Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

設定の改竄チェックが機能していない #90

Closed
sayurin opened this issue Apr 14, 2019 · 0 comments
Closed

設定の改竄チェックが機能していない #90

sayurin opened this issue Apr 14, 2019 · 0 comments
Labels
Milestone

Comments

@sayurin
Copy link
Member

sayurin commented Apr 14, 2019

全設定暗号化の際、設定の改竄チェックを行っている。しかし、チェックサム方式のため、リファクタリングで設定項目が削除されるとチェックサムが一致しない。かといってダミーで不要な設定項目を残していてはリファクタリングの意味がない。

そもそも暗号化下において設定を改竄できるということは暗号化鍵の入手に成功していることを意味している。であればチェックサムも同様に更新してしまえば改竄チェックを逃れられる。また、全設定暗号化は共通鍵方式のため、暗号化鍵で復号でき、パスワードなどの項目も読み取ることができてしまう。そのため、あえて設定を改竄する必要がないとも言える。

というわけで改竄チェックに意義を感じないため、機能削除する。

@sayurin sayurin added the bug label Apr 14, 2019
@sayurin sayurin added this to the v3.8 milestone Apr 14, 2019
sayurin added a commit that referenced this issue Apr 14, 2019
remove feature: check sum. fixed #90.
hwtnb pushed a commit to HaijinW/ffftp that referenced this issue Oct 31, 2022
hwtnb pushed a commit to HaijinW/ffftp that referenced this issue Oct 31, 2022
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

1 participant