Wer Filezilla benutzen möchte, soll es tun.
Ich würde nur keine Passwörter mit diesem Programm speichern,
da diese im klartext gespeichert werden und von jedem Skriptkiddy was etwas programmieren kann...ausgelesen werden können!
Warum es sich die FileZilla Entwickler so einfach machen, muss man ja nicht verstehen. Es ist doch kein großes ding einen AES- oder BlowFish verschlüsselungsalgorithmus einzubauen.
Zitat
Allerdings hat Filezilla ein großes Sicherheitsproblem, dem sich der Anwender stellen muss. Die Passwörter für die Serververbindungen werden unverschlüsselt im Klartext in XML-Dateien abgespeichert!
...
Laut Entwickler ist das also so beabsichtigt, da für die Sicherheit der privaten Daten das Betriebssystem zuständig ist. Aus Sicherheitsaspekten ist dies allerdings inakzeptabel, da es für Schadsoftware (wie z.B. Gumblar aka Troj/JSRedir-R) somit ein leichtes ist, an die Verbindungsdaten zu gelangen und mit Hilfe dieser Daten Webseiten gehackt werden können.
...
Quelle:
blog.botfrei.de/2013/01/filezilla-speichert-passworter-im-klartext/
Dort gibt es auch ein Tutorial für die Benutzung von Keypass welches die PW besser speichern kann. Und auch nur einpaar klicks mehr benötigt.
Zwar werden PW beim FTP eh übertragen aber man muss es einem Virus etc. ja nicht unnötig einfach machen!
LeechFTP
WinSCP
FTPRush
...
Zuletzt modifiziert von Revolution am 25.01.2014 - 16:46:26