| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Firefox,Masterpasswort-wie sicher? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Überlege schon seit geraumer Zeit, ob ich bei meinem Browser- Firefox 2.0- die gespeicherten Passwörter lösche. Habe ein "Masterpasswort" ...
![]() |
| | #1 (permalink) |
| Registriert seit: 17.04.05 ![]() Likes: 1 | Anzeige Überlege schon seit geraumer Zeit, ob ich bei meinem Browser- Firefox 2.0- die gespeicherten Passwörter lösche. Habe ein "Masterpasswort" vergeben, mache mir jetzt aber Gedanken, ob die anderen Passwörter dadurch wirklich geschützt sind. Das Masterpasswort ist sicher.Sonderzeichen etc. Nun meine Frage. Wie werden denn die PWs verschlüsselt? Besteht die Möglichkeit, dass da ein Backdoor einprogrammiert ist? Ist ja Open Source. Hat mal jemand den Quellcode. Und dann auf ein Hintertürchen geachtet? Freue mich über Antworten.
__________________ Feuer und Wasser härten den Stahl. Kummer und Leid die menschliche Seele. |
| | |
| | #2 (permalink) |
| Registriert seit: 03.02.07 ![]() Likes: 0 | Ich habe mir den Code der Firefoxsource bisher nicht angeschaut, aber ich gehe sehr stark davon aus, dass Firefox auf diese Aspekte geprüft wird und da viele an der Entwickllung sitzen würde garantiert jemandem eine Backdoor auffallen. Viele Übertragungen im Internet sind durch SSL relativ gut gesichert. Ich würde an deiner Stelle aber ein Passwortmanager wie z.B. Keepass Password Safe benutzen. Zu Beginn musst du ein Masterpasswort eingeben, dass möglichst lang und aus Sonderzeichen bestehen sollte (ein Zufallsgenerator ist sogar auch dabei). Wenn du den Safe öffnest befinden sich darin auch die ganzen Schlüssel. Im Prinzip sowas ähnliches wie bei Firefox. Ich weiß nicht welchen Verschlüsselungsalgorithmus Firefox verwendet, aber Keepass benutzt den ziemlich sicheren AES 256bit Schlüssel. Ich gehe auch davon aus, dass dies sicherer ist, da Firefox mal eine Sicherheitslücke aufweisen könnte und durch Client-Exploits über zB Java es evtl zum Auslesen der Passwörter kommen könnte oder ähnliches. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 17.04.05 ![]() Likes: 1 | ist der browser-firefox- geöffnet, und das masterpasswort eingegeben, liegen die andern passwörter bis zum schliessen des browsers sozusagen "blank". ist meiner meinung nach die totale sicherheitslücke. wenn aber jemand direkten zugriff auf meinen rechner hat, den browser öffnet und das masterpasswort abgefragt wird, was er nicht hat,logisch- wie wahrscheinlich ist es dann, dass betreffende person zugriff auf die anderen pws bekommt? so ein passwortsafe ist bestimmt interresant. bloss warum soll ich einen zweiten installieren, wenn ich praktisch schon einen mitgeliefert bekommen habe. ja.siehe oben. ich gehe aber davon aus, dass jemand vor meinem rechner sitzt. und zwar als admin. wie ist es da mit der sicherheit bestellt?
__________________ Feuer und Wasser härten den Stahl. Kummer und Leid die menschliche Seele. |
| | |
| | #4 (permalink) | |
| Registriert seit: 27.03.04 ![]() Likes: 0 | Zitat:
![]() Und um dem ganzen Wust an Kennwörtern Herr zu werden, habe ich mir eine Passage aus einem Buch genommen, das ich schon Xmal gelesen habe und sp habe ich 50 Passwörter, die nach einem math. Schema einsetze und dadurch auch immer zuordnen kann - und mehr als 50 PW brauche ich nicht bislang | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| MasterPasswort | dondanielo | Doppelte Beiträge | 7 | 29.04.07 21:45 |
| Wie sicher ist PHP? | candyman | (Web-) Design und webbasierte Sprachen | 9 | 08.01.05 00:37 |
| bios masterpasswort | dark-bogus | Cryptography & Encryption | 5 | 09.03.04 15:16 |
| Masterpasswort für Exelmakros | Sven | (In)security allgemein | 0 | 02.10.03 17:59 |
| Winrar Masterpasswort | Masterkey | Cryptography & Encryption | 4 | 23.09.03 14:15 |