Door soeperees: Filezilla gebruiken is hoe dan ook een bijzonder slecht idee. Een programmeur die jaren lang verzuimt op passwords te encrypten is een slechte programmeur.
Of een goede programmeur met een starre opvatting over wat de beste manier is om hiermee om te gaan. De populariteit van Filezilla suggereert dat de ontwikkelaars echt wel dingen goed hebben gedaan. Deze discussie geeft inzicht in de starre opvatting:
https://forum.filezilla-project.org/viewtopic.php?t=31521Ontwikkelaar Tim Kosse schrijft in verschillende posts:
You can disable saving of passwords in the settings dialog of FileZilla.
How is the computer becoming infected in the first place?
Let's assume there's a master password. What happens if your computer is infected? The malware waits until you connect to a server, intercepts your master passwords and then also has access to the passwords "protected" using the master password. The malware needs to be a bit more patient, but the end result is the same, your bank account is empty.
You need to prevent the infection from happening in the first place. (Just say NO to Java, Flash and Acrobat to avoid the vast majority of malware)
And this is why you're being prompted whether you want to store passwords in the first place, as encrypting passwords doesn't go far enough.
The user is not the problem. Malware is. If a normal piece of software has access to the unencrypted data, then malicious software running on the machine has access as well. You need to prevent malware infection in the first place. Against the related problem of unwanted users opening your files, there's full disk encryption.
Tim Kosse is (of was) dus van mening dat versleutelde opslag van wachtwoorden door het programma zelf niet de kern van het probleem is en geen echte oplossing. Daar kwam zijn weerstand vandaan.
Hij heeft een punt, maar niet volledig gelijk. Wat hij mist(e) is dat wachtwoordversleuteling door Filezilla zelf wel degelijk de kans op ellende verkleint omdat (a) niet elke gebruiker zijn systeem optimaal beveiligt volgens de opvattingen die Tim Kosse daarover heeft en (b) dat het toch een drempel voor malwareontwikkelaars oplevert die wel gericht die drempel moeten nemen om bij de wachtwoorden kunnen. Het is niet zwart/wit, niet alles of niets.
Kijk eens naar je eigen reactie. Die is ook zwart/wit, alles of niets: Tim Kosse is een slechte programmeur omdat hij één (zonder meer belangrijk) aspect van zijn software niet goed had. Of de software in andere opzichten goed in elkaar zit doet kennelijk niet meer ter zake voor jou. Volgens mij vertoon je hetzelfde soort starheid dat TIm Kosse deze inschattingsfout deed maken, en daarmee vermoed ik dat jij zelf kwetsbaar bent voor het maken van soorgelijke fouten. Misschien iets om even serieus bij stil te staan.