Když procházíme internet, jedna z věcí, které nás obvykle nejvíce znepokojují, je bezpečnost a soukromí našich dat. Na mnoha stránkách, na které přistupujeme, potřebujeme uživatelské jméno a heslo. Proto je mimo jiné jednou z možností zabezpečení, kterou nabízí prohlížeč Firefox, možnost použití hlavního hesla, které nám umožňuje zašifrovat všechny ostatní klíče uložené v prohlížeči nebo e -mailovém klientovi.
Je to však již 9 let, co byla oznámena bezpečnostní chyba při používání tohoto hlavního hesla, a že po celou tu dobu ohrožovala bezpečnost našich dat.
Jak tato chyba zabezpečení ovlivňuje šifrování hesla?
Tato chyba zabezpečení se nachází v algoritmu této funkce, protože šifrování hlavního hesla používá k šifrování SHA-1, což je docela nebezpečné, protože umožňuje každému útočníkovi použít na hlavní heslo hrubou sílu, aby později dešifroval ostatní hesla bez přílišných obtíží .
Toto selhání bylo zjištěno před 9 lety a navzdory skutečnosti, že Firefox incident nahlásil, nejednal, aby tuto mezeru v zabezpečení vyřešil.
Mozilla Firefox spouští Lockbox jako svého nového správce hesel
O 9 let později tuto chybu znovu odhalil Palant a nakonec společnost podnikla kroky k její nápravě.
Odpověď byla, že tento problém bude vyřešen spuštěním nového správce hesel s názvem Lockbox, který může být k dispozici prostřednictvím rozšíření. Toto bylo spuštěno před několika měsíci ve fázi testování, a proto si jej může libovolný uživatel stáhnout a v případě zájmu vyzkoušet.
Jak se vypořádat s touto chybou Firefoxu?
V tuto chvíli není známo datum, kdy bude tento nový správce oficiálně spuštěn pro použití ve Firefoxu, ale vše nasvědčuje tomu, že prohlížeč nemá příliš v úmyslu měnit algoritmus SHA-1 pro jakýkoli jiný.
S největší pravděpodobností by vás tato chyba neměla příliš znepokojovat, protože v případě, že jste v prohlížeči nakonfigurovali hlavní heslo, je obtížné narazit na situace, kdy někdo chce vynutit naše hlavní heslo.
Navzdory tomu, pokud se jedná o problém, který se vás týká, je nejlepší udělat následující.
Tipy
- Zvětšete délku svého hlavního hesla
- V hesle používejte čísla, písmena a speciální znaky
- Přepněte prozatím na jiného správce hesel
Nyní jste se rozhodli. Budete i nadále používat správce hesel Firefoxu?
Zdroj: Spící počítač