Discussion:FileZilla

Le contenu de la page n’est pas pris en charge dans d’autres langues.
Une page de Wikipédia, l'encyclopédie libre.
Autres discussions [liste]
  • Admissibilité
  • Neutralité
  • Droit d'auteur
  • Article de qualité
  • Bon article
  • Lumière sur
  • À faire
  • Archives
  • Commons

Critiques ?[modifier le code]

Le paragraphe concernant la faille critique est sujette à caution. Il ne s'agit pas là, à mon avis, d'une faille de sécurité. La non protection des mots de passe dans FileZilla est une décision raisonnée et assumée de la part des concepteurs du logiciel. Le raisonnement est que si un malware comme Gumblar ou similaire est présent sur l'hôte, chiffrement ou pas, les données de connexion seront révélées en capturant les paquet tcp sortant de la carte réseau. En effet, en mode FTP, les données de connexions sont envoyées en clair sur le réseau. Les malware sont également capables de lire les registres mémoire et la frappe au clavier ce qui révélera également les données de connexion ou la clé de chiffrement du fichier des mots de passe. Tous les clients ftp, quel qu'ils soient, sont exposés à ce type de malware.

Les auteurs de FileZilla considèrent que chiffrer le fichier de mots de passe peut donner une fausse impression de sécurité. Ce non chiffrement volontaire et assumé a aussi pour but de forcer les utilisateurs à faire face à la réalité de la sécurité, de les responsabiliser en quelque sorte. C'est un choix qui fait peur, de prime abord, mais qui a du sens. Un peu comme quand on travaille sous root (linux) au administrateur (Windows): Great power comes with great responsability... --Ripat (d) 9 juin 2012 à 11:34 (CEST)[répondre]

Malware[modifier le code]

Il faudrait traduire ceci : FileZilla#Bundled_adware_issues.   <STyx @ (en vadrouille) 4 mai 2021 à 16:35 (CEST)[répondre]