Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Firefox,Masterpasswort-wie sicher?

Diskussion: Firefox,Masterpasswort-wie sicher? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Überlege schon seit geraumer Zeit, ob ich bei meinem Browser- Firefox 2.0- die gespeicherten Passwörter lösche. Habe ein "Masterpasswort" ...

Antwort
Alt 18.02.07, 21:12   #1 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard Firefox,Masterpasswort-wie sicher?

Anzeige

Überlege schon seit geraumer Zeit, ob ich bei meinem Browser- Firefox 2.0- die gespeicherten Passwörter lösche.
Habe ein "Masterpasswort" vergeben, mache mir jetzt aber Gedanken, ob die anderen Passwörter dadurch wirklich geschützt sind.
Das Masterpasswort ist sicher.Sonderzeichen etc.

Nun meine Frage. Wie werden denn die PWs verschlüsselt? Besteht die Möglichkeit, dass da ein Backdoor einprogrammiert ist? Ist ja Open Source. Hat mal jemand den Quellcode. Und dann auf ein Hintertürchen geachtet?

Freue mich über Antworten.

__________________
Feuer und Wasser härten den Stahl.
Kummer und Leid die menschliche Seele.
torsten ist offline   Mit Zitat antworten
Alt 19.02.07, 00:14   #2 (permalink)
 
Registriert seit: 03.02.07
/\5P/\5|/\ Leistung: Facit NTK
Likes: 0
Standard

Ich habe mir den Code der Firefoxsource bisher nicht angeschaut, aber ich gehe sehr stark davon aus, dass Firefox auf diese Aspekte geprüft wird und da viele an der Entwickllung sitzen würde garantiert jemandem eine Backdoor auffallen. Viele Übertragungen im Internet sind durch SSL relativ gut gesichert. Ich würde an deiner Stelle aber ein Passwortmanager wie z.B. Keepass Password Safe benutzen. Zu Beginn musst du ein Masterpasswort eingeben, dass möglichst lang und aus Sonderzeichen bestehen sollte (ein Zufallsgenerator ist sogar auch dabei). Wenn du den Safe öffnest befinden sich darin auch die ganzen Schlüssel. Im Prinzip sowas ähnliches wie bei Firefox. Ich weiß nicht welchen Verschlüsselungsalgorithmus Firefox verwendet, aber Keepass benutzt den ziemlich sicheren AES 256bit Schlüssel. Ich gehe auch davon aus, dass dies sicherer ist, da Firefox mal eine Sicherheitslücke aufweisen könnte und durch Client-Exploits über zB Java es evtl zum Auslesen der Passwörter kommen könnte oder ähnliches.
/\5P/\5|/\ ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.02.07, 02:59   #3 (permalink)
Themenstarter
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

ist der browser-firefox- geöffnet, und das masterpasswort eingegeben, liegen die andern passwörter bis zum schliessen des browsers sozusagen "blank". ist meiner meinung nach die totale sicherheitslücke.

wenn aber jemand direkten zugriff auf meinen rechner hat, den browser öffnet und das masterpasswort abgefragt wird, was er nicht hat,logisch- wie wahrscheinlich ist es dann, dass betreffende person zugriff auf die anderen pws bekommt?

so ein passwortsafe ist bestimmt interresant. bloss warum soll ich einen zweiten installieren, wenn ich praktisch schon einen mitgeliefert bekommen habe. ja.siehe oben.
ich gehe aber davon aus, dass jemand vor meinem rechner sitzt. und zwar als admin. wie ist es da mit der sicherheit bestellt?
__________________
Feuer und Wasser härten den Stahl.
Kummer und Leid die menschliche Seele.
torsten ist offline   Mit Zitat antworten
Alt 19.02.07, 04:05   #4 (permalink)
 
Registriert seit: 27.03.04
1000sassa Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von torsten
ich gehe aber davon aus, dass jemand vor meinem rechner sitzt. und zwar als admin. wie ist es da mit der sicherheit bestellt?
Ich denke, das ist das selbe wie die Pinnummer aufn Zettel zu schreiben und in den Geldbeutel zu stecken. Was man im Kopf hat, kann keiner lesen - so halte ich das

Und um dem ganzen Wust an Kennwörtern Herr zu werden, habe ich mir eine Passage aus einem Buch genommen, das ich schon Xmal gelesen habe und sp habe ich 50 Passwörter, die nach einem math. Schema einsetze und dadurch auch immer zuordnen kann - und mehr als 50 PW brauche ich nicht bislang
1000sassa ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Firefox,Masterpasswort-wie sicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MasterPasswort dondanielo Doppelte Beiträge 7 29.04.07 21:45
Wie sicher ist PHP? candyman (Web-) Design und webbasierte Sprachen 9 08.01.05 00:37
bios masterpasswort dark-bogus Cryptography & Encryption 5 09.03.04 15:16
Masterpasswort für Exelmakros Sven (In)security allgemein 0 02.10.03 17:59
Winrar Masterpasswort Masterkey Cryptography & Encryption 4 23.09.03 14:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61