作为对在Chrome中保存密码与使用LastPass一样安全吗?的后续,我想知道火狐的密码管理器是如何比较的,如果你有主密码,他们的同步特性有多安全?
发布于 2013-08-26 21:32:55
Firefox的Sync是一个本地的AES-256-CBC加密数据库(可以包括密码),存储在Mozilla的服务器上。密钥不会将浏览器以未经加密的形式留给除您之外的任何人都可以解密。但是它最终会出现在你同步的每一个火狐浏览器上。
同步键在本地存储在您的密码中。如果您没有Firefox主密码,它不会在您的机器上加密。如果使用主密码,则从将同步密钥输入Firefox的那一刻起就不加密它。
同步键可从浏览器中获得。转到Options/Firefox,单击"Manage“工具,选择"My recovery key",它将生成您的密钥的可打印版本。您可以在Firefox的任何其他实例中键入用户的电子邮件地址和键,您将被包括在同步中,因此对所有同步密码都具有完全的可见性。
就像登录的Lastpass客户端一样,就像Chrome一样,数据的安全性依赖于用户拒绝访问可能危及其密码的各方。任何人的电子邮件帐户实际上是一个给定的,所以所有的秘密都在这个钥匙。你跟你的手机同步吗?如果你有丢失手机的倾向,你可能需要三思而后行。每次离开桌面时,你都会锁上桌面吗?也许是时候养成这种习惯了。
火狐没有额外的魔力可以应用。保存密码的方便工具会给您带来额外的风险,不管是谁制造的或者是谁泄露的。这取决于你来决定这种便利是否值得承担额外的风险。
https://security.stackexchange.com/questions/41029
复制相似问题