lorddenton
小狐狸
小狐狸
  • UID34781
  • 注册日期2010-12-07
  • 最后登录2016-12-05
  • 发帖数4
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:3048回复:11

firefox4 使用主密码也有泄露密码的危险?

楼主#
更多 发布于:2010-12-07 13:25
当输入过一次主密码登录某网站后,再打开已保存密码,所保存的网站及用户名均被列出。在条目上点击右键,出现了“复制密码”的按钮。点击后发现,密码被明文复制到了剪贴板。。。。

firefox3.6中还没有这个“复制密码”
firefox4的这个改动让人尴尬啊。。。

不知道诸位发现了没有  
lorddenton
小狐狸
小狐狸
  • UID34781
  • 注册日期2010-12-07
  • 最后登录2016-12-05
  • 发帖数4
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2010-12-07 13:25
帖内置顶  –    –  2016-09-23 23:57
可以假设一个场景,寝室中A在上网,登录了bbs后去接电话,同寝的B同学趁A不在,打开“已保存密码”,然后右键复制密码从而获得密码。。。。

在FF3.6.*中,“已保存密码”中是没有复制密码这一右键菜单的,如果点击显示密码按钮,会要求验证主密码。B就无法获得A的密码,看到的只能是账号
FF4 中,点击显示密码,仍然会要求验证主密码。但是复制密码却不需要任何验证。因此B可以没有阻碍地获取密码。。。
G.S.Alex
小狐狸
小狐狸
  • UID29379
  • 注册日期2009-06-30
  • 最后登录2011-11-10
  • 发帖数47
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2010-12-07 13:25
你输入主密码之后就解开了啊. 关闭之后就无法访问了. 没什么问题.
lorddenton
小狐狸
小狐狸
  • UID34781
  • 注册日期2010-12-07
  • 最后登录2016-12-05
  • 发帖数4
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2010-12-07 13:25
可以假设一个场景,寝室中A在上网,登录了bbs后去接电话,同寝的B同学趁A不在,打开“已保存密码”,然后右键复制密码从而获得密码。。。。

在FF3.6.*中,“已保存密码”中是没有复制密码这一右键菜单的,如果点击显示密码按钮,会要求验证主密码。B就无法获得A的密码,看到的只能是账号
FF4 中,点击显示密码,仍然会要求验证主密码。但是复制密码却不需要任何验证。因此B可以没有阻碍地获取密码。。。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
4楼#
发布于:2010-12-07 13:25
的确……复制密码这个设定还真是简化犯罪……
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
havanna
狐狸大王
狐狸大王
  • UID22502
  • 注册日期2008-01-01
  • 最后登录2015-10-20
  • 发帖数544
  • 经验14枚
  • 威望0点
  • 贡献值2点
  • 好评度0点
5楼#
发布于:2010-12-07 13:25
这个....似乎不能怪firefox...自己没防范意识
我还以为楼主说能远程通过某种方法获取firefox中save password中的密码呢...

人家都已经直接接触你电脑.....你还想怎么去防范?就算加密,人家copy回去直接暴力破解就是..
mattmonkey
火狐狸
火狐狸
  • UID33282
  • 注册日期2010-07-04
  • 最后登录2012-01-02
  • 发帖数196
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
6楼#
发布于:2010-12-07 13:25
havanna:这个....似乎不能怪firefox...自己没防范意识
我还以为楼主说能远程通过某种方法获取firefox中save password中的密码呢...

人家都已经直接接触你电脑.....你还想怎么去防范?就算加密,人家copy回去直接暴力破解就是..
回到原帖


呵呵,有点像掩耳盗铃的另一种说法,以为看不见才是安全的...
98118
禁止发言
禁止发言
  • UID75
  • 注册日期2004-11-23
  • 最后登录2018-05-22
  • 发帖数1271
  • 经验-126枚
  • 威望0点
  • 贡献值-352点
  • 好评度-213点
  • 社区居民
  • 忠实会员
7楼#
发布于:2010-12-07 13:25
用户被禁言,该主题自动屏蔽!
havanna
狐狸大王
狐狸大王
  • UID22502
  • 注册日期2008-01-01
  • 最后登录2015-10-20
  • 发帖数544
  • 经验14枚
  • 威望0点
  • 贡献值2点
  • 好评度0点
8楼#
发布于:2010-12-07 13:25
mattmonkey

呵呵,有点像掩耳盗铃的另一种说法,以为看不见才是安全的...
回到原帖

这个似乎跟掩耳盗铃无关吧.....
首先,windows裸机被人接触......你还想安全?
报个bug到mozilla,然后firefox下一版不能复制save password中密码,然后你就以为安全了...
掩耳盗铃......
mattmonkey
火狐狸
火狐狸
  • UID33282
  • 注册日期2010-07-04
  • 最后登录2012-01-02
  • 发帖数196
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
9楼#
发布于:2010-12-07 13:25

这个似乎跟掩耳盗铃无关吧.....
首先,windows裸机被人接触......你还想安全?
报个bug到mozilla,然后firefox下一版不能复制save password中密码,然后你就以为安全了...
掩耳盗铃......


很多人的一个朴素的观点:我看见密码内容了,(他们称之为明文),这就是不安全的。

其实能做这个操作的对象,常理来说都是能登陆系统的人。(不至于装个firefox还要送个真人保镖吧)

我说的掩耳盗铃.不是小偷角度的,而是主人家角度的
bmin
小狐狸
小狐狸
  • UID19156
  • 注册日期2007-06-03
  • 最后登录2017-03-15
  • 发帖数30
  • 经验30枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
10楼#
发布于:2010-12-07 13:25
98118:我用lastpass替代fx自带的密码管理回到原帖


嗯..我也是..看到很多人推荐这个..用了一下..感觉很方便
havanna
狐狸大王
狐狸大王
  • UID22502
  • 注册日期2008-01-01
  • 最后登录2015-10-20
  • 发帖数544
  • 经验14枚
  • 威望0点
  • 贡献值2点
  • 好评度0点
11楼#
发布于:2010-12-07 13:25


很多人的一个朴素的观点:我看见密码内容了,(他们称之为明文),这就是不安全的。

其实能做这个操作的对象,常理来说都是能登陆系统的人。(不至于装个firefox还要送个真人保镖吧)

我说的掩耳盗铃.不是小偷角度的,而是主人家角度的

首先,安全与不安全是意识问题
其次,才是系统级以及软件层...
裸机被人直接接触还来讨论安全不安全,显然是安全意识很混淆...
我的回复只是阐述下对安全的见解...
当然我并不是说firefox中能复制密码明文是对的,显然这是开发者没注意到的严重问题
mattmonkey
火狐狸
火狐狸
  • UID33282
  • 注册日期2010-07-04
  • 最后登录2012-01-02
  • 发帖数196
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
12楼#
发布于:2010-12-07 13:25
我同意你的见解。

其次,鉴于那个窗口右下角有个显示密码的按钮(显示全部密码,囧...)。所以我觉得这个设定是有意为之。

而且既然是说了复制密码,难道还要往剪贴板里塞******么。然后黏贴到哪里去呢?
游客

返回顶部