Tuo avoimen lähdekoodin "syyttäminen" on varmaankin totta. Kun salasanoja ei voi kryptata yksisuuntaisilla (?) salausmetodeilla, vaan se täytyy kyetä myös avaamaan, ollaan myös tilanteessa, jossa salasanat on mahdollista onkia esille.
Minun nähdäkseni ei: jo ammoin luin PGP:n kehittäjän Phil Zimmermanin ”manifestia”, jossa hän todisteli, ettei kunnollinen kryptaus aukea pelkästään sillä, että avaaja saa haltuunsa krypterin koodin.
Ei aukeakaan pelkällä krypterin koodilla, mutta tässä tapauksessa Crome pääsee kaikkiin niihin tietoihin käsiksi kuin Firefoxin, joten mihin muka Firefox voisi salasanat piilottaa, kun se ei kysele käyttäjältä mitään salasanoja salasanakukkaron avaamiseksi ?
Siis kahden avaimen periaate ei toimi, koska ei pystytä piilottamaan kumpaakaan avainta. Kun pystyttäisiin piilottamaan private-avain, niin pystyttäisiin salaamaan luotettavasti salasanat. Kun kaikki on julkista, niin silloin kaikki on julkista.
Linux taitaa antaa seuraavan mahdollisuuden piilottaa ko. avain, vaikken itse sitä osaakaan toteuttaa...
Tosin, jos Firefox:lla olisi käyttäjä, joka olisi sellaisessa ryhmässä, johon normaali käyttäjä ei kuulu eikä crome, voisi Firefox ko. käyttäjän avulla piilottaa salasanat. Olettaen, että ko. käyttäjä aina varmistaisi Firefoxin aitouden, ettei crome- käyttäisi Firefoxin käyttäjää.
Ei harmainta aavistusta, miten tällaisen voisi toteuttaa.
Edit - Myös PGP - tuotteissa tarvitaan _piilotettava_salasana_, jotta tieto olisi salassa.