Encriptando suas senhas de forma (mais) segura no Pidgin

Todos nós já estamos fartos de saber que o Pidgin (formalmente conhecido como Gaim), por padrão, não encripta e provavelmente nunca encriptará as senhas do arquivo accounts.xml. Este artigo vai lhe ajudar e explicar o por quê que isto ocorre.

[ Hits: 19.956 ]

Por: Felipe Mendes em 04/07/2007


Configuração



Se você chegou até aqui então seu Pidgin deve estar instalado e funcionando. :)

Só faltam mais alguns ajustes:

Agora volte como usuário normal e abra o pidgin.

$ pidgin

Dentro do pidgin, vá até: Tools/Ferramentas -> Preferences/Preferências (CTRL+P)

Clique na aba "Security" -> Clique em "Change Master Password" e insira uma senha de sua preferência.

Clique em close e feche o pidgin.

Agora digite:

$ grep password ~/.purple/accounts.xml
<encrypted_password>14bf6455dcd10a934ebe606ccb</encrypted_password>

E aí está. A encriptação é feita usando o algoritmo AES e uma chave de 256 bits.

Agora reabra o pidgin e ele de início irá pedir as senhas de seus protocolos configurados para se conectarem automaticamente e a senha mestre. A razão disto é porque o pidgin procura pela entrada <password> em seu accounts.xml e a encriptação muda-as para <encrypted_password>, como ela não existe, ele assume que a sua senha é possui valor nulo e, então, pergunta a senha de seu protocolo. :)

Nenhum problema, faça como na seguinte ordem:
  • Digite primeiramente a senha mestre;
  • Insira a senha de seus protocolos e selecione "salvar senha";
  • Na próxima inicialização o pidgin vai pedir somente pela senha mestre. :)

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. A simples solução
   3. Configuração
   4. Considerações finais
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

CheckSecurity - Ferramenta para segurança simples e eficaz, com opção para plugins

Instalação do ClamAV com DazukoFS

Snort + BarnYard2 + Snorby no Slackware 14.1

Acesso Remoto: Configurando e Iniciando o Servidor Telnet e SSH

Tornando seu Apache mais seguro com o ModSecurity

  
Comentários
[1] Comentário enviado por sryche em 04/07/2007 - 13:19h

Muito bom esse artigo. No momento estou baixando as dependências do pidgin, e irei aproveitar para instalar otimizações no mesmo :)

[2] Comentário enviado por Chavao em 04/07/2007 - 15:56h

Depois dessa eu paro de usar Computador :P


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts