Logo Blogo

KDE 4.8 inaugura KSecretService per la memorizzazione delle password

Pubblicato: 23 dic 2011 da Federico Moretti

KDEÈ stata rilasciata ieri, in serata, la prima release candidate per KDE 4.8. Tra le novità proposte spicca KSecretService, un nuovo servizio in background per la memorizzazione delle password e soprattutto per migliorarne la condivisione con le applicazioni esterne a Plasma e KDE. Un cruccio tipico del desktop environment e KWallet.

Un aspetto destabilizzante venendo da ambienti diversi – ad esempio, da GNOME – è proprio l’onnipresenza della finestra di KWallet: il “portachiavi” di KDE per il salvataggio delle password. Alla prima parola–chiave da salvare è richiesto l’inserimento d’una password per sbloccare KWallet. Una soluzione tanto sicura, quanto scomoda.

Non sono stati proposti molti dettagli sulla presenza di KSecretService su KDE 4.8 RC 1. Tuttavia, il mio auspicio è che utilizzi una soluzione più simile a quella di GNOME Keyring: il “portachiavi” di GNOME non richiede la password per accedere a quelle salvate. Chi vuole proteggerle con questo metodo può farlo a titolo opzionale.

Da questo punto di vista, personalmente credo che la soluzione più intelligente sia quella di Ubuntu. Oltre all’integrazione predefinita di GNOME Keyring con Pluggable Authentication Module (PAM), Ubuntu cripta la cartella dell’utente usando la password di login. Accedendo al desktop si sbloccano sia la /home, sia il “portachiavi”.

KDE è perfettamente integrato con PAM già dal display manager, perciò realizzare altrettanto non costituirebbe un problema. Ancora meglio se associato a KSecretService per raccogliere e condividere le password di applicazioni “aliene”. Si può comunque scegliere di lasciare KWallet senza parola–chiave, ma è una scelta sconsigliabile.

Altre novità di KDE 4.8 RC 1 sono meno eclatanti: la direzione intrapresa dal progetto è la stessa di Qt, aumentando l’utilizzo di QML e QtQuick in vista del futuro major upgrade a KDE5 e Qt5. Dolphin, ad esempio, è stato riscritto per migliorare ulteriormente le performance. Seguono consueti fix di manutenzione all’intero desktop.

Via | KDE News

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
7 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • Henryx

    23 dic 2011 - 15:32 - #1
    0 punti
    Up Down

    Direi che questo sia un perfetto esempio di come non si conosca il software di cui si sta parlando. KWallet richiede una password facoltativa al momento della creazione del portachiavi. Nel caso la password non venga inserita, l’unica richiesta che fa KWallet e` se l’applicazione puo` accedere al portachiavi o meno

    Enrico

  • Masque

    23 dic 2011 - 17:36 - #2
    0 punti
    Up Down

    Stavo per scrivere la stessa cosa. Per non ricevere la richiesta della password principale, basta impostarla vuota.

  • artur conan

    23 dic 2011 - 20:10 - #3
    0 punti
    Up Down

    Commento respinto dal filtro perchè ritenuto spam

  • artur conan

    23 dic 2011 - 20:10 - #4
    0 punti
    Up Down

    dopo 4 anni di gnome, causa shell e unity, ho provato kde4 un paio di mesi fa e una delle cose più fastidiose era proprio kwallet, se non ricordo male nemmeno la prima volta che appare ti dice crea una nuova password, salta fuori sto coso che ti chiede la password, quale password, quella di login?

    cmq ho smanettato mezza giornata con kde, per la prima volta dopo kde 4.0 e mi sono trovato abbastanza bene, non è scattato il feeling per lo switch ma lo prenderò in considerazione se tolgono gnome classic

  • artur conan

    23 dic 2011 - 20:12 - #5
    0 punti
    Up Down

    e sistematelo sto filtro antispam, possibile che un commento venga rifiutato 6 volte di fila, poi scrivo una m. che passa e dopo anche il commento diventa buono?

  • winebar

    23 dic 2011 - 20:16 - #6
    0 punti
    Up Down

    Non puoi andare a criptare la home utente con la sua stessa password di login. Ci sono diverse distro che usano i pacchetti lisci, senza modifiche (tranne qualche bugfix) e molti utenti abbinano al DE un WM per momenti “poco crtici” (del tipo vedere solo la webmail) dove attendere il caricamento dell’intero WM è un’utopia.
    Se inserisci questa funzione di default andrebbe inserita in tutti gli ambienti, cosa che, almeno all’inizio, non succederebbe per i progetti minori. Al massimo si potrebbe sperare che la FSF decida di adoperarlo come standard, ma non mi sembra molto utile come soluzione, alla fine basta accedere come utente per avere accesso a TUTTE le password, presumo anche da remoto.

  • orchideo

    24 dic 2011 - 10:33 - #7
    0 punti
    Up Down

    Il portafogli di kde si può disabilitare tranquillamente dal System Settings

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento