From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <428C53B7.6020707@vzljot.ru> Date: Thu, 19 May 2005 12:52:07 +0400 From: Vitaly Ostanin User-Agent: Mozilla Thunderbird 1.0 (X11/20050202) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: ALT Devel discussion list References: <428B3C95.7010201@vzljot.ru> <20050518170228.6e333139.dfo@antex.ru> <428C371E.70006@altlinux.com> In-Reply-To: <428C371E.70006@altlinux.com> X-Enigmail-Version: 0.90.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="------------enig07C847DEDD341F820EAAFDF5" Content-Transfer-Encoding: 8bit X-Virus-Scanned: by amavisd-new at vzljot.ru Subject: [devel] Re: Insecure installer log X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 19 May 2005 08:52:10 -0000 Archived-At: List-Archive: List-Post: This is an OpenPGP/MIME signed message (RFC 2440 and 3156) --------------enig07C847DEDD341F820EAAFDF5 Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Anton Farygin пишет: > Sergey Pinaev wrote: > >>On Wed, 18 May 2005 17:01:09 +0400 >>Vitaly Ostanin wrote: >> >>>Есть предложение в установщике не писать пароли пользователей >>>открытым текстом в /var/cache/alterator/install3.log. >> >>и, заодно, слать по почте на rider@ > > Нахрен мне этот спам ? ;-) На самом деле не смешно. Удивлюсь, если многие пользователи в каждом аккаунте используют разные пароли. Возможность увидеть их приаттаченными к bugzilla в виде install3.log как-то не радует. Кстати, надо будет посмотреть права доступа к этому файлу в установленной системе. Этот же файл после выпуска дистрибутива будут спрашивать в рассылках при возникновении проблем с установкой. И народ будет наивно отсылать... -- Regards, Vyt mailto: vyt@vzljot.ru JID: vyt@vzljot.ru --------------enig07C847DEDD341F820EAAFDF5 Content-Type: application/pgp-signature; name="signature.asc" Content-Description: OpenPGP digital signature Content-Disposition: attachment; filename="signature.asc" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iD8DBQFCjFO4XQgvvSRg+k4RAqqyAJ99aIPQmzfvTpFRWqk16OkTs21rIQCgiV0o I5aKqx1n3kAzb9YuG6tI50w= =kbOz -----END PGP SIGNATURE----- --------------enig07C847DEDD341F820EAAFDF5--