elgio
(usa OpenSuSE)
Enviado em 28/08/2007 - 11:26h
Criptografar o arquivo de senhas?
E quem teria a chave? O sistema? Ora, invade o sistema e adeus criptografia.
É como a bobagem da criptografia de pastas do Windows: o usário não fica com a chave. É transparente. De que me serve a criptografia se justamente o sistema que eu não confio é quem gerencia as chaves?
O arquivo de senhas não precisa ser criptografado, pois o armazenamento de senhas através de sua hash já é suficientemente seguro. Observe que NINGUEM, nenhum usuário, consegue sequer ler o /etc/shadow
Mas root é DEUS!! Ele pode