[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Новый менеджер паролей



> > Вообще-то тебе уже говорили, что так делать (в смысле, показывать пароль в
> > командной строке), мягко говоря, несекьюрно.
> >
> и я ответил что осознаю это, что это для упрощения взаимодействия с 
> другими программами.

Судя по эффекту, ты не осознаешь, что это делает твою программу существенно
менее осмысленной.  Поскольку она вроде как для безопасности, а безопасность
от этого сильно снижается.  Чего б тогда прямо скриптам на php в командной
строке пароль не отдавать? :-)

> в скайпе например есть опция --pipelogin
> $ skype -h | grep pipe
>    --pipelogin           Command line login. "echo username password | 
> skype --pipelogin"

Разницу между stdin и командной строкой понимаешь?  У скайпа, обрати внимание,
не параметры командной строки, а пайп.  Нет, конечно, в мире много людей,
которые поймут написанное буквально, и будут передавать ему username и
password в пайп через команду echo, чтобы засветить их если не в командной
строке скайпа, то хотя бы в командной строке echo.

> > Как обычно, "кто может, тому не надо".  Собственно, мне программа с таким
> > функционалом просто не нужна, поэтому я ее и пишу.
> >
> > С другой стороны, когда мне нужна программа на 20 строк, я ее пишу, но не
> > публикую.
> >
> > zsh% ls ~/etc/bin|wc -l
> > 52
> > zsh% cat ~/etc/bin/*|wc -l
> > 944
> >
> > В смысле, у меня в ~/etc/bin, включенном в PATH, 52 программы.  Суммарная их
> > длина - 944 строки.  То есть, натурально, в среднем чуть меньше 20 строк на
> > программу.  В норме это либо sh (иногда zsh-специфичные вещи встречаются - это
> > мой любимый шелл, в нем есть много вкусного по сравнению с sh, и я об этом
> > знаю), либо perl.
> >
> > Если я начну их публиковать, поддерживать или упаси бог, писать к ним маны,
> > меня сообщество не поймет.
> >
> А мне кажется что в репозитории дебиана существует много программ, 
> которые поддерживают и пишут к ним маны,
> про которые можно сказать что они не нужные и что ту же работу можно 
> сделать одной строкой перла или вообще поиграться опциями другой 
> продвинутой проги.
> Но тем не менее их не исключают из репозитория, значит сообщество 
> нейтрально реагирует на них.

Давайте добавим к ним еще одну плохую программу?  У нас маловат размер
репозитория?

-- 
HTTP тоже не каждый дятел может сделать. Только дятлы об этом обычно не знают.
	Victor Wagner в <b9td98$d8k$3@wagner.wagner.home>


Reply to: