Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Что характерно, в Firefox издревле был мастер-пароль на базу логинов, в отличие от многих других (в т.ч. хромых) браузеров. Сейчас же разблокировка с аккаунтом винды выглядит как кривая полумера, т.к. она добавляет все те же неудобства, не давая достойный уровень защиты, ведь шанс утечки пароля от винды к локальной малвари несколько выше, чем пароля, используемого только в Firefox.
А есть статьи по утечкам пароля/пина/отпечатка системного к малвари? Мне пока кажется, что вполне здравое решение использовать крипто-сервис из ОС, чем делать своё.
Не знаток, но не очень понимаю как это получается.
Там разве не что-то типа токенов генерируется системой для доступа по паролю/отпечатку/пину?
he should be asked to enter his current windows password if he didn't setup a master password
Почему просто не просить залогиниться в аккаунт Firefox?
А тот факт что учетка Firefox и учетка Windows вовсе не обязаны принадлежать одному человекуНе обязаны, но разумно завести каждому пользователю отдельную учётку, потому что это банально удобно и безопасно. Я бы ни за какие коврижки не пустил в свою учётную запись какого-то другого человека, который поставит себе отдельный браузер и будет им пользоваться. Потому что этот человек получает доступ ко всем моим файлам и мои права, а среди моих данных есть такие, утечка которых (по оплошности этого другого человека, который не желает мне зла, но банально подхватил какого-то вредоноса) может стоит довольно дорого и причинить неприятности не только мне, но и другим. Так что, извини, дорогой член семьи, я тебя, конечно, люблю, но я не имею права подставлять других людей, вот тебе персональная учётка (с ограниченными правами, если уровень компьютерной грамотности этого члена семьи невысок), там делай, что хочешь.
Менеджер паролей в Firefox будет полагаться на защиту аккаунта Windows