The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 60 может исчезнуть возможность индивидуального упр..., opennews (??), 26-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +1 +/
Сообщение от Аноним (-), 26-Фев-18, 21:50 
Хотя бы пусть сделают возможность оставлять примечания к записям, сделают экспорт и вынесут ссылку на это окно с паролями куда-нибудь в меню
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

52. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  –1 +/
Сообщение от Аноним (-), 26-Фев-18, 22:01 
И пароль пусть позволят ставить на эту "базу". Вообще не понятно как там с безопасностью хранения этих паролей обстоят дела, никакой инфы.
Ответить | Правка | Наверх | Cообщить модератору

60. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от Crazy Alex (ok), 26-Фев-18, 23:13 
Мастер-пароль там сто лет, как есть. Ну, или был, во всяком случае
Ответить | Правка | Наверх | Cообщить модератору

87. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +1 +/
Сообщение от iPony (?), 27-Фев-18, 06:31 
> The names and passwords stored in logins.json are encrypted with an encryption key that is stored in the key3.db file. The master password adds an additional level to this encryption. If you do not use a master password then having access to key3.db and logins.json is sufficient to have access to the encrypted names and passwords by placing the two files in a Firefox profile folder.

Как-то так. Само собой, что запущенное приложение с пользовательскими правами без проблем может утащить и передать все пароли с браузера на сервер злоумышленика.

PS: https://www.ferra.ru/ru/games/news/2018/02/20/fs-labs-flight.../

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

103. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от анананон (?), 27-Фев-18, 10:02 
А можно пример, где запущенное приложение с пользовательскими правами не сможет утащить и передать файлик из каталога того же пользователя куда угодно?
Ответить | Правка | Наверх | Cообщить модератору

164. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от ползкрокодил (?), 28-Фев-18, 03:09 
> А можно пример, где запущенное приложение с пользовательскими правами не сможет утащить
> и передать файлик из каталога того же пользователя куда угодно?

С помощью SELinux/AppArmor легко можно превратить свободную десктопную систему в iOS; кроме браузера в его профиль никто не пролезет. Где оно по дефолту --- ну не знаю, в тейлзах всяких параноидальных, возможно.

Ответить | Правка | Наверх | Cообщить модератору

172. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от iPony (?), 01-Мрт-18, 13:55 
> С помощью SELinux/AppArmor легко можно превратить

Ну это теория. Сами авторы того же SELinux так и утверждают, что разобраться во всех этих перепетиях линуксового десктопа весьма сложно, да и задачи у них нет. Ибо ориентация на сервера и тому подобное.

Ответить | Правка | Наверх | Cообщить модератору

173. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от iPony (?), 01-Мрт-18, 14:00 
> А можно пример, где запущенное приложение с пользовательскими правами не сможет утащить и передать файлик из каталога того же пользователя куда угодно?

Элементарно. В той же Windows по дефолту включен фаервол, который может такое приложение заблочить (а может и нет, углубятся в тему его обхода не буду).
Да и дело же не в просто в передачи файлов, а перед этим надо сделать запрос к хранилищу паролей. Чтоб слить сначала пароли из зашифрованного хранилища, а потом их уже передавать. И тут тоже куча нюансов от используемой ОС.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

163. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от ползкрокодил (?), 28-Фев-18, 03:00 
> И пароль пусть позволят ставить на эту "базу". Вообще не понятно как
> там с безопасностью хранения этих паролей обстоят дела, никакой инфы.

Хранение паролей и безопасность в одном предложении --- это нонсенс. Если пароль не доступен в любое время в голове --- это уже не пароль, а ключ. И то, даже к ключам вон мнемоники выдумывают.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

166. "В Firefox 60 может исчезнуть возможность индивидуального упр..."  +/
Сообщение от Anonymoustus (ok), 28-Фев-18, 09:41 
>> И пароль пусть позволят ставить на эту "базу". Вообще не понятно как
>> там с безопасностью хранения этих паролей обстоят дела, никакой инфы.
> Хранение паролей и безопасность в одном предложении --- это нонсенс. Если пароль
> не доступен в любое время в голове --- это уже не
> пароль, а ключ. И то, даже к ключам вон мнемоники выдумывают.

Неужели я читаю это на опеннете?

Два чаю этому анониму!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру