Dart Raiden
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Domin0 Пароли хранятся зашифрованными. При первом за текущую сессию обращении к паролям вы обязаны ввести верный ключ (чтобы не путать мастер-пароль и прочие пароли, далее мастер-пароль будет именоваться ключом), иначе пароли тупо не расшифруются. Это нельзя обойти никак, математику не обманешь. Так что, до сего дня вы думали совершенно правильно. Рекомендую читать перевод ченджлогов на opennet.ru, там этот момент грамотное отражён - "требуется, чтобы до этого в рамах текущего сеанса хоть один раз был правильно введён мастер-пароль". Дальше пароли в пределах текущей сессии хранятся в памяти расшифрованными. Нетрудно понять почему: иначе пришлось бы либо хранить ключ в памяти (скверное решение), либо справшивать этот ключ при каждой попытке войти на очередной сайт с сохранёнными логином и паролем (рай для параноика и куча недовольства со стороны большей части пользователей, которым нужно только защитить файл паролей от угона незашифрованным, а вот в пределах сеанса работы с браузером такой геморрой им нафиг не упёрся). Но остаётся ещё сценарий "пользователь отошёл от ПК, браузер не закрыл, сеанс ОС не залочил, пароли расшифрованы, нужно как-то защитить их от коллеги по офису, который подбежит, откроет менеджер паролей и увидит". Поэтому для просмотра паролей через интерфейс менеджера паролей всё ещё нужно вводить ключ, но он уже их не расшифровывает (они расшифрованы ранее), а просто позволяет их копировать. Дополнительная мера защиты, которую и можно было обойти. Но это так себе защита и полагаться на неё не следует. Отходя от ПК, нужно блокировать сеанс операционной системы, а не оставлять недоброжелателям запущенный браузер и потенциальную возможность копаться в памяти процесса браузера (кто знает, что интересного там удастся выловить). bs1764 Например, настройки некоторых дополнений. Gourmet https://addons.mozilla.org/ru/firefox/addon/personal-blocklist/ | Всего записей: 6122 | Зарегистр. 20-10-2006 | Отправлено: 22:51 14-08-2019 | Исправлено: Dart Raiden, 15:26 15-08-2019 |
|