aeris22’s avataraeris22’s Twitter Archive—№ 57,121

        1. …in reply to @TigzyRK
          @TigzyRK @KeePass Keefox nécessite que KeePass expose un serveur web pour communiquer avec en Javascript.
      1. …in reply to @aeris22
        @TigzyRK @KeePass Du coup, ils se sont retrouvé à pouvoir être accéder par n’importe quel bout de code en JS qui se connecterait lui aussi à ce truc RPC…
    1. …in reply to @aeris22
      @TigzyRK @KeePass Et forcément, c’est la course à l’armement du coup pour essayer de (ne pas) colmater ce trou : keefox.org/news/detail/2010/12/11/keepassrpc-security-and-authentication/
  1. …in reply to @aeris22
    @TigzyRK @KeePass Ton extension étant du code JS normal, tout code JS normal est donc en capacité d’accéder à ta db de mot de passe s’il est malin.