
 
PostNapisane: 26 sty 2016 16:13 
Offline

Dołączył(a): 25 sty 2016 23:19
Posty: 3
System: Linux
Thanks for the clarification. I am concerned about users in my environment inadvertently checking the "save password" box without knowing that it uses weak encryption. Is there a way to remove this from the GUI so they don't accidentally use it (e.g. is there a patch I could use if I compile it myself)?


Góra
 Zobacz profil  
 
PostNapisane: 26 sty 2016 17:42 
Offline
developer

Dołączył(a): 14 sty 2003 23:19
Posty: 5657
You can edit AccountShared::store method - there is following code:

if (RememberPassword && HasPassword)
storeValue("Password", pwHash(password()));
else
removeValue("Password");

change it to:

removeValue("Password");

_________________
Life is just a dream, you know....
[Cowboy Bebop]

www.rkvalue.com - C++/Qt Consultant
Kadu Blog


Góra
 Zobacz profil  
 
PostNapisane: 26 sty 2016 20:17 
Offline

Dołączył(a): 25 sty 2016 23:19
Posty: 3
System: Linux
Ok, thanks for the clarification!


Góra
 Zobacz profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 5 ] 

Strefa czasowa: UTC + 1


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
cron
POWERED_BY
Przyjazne użytkownikom polskie wsparcie phpBB3 - phpBB3.PL