Debian a început să ofere o versiune redusă a managerului de parole KeePassXC

Menținerul care asigură construcția pachetelor Debian pentru managerii de parole KeePassXC a trecut la livrarea unei versiuni maxim restrânse a programului, în care a fost păstrată doar funcționalitatea de bază necesară pentru stocarea sigură a parolelor pe sistemul local. Funcțiile avansate, printre care posibilitatea interacțiunii de rețea, codul pentru control prin IPC, componentele pentru integrarea cu browserele web, funcțiile de completare automată a parolelor și codul pentru suportul cheilor Yubikey, au fost eliminate din pachetul standard keepassxc, ceea ce se explică prin eliminarea funcționalității inutile care crește suprafața de atac și poate afecta negativ securitatea și confidențialitatea.

Pentru utilizatorii care au nevoie de versiunea completă KeePassXC, a fost oferit un pachet separat keepassxc-full, care include toate funcțiile avansate disponibile în versiunea inițială. Pachetul restrâns este găzduit în depozitele Debian sid (instabil) și testing, în locul vechiului pachet complet cu același nume, ceea ce a stârnit indignarea unor utilizatori, care după actualizare s-au confruntat cu lipsa funcționalității obișnuite și au perceput schimbarea ca pe o eroare. Cei nemulțumiți de schimbare sugerează menținătorului KeePassXC în Debian să readucă varianta inițială a pachetului, iar versiunea restrânsă să fie plasată sub numele keepassxc-minimal.

De asemenea, un critic al deciziei luate a fost dezvoltatorul KeePassXC, care a menționat că utilizatorii asociază dispariția funcționalității cu proiectul principal și se adresează cu plângeri dezvoltatorilor KeePassXC, nu menținătorului pachetului din Debian. Schimbarea poate afecta negativ reputația KeePassXC și poate conduce la o sarcină suplimentară pentru participanții la proiect. În plus, a fost ridicată întrebarea despre cât de legal este să distribui un pachet păstrând numele proiectului, dar cu o diferență radicală a funcționalității față de construcția de bază oferită de dezvoltatorii principali.

În discuție, susținătorii schimbării subliniază că fiecare plugin inclus poate aduce riscuri suplimentare de vulnerabilitate sau de introducere a unui backdoor. În plus, se menționează că pachetul restrâns este găzduit doar în depozitele unstable și testing, destinate testării, și nu în versiunile stabile ale distribuției.

Dezvoltatorii KeePassXC au explicat că utilizarea termenului pluginuri pentru funcționalitățile suplimentare externe este incorectă, deoarece aceasta este o funcționalitate încorporată, care este dezactivată în mod implicit, dar poate fi activată de utilizator în setări. Menționarea eliminării bibliotecilor externe este de asemenea considerată nefondată, deoarece codul pentru suportul Yubikey nu mai depinde de biblioteca externă libyuibkey, iar toate componentele necesare funcționării sale sunt incluse în baza de cod principal a KeePassXC.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster