فقط در صورت دسترسی به قسمت " Saved Passwords " یا بانک داده مرورگر امکان مشاهده Username و Password ها وجود دارد، که با فعال کردن " Use a master password " می توان دسترسی به رمزها را محدود کرد.
مثل کاری که برنامه های مدیریت رمزعبور انجام میدهند.
خب اینم که معلومه همینه ولی فکر کنم منظور شما از دسترسی ، دسترسی فرد دیگه ای ( هکر ) هست ، درسته ؟
بله، منظورم افراد سودجو و نفوذگر بودند.
مستر پسورد خیلی گزینه خوبیه . با این وجود نمیدونم چرا بعضیا میرن سمت نرم افزار های جداگانه .. استدلال امنیتی هم می آوردند ولی دلیل محکمی نبود .
تا اونجایی که من تحقیق کردم، تمام استدلالهای امنیتی در مرورگرها هم رعایت میشه.
اما چون بیشتر افراد به تمام امکانات برنامه ای با آن کار میکنند آشنایی ندارند، میروند سراغ برنامه های اضافه.
من از این برنامه ها استفاده نمیکنم البته اگر دوستان دیگه دلیل خوبی برای استفاده بگن شاید نظرم عوض بشه .
این تاپیک را برای همین زدم
، تا شاید دوستان عزیز دیگر با دلیل، نظر افرادی مثل شما را عوض کنند.
به نظرم این مقاله بد نیست:
http://www.howtogeek.com/141500/why-you-should-use-a-password-manager-and-how-to-get-started
ممنون
من هم خواندم و دقیقا به نتایج دوست عزیز CodeR رسیدم.
با تشکر از شما .
اینجا هم برای حرفش دلیلی نیوورده ..
However, Firefox’s password manager isn’t the ideal solution, either.
فقط گفته که پسورد بصورت Random نمیسازه .
Mozilla Firefox has a “master password” feature that allows you to encrypt your saved passwords with a single “master” password, storing them on your computer in an encrypted format.
خب مگه پسورد منیجر ها هم اینکارو نمیکنن ؟ اونا هم تو کامپیوتر فرد ، پسورد هارو انکریپت میکنن .
این موضوع بیشتر در مورد internet explorer و chrome صدق میکنه و نویسنده مقاله نتونسته دلیلی بیاره برای بد بودن پسورد منیجر داخلی خود فایرفاکس !
دوستان من یه مقدار تحقیق کردم در این باره و به این نتایج دست یافتم :
اگر میخوایید از پسورد منیجر فایرفاکس استفاده کنید حتما باید از Master Password استفاده کنید و فعالش کرده باشید .
خود رمزی که برای Master Password میذارید باید فوق العاده قوی باشه . چون با بروت فورس میشه کرکش کرد و اگه پسورد ضعیف باشه ، کرک میشه .
قصد جسارت ندارم، اما در تکمیل گفته شما:
تمام بانک اطلاعات را میشه Crack کرد و فقط در مورد بانک اطلاعات مرورگرها نیست.
هرچقدر رمزی که روی بانک داده قرار داده میشه سخت تر / احتمال از دست رفتن رمزها کمتر.
( شعر از خودم در وکردم
)
اگر بیشتر روی امنیت حساس هستید ، من توی مقالاتی که خوندم به یه افزونه ای رسیدم که برای این Master Password تایم اوت تعیین میکنه . مثلا بعد از x ثانیه بعد از اینکه Master Password رو زدید و به دیتابیس دسترسی داشتید ، مجددا دیتابیس lock (قفل) میشه .
افزونه :
https://addons.mozilla.org/en-us/firefox/addon/master-password-timeout/
ممنون بایت معرفی افزونه
به هر حال ، من جایی ندیدم که دلیلی بیاره که با رعایت این موارد ، امنیت از حالتی که از LastPass یا هرچیزی دیگه ای ، کمتر باشه .
همچنین
شماهم تجربیاتتون رو به اشتراک بگذارید .