出于对最近黑客事件的恐惧,我重新思考了我的密码策略。最基本的问题是,我保存在 FireFox 中的密码是否可以免受远程访问?
即它们保存在哪里,是否以纯文本形式保存,是否存在已知的漏洞。
我运行的是 OS X 10.6 和 Windows 7。
答案1
Firefox 将您的密码保存在您的个人资料中,并且自 v2.0 以来的大多数/所有版本中这些数据都是加密的。
请查看此处:http://kb.mozillazine.org/Profile_folder_-_Firefox了解 Windows(各个版本)、Linux 和 Mac 上密码文件的位置。
- key3.db——密钥数据库
- signons.txt - 2.0.0.2 之前版本 - 加密保存的密码,需要 key3.db 才能工作
- signons2.txt - 2.0.0.2 及以上版本 - 加密保存的密码(以及选择“从不保存密码”的 URL 例外),需要 key3.db 才能工作
- signons3.txt - 3.0 及以上版本 - 加密保存的密码(以及选择“从不保存密码”的 URL 例外),需要 key3.db 才能工作
- signons.sqlite - 3.5 及以上版本 - 加密保存的密码(以及选择“从不保存密码”的 URL 例外),需要 key3.db 才能工作。
答案2
您的密码存储在两个不同的文件中,这两个文件都是必需的:
- key3.db - 此文件存储您的密码密钥数据库。要传输已保存的密码,您必须将此文件与以下文件一起复制。
- signons.sqlite——保存的密码。
因此,我会尝试在您的计算机上搜索这两个文件并亲自检查它们……
答案3
答案4
“...Firefox 确实会加密您要求它记住的密码...”来源
但还需要注意的是,任何有权访问您的计算机的人都可以轻松访问您记住的所有密码。
工具 -> 选项 -> 安全选项卡 -> 已保存的密码 -> 显示密码