[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Новый менеджер паролей




Вообще-то тебе уже говорили, что так делать (в смысле, показывать пароль в
командной строке), мягко говоря, несекьюрно.

и я ответил что осознаю это, что это для упрощения взаимодействия с
другими программами.
Судя по эффекту, ты не осознаешь, что это делает твою программу существенно
менее осмысленной.  Поскольку она вроде как для безопасности, а безопасность
от этого сильно снижается.  Чего б тогда прямо скриптам на php в командной
строке пароль не отдавать? :-)

пока я отлаживаю программу то лениво вручную забивать пароль каждый раз.
для отладки пользую CodeLite и в параметры проекта прописал опции командной строки.
при выпуске программы в массовое пользование можно отключить опцию -p
ибо если запускать ./passman из командной строки то она потребует пароль у пользователя, а если запускать drugaya_proga | passman то запрос пароля уже будет из перенаправленого stdin и drugaya_proga выплюнув пароль в свой stdout попадет прямо в stdin парольного менеджера. Я понял опасность попадания пароля в хистори и засвета его в списке процессов,
опцию -p сохраняю для наглядности и понимания откуда что идет.

Как обычно, "кто может, тому не надо".  Собственно, мне программа с таким
функционалом просто не нужна, поэтому я ее и пишу.

С другой стороны, когда мне нужна программа на 20 строк, я ее пишу, но не
публикую.

zsh% ls ~/etc/bin|wc -l
52
zsh% cat ~/etc/bin/*|wc -l
944

В смысле, у меня в ~/etc/bin, включенном в PATH, 52 программы.  Суммарная их
длина - 944 строки.  То есть, натурально, в среднем чуть меньше 20 строк на
программу.  В норме это либо sh (иногда zsh-специфичные вещи встречаются - это
мой любимый шелл, в нем есть много вкусного по сравнению с sh, и я об этом
знаю), либо perl.

Если я начну их публиковать, поддерживать или упаси бог, писать к ним маны,
меня сообщество не поймет.

А мне кажется что в репозитории дебиана существует много программ,
которые поддерживают и пишут к ним маны,
про которые можно сказать что они не нужные и что ту же работу можно
сделать одной строкой перла или вообще поиграться опциями другой
продвинутой проги.
Но тем не менее их не исключают из репозитория, значит сообщество
нейтрально реагирует на них.
Давайте добавим к ним еще одну плохую программу?  У нас маловат размер
репозитория?

а кто сказал что моя прога плохая? я ее еще не доделал чтобы можно было судить. а когда я выучу перл то тоже буду писать 10-строчные проги и от имени сообщества авторитетно заявлять: "что вы все время велосипеды изобретаете? неужели так трудно выучить перл, ведь он может все!?
а не хотите учить перл и баш, то юзайте виндовс и не парьте нам мозг!"


Reply to: