আমার ফায়ারফক্সের পাসওয়ার্ডগুলি কোথায় সংরক্ষিত হয়েছে?


11

হ্যাকিংয়ের সাম্প্রতিক ঘটনাগুলিতে ভয়-চালিত প্রতিক্রিয়ার মধ্যে আমি আমার পাসওয়ার্ড কৌশলটি ভেবেছিলাম। মূল প্রশ্নটি কি ফায়ার ফক্সে আমার সংরক্ষিত পাসওয়ার্ডগুলি দূরবর্তী অ্যাক্সেস থেকে নিরাপদ?

অর্থাৎ এগুলি কোথায় রাখা হয়েছে, সেগুলি কি সরল পাঠ্যে রাখা হয়েছে, সেখানে কি জানা দুর্বলতা রয়েছে?

আমি ওএস এক্স 10.6 এবং উইন্ডোজ 7 চালাই।


টিএল; ডিআর: (দেখুন) about:profiles -> Root Directory -> Open Directory, তারপরে এখানে উল্লিখিত ফাইলগুলি দেখুন: সমর্থন. mozilla.org/en-US/kb/…
অ্যান্ড্রু

উত্তর:


10

ফায়ারফক্স আপনার পাসওয়ার্ডগুলি আপনার প্রোফাইলে রাখে এবং v2.0 থেকে বেশিরভাগ / সমস্ত সংস্করণে এই ডেটা এনক্রিপ্ট করা থাকে।

এখানে দেখুন: http://kb.mozillazine.org/Profile_folder_-_ উইন্ডোজ (বিভিন্ন সংস্করণ), লিনাক্স এবং ম্যাকের পাসওয়ার্ড ফাইলগুলির অবস্থানের জন্য ফায়ারফক্স

  • key3.db - কী ডাটাবেস
  • signons.txt - 2.0.0.2 এর আগের - এনক্রিপ্ট করা সংরক্ষিত পাসওয়ার্ডগুলির কাজ করতে key3.db প্রয়োজন
  • signons2.txt - ২.০.০.২ এবং তার উপরে - এনক্রিপ্ট করা সংরক্ষিত পাসওয়ার্ডগুলি (এবং "কখনও সংরক্ষণ করা পাসওয়ার্ড" নির্বাচন করা হয়নি এমন URL ব্যতিক্রম), কাজ করার জন্য key3.db প্রয়োজন
  • signons3.txt - 3.0 এবং উপরে - এনক্রিপ্ট করা সংরক্ষিত পাসওয়ার্ডগুলি (এবং "কখনও সংরক্ষণ করা পাসওয়ার্ড" নির্বাচন করা হয়নি এমন URL ব্যতিক্রম), কাজ করার জন্য key3.db প্রয়োজন
  • signons.sqlite - 3.5 এবং উপরে - এনক্রিপ্ট করা সংরক্ষিত পাসওয়ার্ডগুলি (এবং "কখনও সংরক্ষণ করা পাসওয়ার্ড" নির্বাচিত নয় এমন URL ব্যতিক্রম), কাজ করতে key3.db প্রয়োজন।

4
তবে ফায়ারফক্স কোন ধরণের এনক্রিপশন ব্যবহার করে? আমি এটি পরিষ্কার করে এমন কোনও মজিলা ওয়েব পৃষ্ঠা খুঁজে পাচ্ছি না। তারা কেবল "এনক্রিপ্টড" বলেছেন যা তথ্যবহুলের চেয়ে কম।
rlandster

5

ফায়ারফক্স সহায়তা থেকে - একটি পুরানো প্রোফাইল থেকে গুরুত্বপূর্ণ তথ্য পুনরুদ্ধার :

আপনার পাসওয়ার্ড দুটি পৃথক পৃথক ফাইলে সংরক্ষণ করা হয়েছে, উভয়ই প্রয়োজনীয়:

  • key3.db - এই ফাইলটি আপনার পাসওয়ার্ডগুলির জন্য আপনার কী ডাটাবেস সংরক্ষণ করে। সংরক্ষিত পাসওয়ার্ড স্থানান্তর করতে, আপনাকে অবশ্যই এই ফাইলটি নিম্নলিখিত ফাইলটির সাথে অনুলিপি করতে হবে।
  • signons.sqlite - সংরক্ষিত পাসওয়ার্ড।

সুতরাং, আমি এই দুটি ফাইলের জন্য আপনার কম্পিউটারটি অনুসন্ধান করার চেষ্টা করব এবং সেগুলি নিজের জন্য পরীক্ষা করে দেখব ...


যদিও আমি এটি বিশ্বাস করব না। আমার বন্ধু Chrome ইনস্টল করেছে এবং এটি তার পাসওয়ার্ডগুলি অনুলিপি করতে সক্ষম হয়েছিল। যদি ক্রোম এটি করতে পারে তবে ভাইরাস পারে।
বীটগ্যামিট

সে ক্ষেত্রে তিনি এনক্রিপশন ব্যবহার করেননি। তিনি যদি করেন, এটি কাজ করবে না।
হেনো

যদি ওপি এই ফাইলগুলি এনক্রিপ্ট করে, তবে সে নিরাপদ থাকত ...
স্টুডিওহ্যাক

1
tjameson পরামর্শ দেয় যেহেতু ক্রোম পাসওয়ার্ডগুলি অনুলিপি করতে পারে সেগুলি নিরাপদ নয়। এটি অগত্যা নয়। মাস্টার পাসওয়ার্ড ব্যবহার করে পাসওয়ার্ডগুলি এনক্রিপ্ট করা হয়। ক্রোম এনক্রিপ্ট হওয়া পাসওয়ার্ডযুক্ত ফাইলগুলি অনুলিপি করতে পারে এবং এতে যদি পাসওয়ার্ড থাকে তবে এটি সেগুলি ডিক্রিপ্ট করতে পারে। এগুলি কীভাবে ডিক্রিপ্ট করা যায় তা জানেন কারণ এনক্রিপশন করার পদ্ধতিটি সর্বজনীন। এটি কী (মাস্টার পাসওয়ার্ড) যা জিনিসগুলি সুরক্ষিত রাখে। ক্রোম ফাইলটি ডিক্রিপ্ট করতে সক্ষম হওয়ার কারণটি হ'ল ব্যবহারকারী মাস্টার পাসওয়ার্ড সরবরাহ করেছিলেন।
ওয়েইন জনস্টন

2

পাসওয়ার্ড ফরেনসিক পুনরুদ্ধারের জন্য একটি ওভারভিউ এবং সরঞ্জাম রয়েছে। দ্বিতীয়টি হ'ল মাস্টার পাসওয়ার্ডের উপর একটি নিষ্ঠুর শক্তি আক্রমণ (যদি আপনার এটি থাকে, যা আপনার উচিত।) সুরক্ষাটি মূলত আপনার পাসওয়ার্ডের মতোই দুর্দান্ত। এই লিঙ্কটিতে আরও বিশদ রয়েছে (একই সাইট)।


-1

"... ফায়ারফক্স আপনি যে পাসওয়ার্ডগুলি মনে রাখতে বলেছেন তা এনক্রিপ্ট করে ..." উত্স

তবে এটি লক্ষ্য করাও গুরুত্বপূর্ণ যে আপনার কম্পিউটারে অ্যাক্সেস রয়েছে এমন যে কেউ সহজেই আপনার স্মরণ করা সমস্ত পাসওয়ার্ড অ্যাক্সেস করতে পারে।

সরঞ্জাম -> বিকল্প -> সুরক্ষা ট্যাব -> সংরক্ষিত পাসওয়ার্ড -> পাসওয়ার্ডগুলি দেখান

এই তালিকাটি আপনার মনে রাখা সমস্ত ব্যবহারকারীর নাম এবং পাসওয়ার্ড, সেইসাথে তারা যে সাইটে যায় সেগুলি দিয়ে পূর্ণ হবে


2
আমার বন্ধুর একটি মাস্টার পাসওয়ার্ড সেট ছিল, তবে Chrome পাসওয়ার্ডগুলি অনুলিপি করা থেকে বিরত করার পক্ষে এটি যথেষ্ট ছিল না। আমি এর সুরক্ষার উপর বিশ্বাস করব না। যে কোনও ভাইরাস কীভাবে এসকিউএলাইট অনুসন্ধান করতে হয় তা ডেটা পুনরুদ্ধার করতে পারে।
বীটগ্যামিট

1
আপনি যদি মাস্টার পাসওয়ার্ড ব্যবহার করেন তবে ফায়ারফক্স পাসওয়ার্ডগুলি এনক্রিপ্ট করে। Support.mozilla.com/en-US/kb/… দেখুন ।
ওয়েন জনস্টন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.