Gespeicherte Passwörter und Sicherheit.

  • Hallo, es dürfte ja vollkommen klar sein, dass Passwörter und Logindaten gespeichert werden in einem Ordner:

    ...\AppData\Roaming\Mozilla\Firefox\Profiles\xxxxxxx.default; wobei xxxxxxxx zufällig ist.

    Ich empfinde das als enorme Sicherheitlücke, die nunmehr schon lang genug bekannt ist.... Könnt ihr das nicht ein bisschen sicherer machen?

    Auch wenn das direkte Auslesen der Login/Password nicht so einfach möglich ist, so reicht es schon den gesamten Ordner übers Internet zu verschicken und Ihn auf einem anderen Rechner einzufügen. Firefox liest die Passwörter dann recht einfach aus.

    Ich möchte garnicht wissen in wie vielen Tools und anderen Free Applications ein Funktion eingebaut ist, die genau dies macht. Den Ordner packt und per mail verschicken oder direkt per ftp uploadet.

    Es wäre schön wenn sich das bei den nächsten Versionen etwas sicherer gestallten würde.

    Grüße

  • Zitat von llcoolecko

    Ich möchte garnicht wissen in wie vielen Tools und anderen Free Applications ein Funktion eingebaut ist, die genau dies macht. Den Ordner packt und per mail verschicken oder direkt per ftp uploadet.

    Du hast Vorkehrungen getroffen, das solche Tools auf deinem Computer nicht aktiv sind? Hier einige Vorschläge, wie man dies am Besten anstellt. :)

  • Zitat von MaximaleEleganz

    Nutze ein Master-Passwort! Paranoia in neuen Dimensionen.

    hm, die Frage stelle ich mir allerdings auch seit geraumer Zeit...

    oder konkret, wie wahrscheinlich ist es denn, dass die gespeicherten Passwörter in Firefox von Dritten über das Internet "ausgelesen" werden können, also beim "normalen" browsen. ist das eine einfache Übung für 14 jährige Freaks oder komplexer?

    ich meine also jetzt nicht vom Mossad oder Bundestrojaner, dass die das irgendwie sicher können, ist mir schon klar. eher eine Ebene darunter.

  • Falls eine solche Möglichkeit überhaupt besteht, ist sie niemandem bei Mozilla bekannt. Auch niemanden in der Öffentlichkeit.
    Wüsste Mozilla von solch eine Lücke, würden wohl sofort alle Kapazitäten dorthin verschoben.

    Geh also davon aus das die Passwörter nicht, Zitat: "über das Internet "ausgelesen" werden können, also beim "normalen" browsen".
    Weder von 14 jährigen, noch von anderen.