Có cách nào để lưu trữ mật khẩu Firefox trong cơ sở dữ liệu được mã hóa cục bộ trong Linux không?


8

Tôi muốn Firefox "nhớ" mật khẩu của mình để tôi không phải nhập chúng vào; Thật không may, trình quản lý mật khẩu tích hợp lưu trữ chúng ở dạng văn bản đơn giản, rủi ro bảo mật quá cao. Tôi muốn tìm một cách an toàn để Firefox thực hiện điều tương tự. Mặc dù tôi đã nghe những điều tốt về LastPass và các dịch vụ khác như vậy, tôi không quá thoải mái khi giao phó chúng cho dữ liệu của mình; bất kỳ công ty nào trong số đó có thể đột nhiên thay đổi các điều khoản của họ, bắt đầu tính phí hoặc chỉ cần thực hiện. Tôi thích ý tưởng của KeeFox , nhưng than ôi, nó không có sẵn cho Linux. Có ý kiến ​​gì không?


7
Điều gì khiến bạn nghĩ Firefox đang lưu trữ chúng dưới dạng văn bản đơn giản? Không có mật khẩu chính để bảo vệ mật khẩu db?
alex

tích hợp trình duyệt là một yêu cầu? hoặc bạn chỉ muốn lưu trữ? còn môi trường máy tính để bàn nào?
xenoterracide


Ngoài ra, độc lập với cách lưu trữ mật khẩu, chúng cũng rất không an toàn vì chúng có thể được xem trực tiếp sẽ đến: Edit-> Preferences-> Security-> Passwords-> Show passwords. Tùy chọn đó là với Firefox 3.x và cả với Firefox 4.
nozimica

3
@nozimica Bạn cần nhập lại mật khẩu chính để thực sự thấy mật khẩu nếu bạn truy cập Show passwords- tất nhiên, trước tiên bạn cần đặt mật khẩu chính.
jofel

Câu trả lời:


9

Bạn có thể mã hóa và bảo vệ mật khẩu Firefox của mình bằng mật khẩu chính:

Tùy chọn → Bảo mật → Mật khẩu

Sau đó kiểm tra:

Sử dụng mật khẩu chính

Sau đó đặt mật khẩu chính.


8

Tôi tin rằng bạn đang nhầm. Khi sử dụng Trình quản lý mật khẩu, Firefox không lưu trữ mật khẩu của bạn dưới dạng văn bản rõ ràng :

Firefox lưu trữ dữ liệu mật khẩu của bạn trong hai tệp: key3.db (Khóa mật khẩu / mã hóa chính) và tệp "ký hiệu" (tên và mật khẩu được mã hóa). Bạn có thể sao lưu mật khẩu của mình bằng cách tạo một bản sao của cả tệp "Key3.db" và "Signons" cho phiên bản Firefox của bạn. Firefox 2 sử dụng Signons2.txt, Firefox 3.0.x sử dụng Signons3.txt và Firefox 3.5 và 3.6, bao gồm bản Beta hiện tại và bản dựng hàng đêm, sử dụng Signons.sqlite. [4] Xem thư mục Hồ sơ - Sao lưu Firefox và Hồ sơ để biết thêm thông tin.

Nếu bạn lo ngại, bạn có thể kích hoạt mã hóa toàn bộ thư mục chính của mình dưới dạng bảo vệ bổ sung.


7

Tùy thuộc vào môi trường máy tính để bàn nào bạn đang sử dụng, bạn có thể tích hợp Firefox với cơ chế lưu trữ mật khẩu mặc định cho môi trường này:

  • KDE - KWallet
  • Gnome - GnomeKeyring

Nếu bạn muốn tích hợp Firefox với KWallet, bạn có thể sử dụng tiện ích mở rộng tích hợp mật khẩu Ví KDE cho Firefox. Nếu bạn là người dùng Gnome, có phần mở rộng tích hợp mật khẩu Gnome (bạn cần sửa đổi nó để cài đặt với phiên bản Firefox mới nhất - hướng dẫn có trong phần bình luận tại trang web tiện ích mở rộng).


Ooooh, mẹo tuyệt vời!
Josh

Bạn có biết rằng phần mở rộng kwallet tồn tại cho chrome không?
xenoterracide

1
Tôi thậm chí không chắc là có thể hay không - vì tôi biết API Chrome cho các tiện ích mở rộng kém hơn API Firefox ...
pbm

2

Bạn cũng có thể kích hoạt Chế độ Trin.

Kích hoạt tính năng này bằng cách: Tùy chọn-> Nâng cao-> Mã hóa-> Thiết bị bảo mật-> Bật Trin

Bạn phải cài đặt Mật khẩu chủ trên cơ sở dữ liệu mật khẩu của mình để hoạt động, nhưng đây là những cài đặt chúng tôi đặt tại đây tại công ty bảo mật nơi tôi làm việc. Nếu chúng tôi lưu trữ mật khẩu trong trình duyệt, thì hai bước này phải được thực hiện để công ty có thể chấp nhận bảo mật cho công ty.

Để được giải thích về Trin 140-2 và lý do tại sao bạn muốn làm điều này:

https://developer.mozilla.org/en/NSS/FIPS_Mode_-_an_explanation


1

Tôi không biết tại sao keefox không chạy trong linux, tôi chưa nhìn vào nó. Tôi đang bảo mật các tệp quan trọng của mình bằng encfs và cầu chì, vì nó không cần thiết bị chặn hoặc vòng lặp và mã hóa tệp theo tệp. http://www.arg0.net/encfs


1

Tôi không chắc liệu phương pháp hack như vậy có phải là cách tiếp cận tốt nhất hay không, nhưng tôi nghĩ trong trường hợp chúng ta thấy bất kỳ chương trình nào khác thể hiện hành vi như vậy, thì đây sẽ là một ý tưởng tốt để tạo liên kết đến một đường ống có tên (trong trường hợp bạn sử dụng Unix giống như) với cùng tên với tệp và mã hóa đầu ống khác. Vì vậy, mỗi lần viết xong, nó sẽ được mã hóa và giải mã khi đọc.

Tôi nghĩ đôi khi nó có thể có ích và tôi nên nói rằng tôi chưa thử nghiệm nó (đột nhiên xuất hiện trong tâm trí tôi).


0

Bây giờ có addon KeeFox cho Firefox cho Linux .

Cần cài đặt tất cả các gói mono:

aptitude install mono-complete

Bạn cần tải xuống tương thích mới nhất với Phiên bản linux của KeePass FireFox Addon.

Bạn sẽ cần cài đặt PassiFox cho FireFox và KeePassHttp cho KeePass để kết nối KeeFox và KeePass (Điều đó thật lạ nhưng nó vẫn hoạt động).

Định cấu hình KeeFox với thư mục tới plugin KeePassRPC.

/usr/lib/keepass2/plugins

và thư mục cài đặt KeePass2

/usr/bin
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.