Wpis z mikrobloga

@kapelusz: tak jak napisali w tamtym wątku, poprawne użycie char[] tylko zmniejszy czas przez jaki hasło będzie w pamięci, więc atakujący nie tylko będzie musiał mieć możliwość zrobienia zrzutu ale musi to zrobić w momencie kiedy przetwarzasz hasło.
@kapelusz: to nie jest głupie... bo aplikacje klienckie też przechowują hasła, np. wielkie ERP-y napisane w javie za czasów jdk 1.4, Taka pani Basie [np. manager] skorzysta z niego na zainfekowanym komputerze i gotowe, masz dostęp do jej konta i możesz manipulować systemem do którego miała dostęp.