Secure Login + FF interner Passwort Manager sicherer?

  • Hallo,
    ich war leider Opfer eines Viren/Trojaner Angriffes gegen meinen im Firefox integrierten " Firefox Passwort Manager " - Alle meine Passwörter wurden ausspioniert etc.

    Nun bin ich auf die Erweiterung Secure Login gestoßen.
    http://www.erweiterungen.de/detail/Secure_Login/

    Ist diese Erweiterung in Verbindung mit dem internen Passwort Manager des FF sicherer und zu empfehlen, oder würde man mir generell davon abraten, die Passwörter über den internen PW Manager des Firefoxes automatisch abzuspeichern. Ist schon eine Arbeitserleichterung, wenn man beim Einloggen nicht mehr die PW/Benutzernamen etc. manuell eingeben muss.

    Auf Anraten habe ich mir nun ein Drittanbieter Programm zum Verwalten/Login meiner Passwörter angenommen.
    http://www.alle-meine-passworte.de/
    Dort kann ich unter anderem die Dateien mit folgender Methode verschlüsseln: BlowFish, TwoFish, Cast128, RC2, 5, u. 6
    Welche hiervon ist die sicherste ?

    Wenn ich die interne FF Variante mit der Erweiterung Secure Login nutze, würden dann alle meine im Firefox abgespeicherten PW/LogIn Daten , vor einem weiteren Angriff sicher sein??
    Denn wenn ich das richtig verstehe, gibt man die PW mit der Erweiterung Secure Login nicht mehr in den Feldern ein , somit kann ja nichts ausspioniert werden, oder liege ich da falsch?
    Ich beschäftige mich ja erst seit meinem Viren Angriff mit der Materie, und den daraus ganzen entstandenen Nachfolgestress.

    Was würdet Ihr mir Raten/Empfehlen?
    Danke

  • Ok danke für die Programmempfehlungen, aber ich nutze http://www.alle-meine-passworte.de/
    Das ist 1a in der Bedienung inkl. Drag´n Drop, Hotkeys und Erkennung des passenden Eintrags/Eintrag vorschlagen, sowie Schnellzugriff

    Kann mir noch einer bitte Beantworten, welche Verschlüsselungsmethode die sicherste ist: BlowFish, TwoFish, Cast128, RC2, 5, u. 6

    Und wieso ratet Ihr mir vom internen FF PW-Manager und der Erweiterung Secure Login ab?

  • >> leider Opfer eines Viren/Trojaner Angriffes gegen meinen im Firefox

    Das wäre mir persönlich zu speziell. Bitte prüfe dein System auf weitere Schädlinge.
    Und nicht nur die PW in Firefox ändern ;)

    Wichtig - Lesen!
    http://www.firefox-browser.de/forum/viewtopic.php?t=51888

    PS wenn so ein Viech durchkommt, hat aber irgendwo schon der Virenscanner versagt.
    Nützt die dollste Alternative nichts, wenn das System so oder so stets ein potentieller
    Kandidat für solchen Schrott ist. Also - passive Sicherheit überarbeiten/nachbessern.

  • Zitat von Mike1971Bln

    Kann mir noch einer bitte Beantworten, welche Verschlüsselungsmethode die sicherste ist: BlowFish, TwoFish, Cast128, RC2, 5, u. 6


    Das würde den Rahmen dieses Forums sprengen. Ich würde mich dazu in einem entsprechenden Forum umsehen. Ist ernst gemeint.

    Zitat von Mike1971Bln

    Und wieso ratet Ihr mir vom internen FF PW-Manager und der Erweiterung Secure Login ab?


    Weil mir diese zu unsicher sind.

  • Zitat von Brummelchen

    >> leider Opfer eines Viren/Trojaner Angriffes gegen meinen im Firefox

    Das wäre mir persönlich zu speziell. Bitte prüfe dein System auf weitere Schädlinge.
    Und nicht nur die PW in Firefox ändern ;)

    Wichtig - Lesen!
    http://www.firefox-browser.de/forum/viewtopic.php?t=51888

    PS wenn so ein Viech durchkommt, hat aber irgendwo schon der Virenscanner versagt.
    Nützt die dollste Alternative nichts, wenn das System so oder so stets ein potentieller
    Kandidat für solchen Schrott ist. Also - passive Sicherheit überarbeiten/nachbessern.

    Also hierum ging es bezüglich Virus/Trojaner:
    http://www.firefox-browser.de/forum/viewtopi…1829&highlight=

    Ich habe danach natürlich den ganzen Rechner mit diversen Viren/Spyware usw. Programmen inkl. HiJack.This. abgescannt
    Alles negativ.
    Aber da man mich hier ja aufgeklärt hat, dass es " Undedectable Trojan " gibt, war ja alles klar.
    Mir isses dennoch alles irgendwie zu unsicher gewesen, da ja schon im Vorfeld KIS 7, Grisoft AntiSpyware und Hijack.this versagt hatten, und diese versteckte Datei nicht gefunden wurde, obwohl alles in Windows auf sichtbar eingestellt war, habe ich nun ein älteres Windows Backup eingespielt.
    Dementsprechend ist nun alles sauber ... oder auch nicht ..

