Habe mit Schreck gestgestellt, dass wenn man in Firefox Passwörter abspeichern lässt, diese als Default im Klartext lesbar sind. (Einstellungen, Datenschutz, gespeicherte Passwörter anzeigen). :shock:
Erst wenn man ein Masterpasswort setzt ist der Zugang nicht mehr so direkt bewerkstelligbar...
Besonders in Unternehmen mit Firefox im Einsatz kann man so bei einer kurzzeitig unbewachten Station aufs Einfachste an vertrauliche Informationen kommen. Frage mich, ob es auch möglich wäre mit einem schönen Script auf einer Webseite an die Passwörter heranzukommen...?!
Schon klar, ein System ist nur so sicher wie sein schwächstesTeil, und das ist in der Regel der User. Ich betrachte es aber als äusserst ungeschickt, dass Firefox zur Verwaltung der Passwörter nicht z.B. Kdewallet (Linux) oder ein anderes offizielles Passwortverwaltungstool verwendet oder beim Abspeichern der Passwörter den Benutzer nicht zwingt ein Masterpasswort anzulegen.
s.a. http://www.linux-club.de/viewtopic.php?t=55806&highlight=