我注意到密码/加密密钥程序中有密码。似乎任何走到我电脑前的人都可以查看我的所有密码,而无需主密码。是我做错了什么还是这是默认行为?如果是,为什么?
如果我锁定了密码,它会一直锁定直到我注销,还是每次我必须要解锁密钥环才能看到密码。如果是这样,那么我该如何保护我的密码不被其他人看到呢?为什么这样做?
答案1
答案2
这实际上是 Seahorse(管理密码的工具)的一个安全漏洞。漏洞报告已在发射台和GNOME 错误追踪器关于此错误。您还可以阅读Ubuntu 论坛主题正在与 Seahorse 讨论这一确切问题。
答案3
这是我解决论坛上提出的问题的想法;
在我看来,Ubuntu 几乎已经完成了,seahorse 会询问权限,但无需确认。我们确实有这样的工具gconf
。而且policykit
,它可以处理非 root 权限,在我看来,它的使用率还很低。
我的想法是,创建一个可以访问 Seahorse 的默认应用列表。可以通过 gconf 更改该列表,并通过 Policykit 检查意外应用、更改信息或查看密码的权限。最后为整个桌面制定统一的个人安全策略