    :lol:

  • Zitat von Mike1971Bln

    Nun bin ich auf die Erweiterung Secure Login gestoßen.
    http://www.erweiterungen.de/detail/Secure_Login/

    Ist diese Erweiterung in Verbindung mit dem internen Passwort Manager des FF sicherer und zu empfehlen, oder würde man mir generell davon abraten, die Passwörter über den internen PW Manager des Firefoxes automatisch abzuspeichern. Ist schon eine Arbeitserleichterung, wenn man beim Einloggen nicht mehr die PW/Benutzernamen etc. manuell eingeben muss.


    Ich würde dir die Kombination "Firefox Password Manager" + "Secure Login" jedenfalls empfehlen. :)
    Da meine Meinung hierzu aber voreingenommen sein könnte ;) empfehle ich dir ein paar Blog-Einträge und Reviews zu Secure Login:

    http://blog.kairaven.de/archives/1075-…it-Firefox.html
    http://blog.kairaven.de/archives/1248-…asswoerter.html
    http://mozillalinks.org/wp/2007/03/str…tofill-feature/
    http://maximillianx.blogspot.com/2007/06/passwo…fox-secure.html


    Zitat von Mike1971Bln

    BlowFish, TwoFish, Cast128, RC2, 5, u. 6
    Welche hiervon ist die sicherste ?


    TwoFish ist der Nachfolger von BlowFish und kam mit MARS, RC6, Serpent und Rijndael (dem Gewinner) in die Endrunde zur Auswahl des Advanced Encryption Standard.


    Zitat von Mike1971Bln

    Wenn ich die interne FF Variante mit der Erweiterung Secure Login nutze, würden dann alle meine im Firefox abgespeicherten PW/LogIn Daten , vor einem weiteren Angriff sicher sein??
    Denn wenn ich das richtig verstehe, gibt man die PW mit der Erweiterung Secure Login nicht mehr in den Feldern ein , somit kann ja nichts ausspioniert werden, oder liege ich da falsch?
    Ich beschäftige mich ja erst seit meinem Viren Angriff mit der Materie, und den daraus ganzen entstandenen Nachfolgestress.


    Falls dein Rechner mit Malware verseucht ist nützt dir keinerlei Passwort-Management-Programm - die Sicherheit der Daten auf deinem Rechner, oder der auf deinem Rechner eingegebenen Daten kannst du nur mit einem sauberen System sicherstellen.
    Zum Thema habe Schutz vor Keyloggern und Malware gab es schon mal eine Diskussion, zu der ich auch einen Beitrag geschrieben habe:
    http://www.firefox-browser.de/forum/viewtopi…p=374527#374527


    Zu den Vorteilen von Secure Login & Autofill Forms gegenüber AI Roboform siehe hier:
    http://www.firefox-browser.de/forum/viewtopi…p=370128#370128

    Secure Login & Autofill Forms sind meiner Meinung nach mehr als nur ein Ersatz für Roboform und stehen diesem Programm sicherheitstechnisch auch in nichts nach. Da sie auch ohne Probleme auf Mac OS X und Linux einsetzbar sind gewinnt man bei Einsatz dieser Betriebssysteme auch noch an Sicherheit. :D


    P.S.:
    Ich würde dir auch empfehlen, Add-Ons wenn möglich immer von addons.mozilla.org zu beziehen, oder falls HTTPS unterstützt wird und die Seite vertrauenswürdig ist, direkt von der Homepage der Erweiterung.

    P.P.S.:
    Falls du weitere Fragen zu Secure Login hast, kannst du sie gerne im zugehörigen Thema stellen:
    http://www.firefox-browser.de/forum/viewtopic.php?p=345102

  • WoW, danke für die ausführlichen Infos, werde mir das mal alles in Ruhe durchlesen.... :klasse::D

    Und als Verschlüsselungsmethode nehme ich dann R6 richtig? Ist ja mit TwoFish gleichzusetzen!

    Einmal editiert, zuletzt von Anonymous (24. Juli 2007 um 14:23)

  • Eine vielleicht etwas "dumme" Frage hätte ich da mal zu Keepass:

    Kann man das Programm auch irgendwie aus dem Fuchs heraus bedienen? Für den IE gibt es ja eine Toolbar dafür, aber wie sieht es denn da beim Firefox aus?

    Einmal editiert, zuletzt von Anonymous (24. Juli 2007 um 17:21)

  • Zitat von Sommerrain

    Eine vielleicht etwas "dumme" Frage hätte ich da mal zu Keypass:

    Kann man das Programm auch irgendwie aus dem Fuchs heraus bedienen? Für den IE gibt es ja eine Toolbar dafür, aber wie sieht es denn da beim Firefox aus?

    Ähhmm um Keypass geht es hier nicht ! Ich kann dazu nichts sagen, denn ich nutze als Drittanbieter Programm Alle meine Passworte...
    Von dem internen PW Manager des Firefox habe ich erstmal Abstand genommen ..

  • Sorry, ich meinte natürlich das Programm "KeePass", welches der Benutzer Koffie empfohlen hat.

    Habs auch entsprechend in meinem Posting korrigiert.