【一鋪清袋】新Firefox支援輸出密碼記錄 檔案無加密一洩盡失
為咗方便用家管理唔同帳戶嘅登入資料,Firefox 推出咗 Lockwise 密碼管理器,只要喺 Firefox 上登入帳戶,登入資料就會自動儲存喺 Lockwise 裏面,咁用家就可以放心喺各帳戶上設定唔同嘅登入密碼,即使其中一個帳戶資料被外洩或盜用,都唔怕牽連其他帳戶。不過,如果用家想用多一個密碼管理器做保險,就有需要人手逐個輸入。而喺 Firefox 瀏覽器版本 79 Nightly 上,就發現咗新增支援匯出登入帳戶資料功能,可以俾用家匯出成 CSV 檔案,只要其他密碼管理器支援匯入呢種格式,就可以輕鬆匯入,係咪好開心呢!
咪開心住,首先今次呢個方便之舉唔知會唔會喺正式版上出現,而就算真係有,如果用得唔好,大家反而有可能一次過俾人偷晒所有資料㗎!點解咁講呢,因為 Firefox 輸出嘅 CSV 檔案係完全無加密,即係只要有呢個檔案,所有人都可以打開嚟睇。唯一有險可守嘅地方,係當你喺 Firefox 想要匯出檔案嗰陣,系統會要求你輸入 Windows 嘅帳戶登入密碼(macOS 未知點處理),所以只要其他人無你嘅登入資料,都唔可以匯出檔案。不過匯出咗之後,收藏得唔好或無另外加密就好危險㗎喇。
除此之外,其實 Firefox 瀏覽器喺 Lockwise 管理版面,係預設咗唔需要再輸入任何密碼,就可以睇到已記錄嘅帳戶登入資料,即係只要你離開咗部電腦而又無登出,其他人就可以進入功能選單嘅 「Logins and Passwords」內,睇到晒呢啲資料。唔想咁樣,一係就每次都登出作業系統帳戶,或者喺 Firefox「Preferences」內嘅「Logins and Passwords」欄,剔選「Use a master password」,咁就唔怕有人偷睇到你嘅登入資料啦!