8

В реакции страха на недавние события хакерских атак я продумал стратегию паролей. Основной вопрос в том, защищены ли мои сохраненные пароли в FireFox от удаленного доступа?

Т.е. где они хранятся, хранятся ли они в открытом тексте, есть ли известные уязвимости.

Я использую OS X 10.6 и Windows 7.

4 ответа4

9

Firefox хранит ваши пароли в вашем профиле, и в большинстве / всех версиях начиная с версии 2.0 эти данные зашифрованы.

Проверьте здесь: http://kb.mozillazine.org/Profile_folder_-_Firefox для местоположения файлов паролей в Windows (различные версии), Linux и Mac.

  • key3.db - База данных ключей
  • signons.txt - Предыдущая версия 2.0.0.2 - Зашифрованные сохраненные пароли, для работы требуется key3.db
  • signons2.txt - 2.0.0.2 и более поздние версии - Зашифрованные сохраненные пароли (и исключения URL-адресов, где выбрано "НИКОГДА НЕ СОХРАНИТЬ ПАРОЛЬ"), для работы требуется key3.db
  • signons3.txt - 3.0 и выше - Зашифрованные сохраненные пароли (и исключения URL-адресов, где выбран "НИКОГДА НЕ СОХРАНИТЬ ПАРОЛЬ"), для работы требуется key3.db
  • signons.sqlite - 3.5 и выше - Зашифрованные сохраненные пароли (и исключения URL, где выбран "НИКОГДА НЕ СОХРАНИТЬ ПАРОЛЬ"), для работы требуется key3.db.
5

Из справки Firefox - Восстановление важных данных из старого профиля:

Ваши пароли хранятся в двух разных файлах, оба из которых необходимы:

  • key3.db - Этот файл хранит вашу базу данных ключей для ваших паролей. Чтобы передать сохраненные пароли, вы должны скопировать этот файл вместе со следующим файлом.
  • signons.sqlite - сохраненные пароли.

Таким образом, я бы попробовал найти на вашем компьютере эти два файла и проверить их самостоятельно ...

2

У парольной криминалистики есть обзор и инструменты для восстановления. Последнее - это атака грубой силой на мастер-пароль (если он у вас есть, что вам и нужно). Безопасность так же хороша, как и ваш пароль. Эта ссылка имеет более подробную информацию (тот же сайт).

-1

»...Firefox делает шифровать пароли , которые вы задаете его помнить ...» Источник

Но также важно отметить, что любой, кто имеет доступ к вашему компьютеру, может легко получить доступ ко всем вашим запомненным паролям.

Сервис -> Параметры -> вкладка Безопасность -> Сохраненные пароли -> Показать пароли

Этот список будет заполнен всеми вашими запомненными именами и паролями, а также сайтом, на который они заходят

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .