SASCSI
狐狸大王
狐狸大王
  • UID30822
  • 注册日期2009-10-24
  • 最后登录2013-07-09
  • 发帖数329
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:4206回复:19

我想问下,FF记忆的密码是咋啥文件里?

楼主#
更多 发布于:2010-08-22 23:49
RT......这个记忆的是明文的?如果加了主密码的话,加密不?
个人Blog
http://sascsi.x10.bz/blog/

marion
火狐狸
火狐狸
  • UID28994
  • 注册日期2009-05-28
  • 最后登录2017-11-27
  • 发帖数283
  • 经验16枚
  • 威望0点
  • 贡献值8点
  • 好评度0点
  • 社区居民
1楼#
发布于:2010-08-22 23:49


一般加密算法是自己控制密码,firefox的开源是谁都能读密码,假如你没有主密码。
不是给出Password Exporter扩展为例子了吗?




你说的“开源”大约不是“开源软件”语境里的意思吧?

私钥不控制在自己手上,你指望哪个加密算法能保护秘密?
“先进的技术只能阻止无心之失导致的意外发生,
却永远不可能阻止刻意策划的阴谋”——比如任由私钥自由存取
小瓢蟲
小狐狸
小狐狸
  • UID29134
  • 注册日期2009-06-12
  • 最后登录2011-06-04
  • 发帖数32
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2010-08-22 23:49
问一下
主密码是只有加密保存密码和用户名吗?
其它数据库都没有加密吗?
要如何备份主密码?
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
3楼#
发布于:2010-08-22 23:49
chinarenok

大部分人都是这么做,但这样非常不好,现在某些论坛管理不规范,管理员拿了你的密码,就等于知道了你所有账户的密码,可以用roboform,给每一个论坛生成一个密码,然后用他登录,安全些!
回到原帖

我做过管理员,也用过论坛程序,似乎不像你说的管理员可以明文查看密码。管理员最多只能改你的密码。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
chinarenok
小狐狸
小狐狸
  • UID23350
  • 注册日期2008-03-22
  • 最后登录2013-08-23
  • 发帖数83
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2010-08-22 23:49
dindog:到哪个论坛都用同一个密码同一个昵称的表示从来不用Firefox自己的密码管理回到原帖


大部分人都是这么做,但这样非常不好,现在某些论坛管理不规范,管理员拿了你的密码,就等于知道了你所有账户的密码,可以用roboform,给每一个论坛生成一个密码,然后用他登录,安全些!
听着风
小狐狸
小狐狸
  • UID32169
  • 注册日期2010-03-02
  • 最后登录2013-10-29
  • 发帖数96
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2010-08-22 23:49
没用过火狐记住密码的功能,一般都是拿脑子记,锻炼脑力嘛
dindog
千年狐狸
千年狐狸
  • UID30818
  • 注册日期2009-10-24
  • 最后登录2023-02-03
  • 发帖数1195
  • 经验59枚
  • 威望0点
  • 贡献值26点
  • 好评度10点
6楼#
发布于:2010-08-22 23:49
到哪个论坛都用同一个密码同一个昵称的表示从来不用Firefox自己的密码管理
以前firefox跳个票的时间现在可以发布几个正式版了-_-
xelnaga
千年狐狸
千年狐狸
  • UID1911
  • 注册日期2005-01-08
  • 最后登录2022-04-20
  • 发帖数1725
  • 经验85枚
  • 威望0点
  • 贡献值8点
  • 好评度5点
  • 社区居民
7楼#
发布于:2010-08-22 23:49
去跟设计师谈这个问题,为什么做成这样子
zeroieme
千年狐狸
千年狐狸
  • UID12805
  • 注册日期2006-05-17
  • 最后登录2015-10-11
  • 发帖数1407
  • 经验34枚
  • 威望0点
  • 贡献值20点
  • 好评度0点
  • 社区居民
8楼#
发布于:2010-08-22 23:49
marion



不开源的加密算法咱还真不敢用,谁知道有没有后门……
回到原帖


一般加密算法是自己控制密码,firefox的开源是谁都能读密码,假如你没有主密码。
不是给出Password Exporter扩展为例子了吗?
xxp2277
千年狐狸
千年狐狸
  • UID24388
  • 注册日期2008-05-31
  • 最后登录2024-05-18
  • 发帖数1513
  • 经验133枚
  • 威望0点
  • 贡献值46点
  • 好评度8点
  • 社区居民
9楼#
发布于:2010-08-22 23:49
fiey
这主密码和启动无关
如果上次退出有保留需要登录的网站
或者说用了speed dial一类的扩展  抓了论坛放到9宫格
这次启动过程会弹这个
要是点了拒绝
那登录界面不会弹出记住的帐号
回到原帖

多谢解答!我试试。
——————————分割线————————^_^
我没有安装speed dial之类的扩展,启动页面也是about:blank,关闭之前的页面没有含有任何论坛或者需要登录的页面(这点我甚至用空白页面作为关闭时的页面测试),始终需要输入主密码,后来突然发现是webmail notifer惹的祸,呵呵,禁用就行了。但为了自动检查邮件图方便,只有舍弃主密码这个功能了。
顺便说下,在测试中,已登录的会话(在本机上保存了cookie)也不会弹出这个。看来需要登录输入密码的条件下才会触发这个东西。
fiey
非常火狐
非常火狐
  • UID28955
  • 注册日期2009-05-24
  • 最后登录2013-10-05
  • 发帖数735
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2010-08-22 23:49
xxp2277:有个问题,设置主密码之后每次启动Firefox要求输入密码,怎么去掉这个步骤,因为点击取消也可以正常启动Firefox,这个功能对我完全无用。回到原帖

这主密码和启动无关
如果上次退出有保留需要登录的网站
或者说用了speed dial一类的扩展  抓了论坛放到9宫格
这次启动过程会弹这个
要是点了拒绝
那登录界面不会弹出记住的帐号
marion
火狐狸
火狐狸
  • UID28994
  • 注册日期2009-05-28
  • 最后登录2017-11-27
  • 发帖数283
  • 经验16枚
  • 威望0点
  • 贡献值8点
  • 好评度0点
  • 社区居民
11楼#
发布于:2010-08-22 23:49
zeroieme:一、密码对你是密文,但firefox是开源的,所以对于有心人,它依然是明文的。如Password Exporter。偶重配firefox前 装一个,导出密码。
二、密码是密文,可密码对应的论坛地址是明文。偶去的论坛改地址了,就是改改signons的明文。想搞动作的完全可以这样修改转到准备好的掉鱼站。
回到原帖




不开源的加密算法咱还真不敢用,谁知道有没有后门……
xxp2277
千年狐狸
千年狐狸
  • UID24388
  • 注册日期2008-05-31
  • 最后登录2024-05-18
  • 发帖数1513
  • 经验133枚
  • 威望0点
  • 贡献值46点
  • 好评度8点
  • 社区居民
12楼#
发布于:2010-08-22 23:49
有个问题,设置主密码之后每次启动Firefox要求输入密码,怎么去掉这个步骤,因为点击取消也可以正常启动Firefox,这个功能对我完全无用。
gmsh
小狐狸
小狐狸
  • UID33882
  • 注册日期2010-09-03
  • 最后登录2010-09-23
  • 发帖数24
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2010-08-22 23:49
密码管理 Lastpass 好用又安全
dindog
千年狐狸
千年狐狸
  • UID30818
  • 注册日期2009-10-24
  • 最后登录2023-02-03
  • 发帖数1195
  • 经验59枚
  • 威望0点
  • 贡献值26点
  • 好评度10点
14楼#
发布于:2010-08-22 23:49
RSA算法也是开源的~~~~~现代密码学不是基本都要求加密方法公开,不知道密钥的情况下有极高的破解难度的吗?

不过我从来没用过这主密码,sql的加密应该也不是那么容易破解的,楼上的能导出只是因为你知道密码吧。

网上论坛的密码我都是7位数字~_~
以前firefox跳个票的时间现在可以发布几个正式版了-_-
上一页
游客

返回顶部