SASCSI
狐狸大王
狐狸大王
  • UID30822
  • 注册日期2009-10-24
  • 最后登录2013-07-09
  • 发帖数329
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:4168回复:19

我想问下,FF记忆的密码是咋啥文件里?

楼主#
更多 发布于:2010-08-22 23:49
RT......这个记忆的是明文的?如果加了主密码的话,加密不?
个人Blog
http://sascsi.x10.bz/blog/

kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
1楼#
发布于:2010-08-22 23:49
signons.sqlite

不是文本文档,不能直接用记事本打开就看。

主密码加密后很显然用数据库管理软件也看不到密码。

你觉得Firefox如果这方面都这么弱还敢自称安全吗?
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
SASCSI
狐狸大王
狐狸大王
  • UID30822
  • 注册日期2009-10-24
  • 最后登录2013-07-09
  • 发帖数329
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2010-08-22 23:49
这么说,加了主密码后,存储密码是比较安全的啦?
个人Blog
http://sascsi.x10.bz/blog/

kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
3楼#
发布于:2010-08-22 23:49
当然,主密码好像从1.0开始就有的。当时signons还是txt文件,但是密码被加密成了一个不可逆字符串(印象中是这样)。后来干脆用sql管理了。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
SASCSI
狐狸大王
狐狸大王
  • UID30822
  • 注册日期2009-10-24
  • 最后登录2013-07-09
  • 发帖数329
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2010-08-22 23:49
那我安逸存论坛密码去,,,,,,,,,,
个人Blog
http://sascsi.x10.bz/blog/

zeroieme
千年狐狸
千年狐狸
  • UID12805
  • 注册日期2006-05-17
  • 最后登录2015-10-11
  • 发帖数1407
  • 经验34枚
  • 威望0点
  • 贡献值20点
  • 好评度0点
  • 社区居民
5楼#
发布于:2010-08-22 23:49
一、密码对你是密文,但firefox是开源的,所以对于有心人,它依然是明文的。如Password Exporter。偶重配firefox前 装一个,导出密码。
二、密码是密文,可密码对应的论坛地址是明文。偶去的论坛改地址了,就是改改signons的明文。想搞动作的完全可以这样修改转到准备好的掉鱼站。
dindog
千年狐狸
千年狐狸
  • UID30818
  • 注册日期2009-10-24
  • 最后登录2023-02-03
  • 发帖数1195
  • 经验59枚
  • 威望0点
  • 贡献值26点
  • 好评度10点
6楼#
发布于:2010-08-22 23:49
RSA算法也是开源的~~~~~现代密码学不是基本都要求加密方法公开,不知道密钥的情况下有极高的破解难度的吗?

不过我从来没用过这主密码,sql的加密应该也不是那么容易破解的,楼上的能导出只是因为你知道密码吧。

网上论坛的密码我都是7位数字~_~
以前firefox跳个票的时间现在可以发布几个正式版了-_-
gmsh
小狐狸
小狐狸
  • UID33882
  • 注册日期2010-09-03
  • 最后登录2010-09-23
  • 发帖数24
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2010-08-22 23:49
密码管理 Lastpass 好用又安全
xxp2277
千年狐狸
千年狐狸
  • UID24388
  • 注册日期2008-05-31
  • 最后登录2024-03-28
  • 发帖数1513
  • 经验133枚
  • 威望0点
  • 贡献值46点
  • 好评度8点
  • 社区居民
8楼#
发布于:2010-08-22 23:49
有个问题,设置主密码之后每次启动Firefox要求输入密码,怎么去掉这个步骤,因为点击取消也可以正常启动Firefox,这个功能对我完全无用。
marion
火狐狸
火狐狸
  • UID28994
  • 注册日期2009-05-28
  • 最后登录2017-11-27
  • 发帖数283
  • 经验16枚
  • 威望0点
  • 贡献值8点
  • 好评度0点
  • 社区居民
9楼#
发布于:2010-08-22 23:49
zeroieme:一、密码对你是密文,但firefox是开源的,所以对于有心人,它依然是明文的。如Password Exporter。偶重配firefox前 装一个,导出密码。
二、密码是密文,可密码对应的论坛地址是明文。偶去的论坛改地址了,就是改改signons的明文。想搞动作的完全可以这样修改转到准备好的掉鱼站。
回到原帖




不开源的加密算法咱还真不敢用,谁知道有没有后门……
fiey
非常火狐
非常火狐
  • UID28955
  • 注册日期2009-05-24
  • 最后登录2013-10-05
  • 发帖数735
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2010-08-22 23:49
xxp2277:有个问题,设置主密码之后每次启动Firefox要求输入密码,怎么去掉这个步骤,因为点击取消也可以正常启动Firefox,这个功能对我完全无用。回到原帖

这主密码和启动无关
如果上次退出有保留需要登录的网站
或者说用了speed dial一类的扩展  抓了论坛放到9宫格
这次启动过程会弹这个
要是点了拒绝
那登录界面不会弹出记住的帐号
xxp2277
千年狐狸
千年狐狸
  • UID24388
  • 注册日期2008-05-31
  • 最后登录2024-03-28
  • 发帖数1513
  • 经验133枚
  • 威望0点
  • 贡献值46点
  • 好评度8点
  • 社区居民
11楼#
发布于:2010-08-22 23:49
fiey
这主密码和启动无关
如果上次退出有保留需要登录的网站
或者说用了speed dial一类的扩展  抓了论坛放到9宫格
这次启动过程会弹这个
要是点了拒绝
那登录界面不会弹出记住的帐号
回到原帖

多谢解答!我试试。
——————————分割线————————^_^
我没有安装speed dial之类的扩展,启动页面也是about:blank,关闭之前的页面没有含有任何论坛或者需要登录的页面(这点我甚至用空白页面作为关闭时的页面测试),始终需要输入主密码,后来突然发现是webmail notifer惹的祸,呵呵,禁用就行了。但为了自动检查邮件图方便,只有舍弃主密码这个功能了。
顺便说下,在测试中,已登录的会话(在本机上保存了cookie)也不会弹出这个。看来需要登录输入密码的条件下才会触发这个东西。
zeroieme
千年狐狸
千年狐狸
  • UID12805
  • 注册日期2006-05-17
  • 最后登录2015-10-11
  • 发帖数1407
  • 经验34枚
  • 威望0点
  • 贡献值20点
  • 好评度0点
  • 社区居民
12楼#
发布于:2010-08-22 23:49
marion



不开源的加密算法咱还真不敢用,谁知道有没有后门……
回到原帖


一般加密算法是自己控制密码,firefox的开源是谁都能读密码,假如你没有主密码。
不是给出Password Exporter扩展为例子了吗?
xelnaga
千年狐狸
千年狐狸
  • UID1911
  • 注册日期2005-01-08
  • 最后登录2022-04-20
  • 发帖数1725
  • 经验85枚
  • 威望0点
  • 贡献值8点
  • 好评度5点
  • 社区居民
13楼#
发布于:2010-08-22 23:49
去跟设计师谈这个问题,为什么做成这样子
dindog
千年狐狸
千年狐狸
  • UID30818
  • 注册日期2009-10-24
  • 最后登录2023-02-03
  • 发帖数1195
  • 经验59枚
  • 威望0点
  • 贡献值26点
  • 好评度10点
14楼#
发布于:2010-08-22 23:49
到哪个论坛都用同一个密码同一个昵称的表示从来不用Firefox自己的密码管理
以前firefox跳个票的时间现在可以发布几个正式版了-_-
上一页
游客

返回顶部