Gnome Keyring

אחד הדברים שמיד מבחינים בהם כשעוברים מאובונטו לדביאן הוא הגישה למשתמש העל: דביאן דוגלת בשיטה המסורתית (הקלדת – su וסיסמה), ואילו אובונטו משתמשת ב- sudo שמקנה למשתמש הרגיל יכולות של משתמש על לזמן מוגבל (כך שאם מבצעים ברצף משימות של מנהל על, אין צורך להקליד שוב ושוב את הסיסמה). בדביאן, בכדי למנוע הקשה חוזרת של סיסמת מנהל העל, משתמשים ב- keyring. מדובר בחבילה של Gnome שניתן להתקינה גם באובונטו שכל מטרתה לשמור חומר רגיש במחשב (בעיקר סיסמאות). keyring מאחסנת את המידע הרגיש בבסיס נתונים, ובאמצעות keyring manager ניתן לבצע הגדרות שונות. בפעם הראשונה שמפעילים אפליקצית מנהל על (למשל synaptic) דביאן מציעה לשמור את שם האפליקציה ב- keyring , וכך בתחילת כל session של משתמש המפעיל אפליקצית מנהל על יש להקליד את סיסמת ה- keyring (לאחר מכן, בכל אותו session המשתמש אינו צריך להקליד את הסיסמה). מאחר שבדביאן אפליקציות משתמש על מופעלות ע"י gksu application_name אז ההתנהגות הנ"ל תהיה תקיפה לכל האפליקציות הגרפית של מנהל המערכת.

הערות:

  • ניתן כמובן להפוך את היוצרות: כלומר שדביאן תשתמש ב- sudo ואובונטו ב- keyring אך המצב שתיארתי הוא ברירת המחדל של ההפצות הנ"ל.
  • אין ספק שמדובר בכלי נוח, אך נוחות באה בדר"כ על חשבון האבטחה.
  • סיסמת keyring יכולה להיות שונה מסיסמת מנהל העל.

keyring-manager

My Signature
פורסם בקטגוריה לינוקס ותוכנה חופשית. אפשר להגיע לכאן עם קישור ישיר.

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *