Menadżer haseł w Firefoksie - wystarczą dwa kliknięcia, aby poznać Twoje sekrety.
25 kwietnia 2009, 02:08:47Nie każdy zdaje sobie z tego sprawę, ale w Firefoksie aby poznać treść zapisanych haseł wystarczy klika kliknięć. Wchodzimy do Narzędzia -> Opcje -> Bezpieczeństwo -> Zapamiętane hasła. W tym momencie, od kompromitacji pieczołowicie chronionych haseł dzieli nas jeden button "Wyświetl hasła" i odpowiedź na, jakże poruszające sumienie, pytanie, czy na pewno chcemy wyświetlić hasła.
Nie trzeba bardzo wysilać wyobraźni, aby przypomnieć sobie dziesiątki sytuacji, kiedy na chwilę odchodzimy od laptopa/notebooka lub komputera w pracy/szkole/na uczelni nie blokując w jakikolwiek sposób dostępu. Nieżyczliwa nam osoba może w kilka sekund wyklikać sobie nasze hasło. Nawet, jeśli najważniejsze sekrety nie są zapisane (jak np. hasło do poczty), to przecież często zdarza się, że używamy tych samych haseł dla wielu różnych kont i serwisów, dla jednego z nich wpis w menadżerze może się pojawić...
Możliwe wyjścia z tej sytuacji to m. in.:
- Hasło główne (master password)
- LastPass
Pierwsze rozwiązanie jest domyślnie wbudowane w przeglądarkę. Wchodzimy do ustawień bezpieczeństwa i zaznaczamy opcję Użyj hasła głównego. Od tej chwili każde dopisanie parametrów logowania do bazy menadżera oraz żądanie pokazania zapisanych haseł będzie wymagało uwierzytelnienia hasłem głównym. Również dla każdej sesji przeglądarki (do jej zamknięcia) trzeba podać hasło, aby menadżer uzupełniał automatycznie formularze.
LastPass oferuje tę samą funkcjonalność wzbogaconą o wiele dodatków. Używa silniejszego szyfrowania niż Firefoks domyślnie oraz przechowuje kopię zaszyfrowanej bazy naszych haseł na centralnym serwerze, co pozwala na synchronizację zapisanych parametrów logowania pomiędzy wieloma używanymi przez nas przeglądarkami, o ile dla każdej jest zainstalowany dodatek LastPass (istnieje także wersja dla IE oraz Safari). LastPass pozwala także na szybkie wylogowanie się (co blokuje dostęp do wszystkiego, co jest związane z bazą haseł), gdy np. odchodzimy od komputera lub udostępniamy na chwilę przeglądarkę osobie postronnej.
Uwaga! LastPass domyślnie zachowuje się jak Firefoks, to znaczy pozwala oglądać hasła zalogowanemu użytkownikowi. Aby wymusić żądanie hasła przed podejrzeniem sekretnych danych należy udać się na stronę domową LastPass (ctrl+alt+h), wybrać Ustawienia konta, w otwartym okienku Bezpieczeństwo i zaznaczyć opcję Prompt for LastPass master password when: View passwords.
LastPass ma o wiele bogatszą funkcjonalność, jak zapisywanie poufnych notatek, autouzupełnianie formularzy rejestracyjnych, hasła jednorazowe, używane aby uwierzytelnić się korzystając z niebezpiecznych maszyn (kafejki etc.), możliwość backupu danych na pendrajwie itp.
LastPass to bardzo przyjemny dodatek, który może być alternatywą dla RoboForm i ułatwić zapanowanie nad poufnymi danymi przechowywanymi przez przeglądarkę.
jest i AntiPixel.