>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Началось публичное тестирование нового менеджера паролей от Mozilla http://forum.mozilla-russia.org/viewtopic.php?id=57714 |
lakostis > 15-01-2013 12:30:18 |
В рассылке reps-general появилось письмо от разработчиков Mozilla, где они сообщают, что началось публичное тестирование нового менеджера паролей Gombot, который будет работать не только в Firefox, но и в Chrome, iOS и Android (видимо, как самостоятельное приложение). Все это реализовано на платформе Mozilla Identity и в будущем позволит пользователям браузеров отказаться от привычной рутины запоминания паролей на куче устройств. Проект интересный, поможем ему развиваться дальше! Пока пользователям предлагается только расширение для Chrome, но, по обещаниям разработчиков, расширение для Firefox уже почти готово. Следите за новостями! |
Zaycoff > 15-01-2013 13:48:54 |
Как-то маловато инфы о применяемых технологиях... чем шифруются пароли, где они хранятся, неясна политика приватности... останусь-ка я пока на KeePass |
KooL > 15-01-2013 13:56:43 |
Будет ипорт из ЛастПасса?) |
debil2012 > 15-01-2013 14:00:30 |
Смешно как-то звучит : от разработчиков Mozilla и Пока пользователям предлагается только расширение для Chrome. уж сразу бы для Firefox сделали вначале |
KooL > 15-01-2013 14:03:47 |
okkamas_knife |
KooL > 15-01-2013 14:24:38 |
okkamas_knife |
feas > 15-01-2013 14:41:42 |
Да уж весело) |
Tiger.711 > 15-01-2013 15:07:17 |
Такая тема, такая тема, как же параноикам-то не набежать! debil2012 пишет
Сделали в хроме замануху, а в лисе, скорее всего, "из-каропки" будет. Или вовсе, будет привязываться к уже существующей записи Sync (было б наиболее логично) |
Zaycoff > 15-01-2013 15:13:11 |
Tiger.711 пишет
Кхм.. это что - пароли будут в облаке? Не, тогда я не согласный... |
feas > 15-01-2013 15:17:43 |
Да главное что багу с автоудалением расширений починят. |
KooL > 15-01-2013 15:43:14 |
Да поздно всё равно, все про меня уже всё знают. |
VEG > 15-01-2013 20:20:09 |
Быстрее бы уже этот Mozilla Identity (который Persona) встроили бы в браузер. Глядишь, прижилось бы |
Apple hater > 15-01-2013 21:26:08 |
lakostis пишет
Почему не для ,ведь же -враждебный и чужой браузер. Разрабатывали бы в первую очередь для своих! |
KooL > 15-01-2013 21:33:08 |
Гугл свой, платит хорошо. |
Apple hater > 15-01-2013 21:39:29 |
KooL пишет
Ведь Google самые непутевые разработчики.Вначале под враждебные и ,а потом только для своего . Надо было наоборот |
Tiger.711 > 16-01-2013 01:53:16 |
Zaycoff пишет
А у Вас они сейчас не в облаке? |
littleleshy > 16-01-2013 03:09:43 |
Apple hater |
Zaycoff > 16-01-2013 09:57:20 |
Tiger.711 пишет
В облаке, но база зашифрована и я знаю как это сделано, а когда всё синхронизируется фиг его знает как, то нет никаких гарантий, что пароли не будут хранится и передаваться в открытом виде (не обязательно по злому умыслу, просто косяк какой-нибудь у разработчиков и прощайте акки)... а сейчас даже если у меня уведут базу, то ломать её будут несколько лямов лет... |
Zaycoff > 16-01-2013 13:41:54 |
okkamas_knife пишет
Никто никаких гарантий конечно же не даст, но стоит учесть, что тот же KeePass это открытый проект (в отличие от проприетарных приложений для хранения паролей) и ошибки в реализации алгоритмов достаточно быстро всплывут. Так же в открытых проектах есть хоть какая-то надежда на отсутствие закладок... okkamas_knife пишет
Это миф. Если не ошибаюсь, то для нормальной атаки на основе открытого текста на AES256 (используемого в KeePass) нужно просто чудовищное количество открытого текста (несколько сотен Tb), чтобы подобрать пароль к базе, а его просто там нет в таком количестве, т.к. вся база весит меньше 1Mb, что делает такую атаку просто бесполезной. Вот тут есть статья о практическом взломе AES и выводы не утешительны - если вся экономика США в течении одного года будет надрывать пупок ломая грамотно составленный пароль (при наличии достаточно большого количества открытых текстов), то с некоторой долей вероятности они его взломают, но я не представляю, что их так там может заинтересовать, т.к. дешевле будет ввести войска в Российскую Федерацию и вывезти меня в штаты силой, а там я и так все сам расскажу |
