В Firefox появится функция экспорта паролей в текстовом виде

Материал из Викиновостей, свободного источника новостей
Перейти к навигации Перейти к поиску

5 июня 2020

Логин

Компания Mozilla планирует добавить в будущие версии Firefox возможность экспорта сохраненных учётных данных в файл формата CSV, который затем можно импортировать в менеджер паролей или сохранять в качестве резервной копии.

Как и в других браузерах, в Firefox есть встроенный менеджер паролей, позволяющий сохранять логины и пароли для авторизации на сайтах, где у пользователя есть зарегистрированная учетная запись. Когда пользователь заходит на сайт, браузер автоматически заполняет форму авторизации.

В Firefox 79 Nightly появилась возможность экспортировать сохраненные браузером учётные данные в CSV-файл. Это можно сделать, воспользовавшись опцией «Экспорт учетных данных» в меню «…». После нажатия на опцию появится предупреждение о том, что пароли будут сохранены в текстовом виде, и прочитать их сможет любой, у кого есть доступ к файлу. Если пользователь продолжит процесс экспорта.

В качестве дополнительной меры безопасности операционная система (Linux, Windows) попросит ввести пароль для авторизации в учетной записи. Далее пользователь должен указать, куда сохранить файл logins.csv.

Новая функция станет полезной для пользователей, желающих перейти на отдельные от браузера менеджеры паролей, однако она также представляет собой угрозу безопасности. Завладев паролем к учётной записи операционной системы жертвы, злоумышленник сможет экспортировать все её пароли из браузера в открытом виде.

При задании мастер-пароля пароли во встроенном в Firefox менеджере паролей хранятся зашифрованными. Предложение по добавлению в Firefox функции экспорта паролей было добавлено 16 лет назад, но всё это время оставалось непринятым. В Google Chrome экспорт паролей в CSV поддерживается с выпуска Chrome 67, сформированного в 2018 году.

Mozilla выпустила обновление Firefox 77.0.1, где отключила автоматический выбор провайдера DNS поверх HTTPS (DoH). В дальнейшем функция будет развертываться постепенно во избежание чрезмерной нагрузки на провайдеров. Дело в том, что реализованная в Firefox 77 тестовая проверка DoH, когда каждый клиент отправлял десять пробных запросов, стала настоящей DDoS-атакой на сервис NextDNS.

 

Источники[править]

OpenNET logo.png
Creative Commons
Эта статья содержит материалы из статьи «В Firefox появится возможность экспорта сохранённых паролей в формате CSV», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.