Hallo Thomas,
Am 25. März 2003 schrieb Thomas Guettler:
Die erste Methode hat den Nachteil, dass der ssh client setuid root sein muss. Ein Bug im ssh Programm könnte also ein Sicherheitsproblem werden.
Hmm.
Die zweite Methode (ssh-agent) gefällt mir bis jetzt nicht, da jedes Programm auf meinen private key Zugreifen kann.
Das kann jedes Programm, dass mit deiner uid läuft, sowieso (Tastatursniffer, ptrace). Du solltest keine Programme ausführen, denen du nicht vertraust.
Torsten