( hajbazer | 2020. 06. 18., cs – 00:29 )

Elég sokban más a Total Commander saját wcx_ftp.ini scrambler algoritmusának implementálása helyett a Chrome profilkönyvtárában lévő Login Data SQLite adatbázisból egy SELECT * FROM logins eredményének titkosított mezőire ráhívni egy CryptUnprotectData()-t, a Chrome-ot futtató user nevében. Tényleg, hatalmas programozói tudás és tapasztalat kell egy SQLite selecthez, meg egy DPAPI függvényhíváshoz, míg a nembiztonságos™ Total Commander jelszavakat még Tapicskoló Tamás is játszva feltöri. Ja nem.

11 éve védhetőek a Total Commander tárolt FTP bejelentkezési adatai mesterjelszóval és AES256 titkosítással. Míg a Google Chrome 2020-ban sem képes mesterjelszó szerint titkosítani az érzékeny adatokat, inkább idealista módon használ DPAPI-t, nehogy ne lophassa el egy limitált userként futó malware az összes érzékeny adatot, nehogy lehessen értelmes módon áthordozni egy profilkönyvtárat egyik Windows installációról a másikra (egyiken CryptProtectData()-zott Login Data másikon már nem unprotectelhető). Szarnak egy pofon, aztán még egy. Erre futotta a Google-dollármilliárdokból. Tehát, egy Total Commander továbbra is biztonságosabban használható, mint egy Google Chrome.