RED > 16-01-2013 13:45:51 |
какие шифрования, о чем вы? как только вы будете кому-то нужны, вместо расшифровки базы будет применен более быстрый способ - пытки владельца. |
Zaycoff > 16-01-2013 14:02:07 |
RED пишет
Об этом я и говорю - взломать просто нереально, следовательно спамерам и ботоводам такая база просто не интересна. Поэтому-то меня и интересует, что за алгоритмы используются в рекламируемом сабже от Mozilla Foundation? |
Apple hater > 16-01-2013 15:07:15 |
littleleshy пишет
Не одна ,а даже две ОС. Android и Google chrome os littleleshy пишет
Поиск Google малопопулярен,зато на мобильном рынке android-гаджеты расходятся как горячие пирожки. |
Zaycoff > 16-01-2013 15:21:29 |
Apple hater пишет
Вааа! Откровение века! О_о Откуда такие данные? |
XTC > 20-01-2013 00:24:28 |
Apple hater пишет
А не задумывались откуда такой интерес у гугла к своей ОС? Zaycoff пишет
Уж на что я ленивый, за 7 лет- 11 сообщений на форуме, но подобное заявление меня тоже очень удивило. |
littleleshy > 20-01-2013 00:35:42 |
Apple hater пишет
Вы серьёзно? Кто ей пользуется? Apple hater пишет
Ага, конечно: |
geczu > 20-01-2013 00:56:21 |
Ну вот поедите вы в Европу. А там ваша мордочка подозрительной покажется. Сделают запрос, получат одобрение суда и Мозила откроет пароли. А там окажется что вы скачали несколько десятков фильмов. |
KooL > 20-01-2013 01:32:19 |
Давно уже знают наши айпи и кто где что качал, провайдерам письма шлют, но наши законодательно кладут. |
Zaycoff > 20-01-2013 14:32:08 |
okkamas_knife пишет
Насчёт скачивания это Вы зря, в некоторых пиринговых сетях достоверно известно кто какой торрент получил, а потом уже дело техники просмотреть аккаунт - сколько и чего обвиняемый скачал и раздал, т.е. вычислить с высокой долей достоверности нанесённый правообладателю "ущерб", и в результате огрести штраф в р-не $2-3КК или даже тюремный срок. и совершенно ненужно ничего находить, статистика скачивания/отдачи будет получше чем вещьдоки на компе, который за 10-15 лет сменился раз 5-6... |
Zaycoff > 20-01-2013 19:27:19 |
okkamas_knife пишет
Не обязательно наличие соцсети, достаточно пароля к учётке рабочей/личной почты среди списка аккаунтов с которых скачивали левый контент, о которой достоверно известно, что она лично Ваша.
Может они и будут ломится, но в учётке менеджера паролей от Mozilla не будет этого аккаунта и доступ будет не с моих IP, а для того, чтобы в менеджере паролей появилась запись о регистрации в «одноглазниках», как минимум, нужно будет получить доступ к менеджеру паролей, а это не просто...
Можно, но это обалденно сложно реализовать - не знаю как другие, но я практически сразу замечу крупные утечки трафика... да и хипс на дыбы встанет при такой попытке...
Это как судья посмотрит (в штатах один судья признал, что IP не является прямой уликой, но это в США, а Европа может и по другому рассудить) и ещё какой у обвиняющей стороны будет адвокат. Также дело могут передать в суд РФ (как в страну на территории которой происходило преступление), а тут вообще капец - захотят засудить - засудят... И даже если удастся отбрыкнуться ото всех обвинений, то нервов помотают достаточно, так что лучше базы паролей не светить, даже перед очень близкими людьми (у каждого своя и каждый сам за неё отвечает). |
vladmir > 21-01-2013 09:52:17 |
А эта новая жуткая хренотень будет единственным менеджером в браузере или, может, варианты оставят? |
vladmir > 21-01-2013 12:36:59 |
okkamas_knife
Во-во, давай выбей ещё заодно из движка выскакивание диалогов ошибок загрузки при сохранении.))
Ладно, уговорил, как-нибудь. |