web-dev-qa-db-ja.com

パスワード/暗号化キープログラムのパスワード

Password/Encryption Keysプログラムにパスワードがあることに気付きました。私のコンピュータに近づいた人はだれでも、マスターパスワードを必要とせずにすべてのパスワードを見ることができるようです。私は何か間違ったことをしましたか、これはデフォルトの動作ですか?もしそうなら、なぜですか?

また、パスワードをロックすると、ログアウトするまで、またはパスワードを確認する必要があるたびにロックされ、キーリングをロック解除する必要があります。もしそうなら、どのように私は他からパスワードを保護します。そして、なぜそうするのか

6
twister_void

パスワードをロックできます:

  1. オープンタツノオトシゴ
  2. パスワードを右クリックして、ロックを選択します

デスクを離れるときは、常にコンピューターをロックしてください!

タツノオトシゴは、キーとパスワードを管理するツールです。 タツノオトシゴのマニュアルへ

4
koni_raid

これは実際には、パスワードを管理するツールであるSeahorseのセキュリティバグです。このバグに関して LaunchpadGNOMEバグトラッカー の両方にバグレポートが既に提出されています。また、この正確な問題をタツノオトシゴで議論していた buntuフォーラムスレッド を読むこともできます。

2
jokerdino

これは、フォーラムから引用された問題を解決するための私の考えです。

彼は、Ubuntuがほとんどそこにあると思っていますが、タツノオトシゴは許可を求めるだけで、確認はしません。そして、gconfのようなツールがあります。また、policykit、魔女は非ルート権限を処理でき、IMOは未使用です。

これが私のアイデアです。タツノオトシゴにアクセスできるデフォルトのアプリの健全なリストを作成します。 gconfを介してそのリストを変更する機能、および予期しないアプリ、情報の変更、またはパスワードの表示のためのポリシーキットを介した許可チェック。最後に、デスクトップ全体の統一された個人用セキュリティポリシーを策定します。

0
twister_void