thepaffy, German
@thepaffy@osna.social avatar

Wenn der Package-Maintainer die Software die er packertiert selber nicht nutzt... Ich hab schon wieder massive Kopfschmerzen...

"...schreibt Klode, dass er die [...] diese Funktionen entfernt. Diese dienten vermutlich dem Nachladen eines favicon einer Webseite, meint der Maintainer. Er gehe davon aus, dass die meisten Leute nicht wollten, dass ihre Passwort-Manager irgendwohin verbinden, wovon sie nichts wüssten."

wonka,
@wonka@chaos.social avatar

@thepaffy Wieso paketiert er sie dann?

thepaffy,
@thepaffy@osna.social avatar

@wonka Ich hab keine Ahnung. Aber einfach mal eine Kernfunktion von KeePassXC die Browserintegration raus zu schneiden ist schon ne Nummer.

Und dieser vorgeschobene Vorwand mit dem Favicon Download, schlägt dem Fass echt dem Boden aus. Das muss man als User manuell(!) betätigen. Also von unwissenden Netzwerkverbindungen kann da echt keine Rede sein.

Aber gib Menschen macht und es kommt so ein Kniefick bei raus. 🤬

wonka,
@wonka@chaos.social avatar

@thepaffy Es gibt das alte Paket ja weiter - unter dem neuen Namen keepassxc-full. Es ist also nichts weg. Nur die Transition ist, äh, dumm durchgeführt worden.

cybso,
@cybso@osna.social avatar

@wonka trotzdem ist das nicht der richtige Weg. Wenn der Package maintainer meint es besser zu wissen als die Entwickler, dann soll er das Programm forken und unter eigenem Namen weiterführen.

Abgesehen davon wäre es auch nicht das erste Mal, dass Sicherheitslücken erst durch unsachgemäße Patches aufgetreten sind oder ausnutzbar wurden

@thepaffy

wonka,
@wonka@chaos.social avatar

@cybso Das ist leider wahr, und gerade Debian hat da ja ein bis zwei fulminante Fälle vorzuweisen.

@thepaffy

  • All
  • Subscribed
  • Moderated
  • Favorites
  • debian
  • ngwrru68w68
  • rosin
  • GTA5RPClips
  • osvaldo12
  • love
  • Youngstown
  • slotface
  • khanakhh
  • everett
  • kavyap
  • mdbf
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • megavids
  • InstantRegret
  • normalnudes
  • tacticalgear
  • cubers
  • ethstaker
  • modclub
  • cisconetworking
  • Durango
  • anitta
  • Leos
  • tester
  • provamag3
  • JUstTest
  • All magazines