QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2267|回复: 8

密码认证失败却依然可以查看聊天记录?

[复制链接]
发表于 2005-10-21 16:20:47 | 显示全部楼层 |阅读模式
在输入密码登录后
如果输入一个错误的密码,会提示认证失败
不能连接网络
但依然可以查看每个好友的聊天记录
这样不符合安全惯例吧?
不利于保护个人隐私
泡MM的时候会出人命的拉
希望大侠能解决一下这个问题
发表于 2005-10-21 17:48:01 | 显示全部楼层
Eva的所有信息全部保存在$HOME下。如果一个人能够访问$HOME的话,他为什么不能查看聊天记录?

Linux和Windows不同,Linux的文件权限天生比Windows安全。
回复

使用道具 举报

 楼主| 发表于 2005-10-22 00:12:31 | 显示全部楼层
话虽如此,可对于debian这样的系统来说
它默认的用户HOME目录的权限是0755而不是0700
虽然在adduser.conf里面,DIR_MODE=0600
用户和用户之间是可以走家串户的
对于非本人的文件,默认也是可读的
这不就成问题了?
回复

使用道具 举报

发表于 2005-10-22 13:41:29 | 显示全部楼层
那是Debian的问题,Eva用不着给Distro的错误擦屁股。
回复

使用道具 举报

 楼主| 发表于 2005-10-22 14:11:46 | 显示全部楼层
逃避问题。。。
回复

使用道具 举报

发表于 2005-10-22 14:53:37 | 显示全部楼层
为什么你的聊天记录会比其它个人文件更加重要呢?如果你真的认为自己的私人信息那么重要,自己改权限就行了。Eva没有必要专门为了一个Debian设计一个加密模块。
回复

使用道具 举报

 楼主| 发表于 2005-10-22 15:25:54 | 显示全部楼层
嘻。。。随意聊聊
我基本不用QQ
要保护隐私的话,我宁愿用MSN
不保存记录
或者运行下chmod 就OK
只是做为一个问题提出来而已

当我什么也没说好了
回复

使用道具 举报

发表于 2005-10-22 17:38:29 | 显示全部楼层
这个问题在gaim的邮件列表上已经被问过N多次了。
回复

使用道具 举报

发表于 2005-10-22 17:55:02 | 显示全部楼层
有个简单的办法, 你聊完天后, 执行一下

rm -f ~/.eva/你的QQ号/chat.msg       注: 把“你的QQ号” 换成你登录的QQ号码

聊天记录就删干净了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-22 05:59 , Processed in 0.053212 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表