Precedente :: Successivo |
Autore |
Messaggio |
Benny Moderatore Hardware e Networking


Registrato: 28/01/06 15:35 Messaggi: 6382 Residenza: Non troppo vicino, mai troppo lontano
|
Inviato: 12 Nov 2010 17:35 Oggetto: Firefox e le password svelate |
|
|
Ho scoperto qualche giorno fa che FF da la possibilità di vedere "in chiaro" le password salvate.
nella sezione "sicurezza" delle opzioni, cliccando su "password salvate", vengono visualizzati l'url del sito e il nome dell'utente.
Cliccando poi su "mostra password" appare una terza colonna con ben leggibili tutte le password.
Mi chiedo se questa opzione non sia altamente rischiosa, soprattutto per chi ne ignora l'esistenza.
Chiunque abbia libero accesso ad un pc può in questo modo venire in possesso di tutte le password in esso salvate (spesso si risponde "sì" alla richiesta di salvare la pw, tanto nessuno può vederle...)
Per la cronaca ho uno degli ultimi aggionamenti di FF3 (3.6.qualcosa) |
|
Top |
|
 |
danielegr Dio maturo


Registrato: 04/05/05 09:54 Messaggi: 2277 Residenza: 43 54 26,81N 7 56 25,35E Altitudine 184 m.
|
Inviato: 12 Nov 2010 19:34 Oggetto: |
|
|
In effetti è così: tuttavia è possibile proteggere quelle password con un altra password: questa è l'immagine
 |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 12 Nov 2010 19:40 Oggetto: |
|
|
Esatto, utilizza "usa una password principale". |
|
Top |
|
 |
Benny Moderatore Hardware e Networking


Registrato: 28/01/06 15:35 Messaggi: 6382 Residenza: Non troppo vicino, mai troppo lontano
|
Inviato: 12 Nov 2010 19:44 Oggetto: |
|
|
danielegr ha scritto: | In effetti è così: tuttavia è possibile proteggere quelle password con un altra password: questa è l'immagine |
Ciao,
è vero, mi sono dimenticato di indicare questa opzione, dico solo che se qualcuno non lo sa (come il sottoscritto fino a poco tempo fa), rischia di lasciare in bella vista le proprie parole chiave.
Non mi pare che le versioni precedenti di FF avessero questo sistema di gestione delle password.
O forse sono stato ingenuo fino ad ora.  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 12 Nov 2010 19:50 Oggetto: |
|
|
Se uno non lo sa, e ha altre persone che accedono al computer
non solo rischia che le password vengano lette,
ma rischia anche che le password vengano usate: basta che un'altra persona vada su un sito per cui è stata memorizzata la password, per loggarsi senza doverla digitare. |
|
Top |
|
 |
Benny Moderatore Hardware e Networking


Registrato: 28/01/06 15:35 Messaggi: 6382 Residenza: Non troppo vicino, mai troppo lontano
|
Inviato: 12 Nov 2010 20:14 Oggetto: |
|
|
chemicalbit ha scritto: | basta che un'altra persona vada su un sito per cui è stata memorizzata la password, per loggarsi senza doverla digitare. |
Yes, of course!
Ma alla fine necessita anche del pc dove sono salvate.
Conoscendo le password può accedere da qualsiasi apparecchio collegato in rete. |
|
Top |
|
 |
danielegr Dio maturo


Registrato: 04/05/05 09:54 Messaggi: 2277 Residenza: 43 54 26,81N 7 56 25,35E Altitudine 184 m.
|
Inviato: 12 Nov 2010 20:17 Oggetto: |
|
|
In effetti come regola non si dovrebbero MAI memorizzare le password su un PC che possa essere usato da terze persone.
Anche il mettere una password principale serve solo a non far leggere le altre dal primo che passa, però quest'ultimo può sempre loggarsi usufruendo delle pwd memorizzate. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 12 Nov 2010 20:29 Oggetto: |
|
|
Benny ha scritto: | Yes, of course!
Ma alla fine necessita anche del pc dove sono salvate.
Conoscendo le password può accedere da qualsiasi apparecchio collegato in rete. | Non hai considerato un'eventualità più deleteria (però più evidente) : uan persona si logga dal tuo computer, e poi cambia la password.
A quel punto lui potrà collegarsi anche da altri computer.
Tu non potrai più accedere al tuo account né dal tuo computer né da altri. |
|
Top |
|
 |
Benny Moderatore Hardware e Networking


Registrato: 28/01/06 15:35 Messaggi: 6382 Residenza: Non troppo vicino, mai troppo lontano
|
Inviato: 12 Nov 2010 20:44 Oggetto: |
|
|
danielegr ha scritto: | In effetti come regola non si dovrebbero MAI memorizzare le password su un PC che possa essere usato da terze persone.
Anche il mettere una password principale serve solo a non far leggere le altre dal primo che passa, però quest'ultimo può sempre loggarsi usufruendo delle pwd memorizzate. |
Su un portatile non salverei mai le password, questo è certo.
A casa lo faccio senza remore per due motivi: non ho nulla da nascondere e chi può accedere non è interessato a farlo.
Comunque consiglio sempre e comunque di non utilizzare il completamento automatico per i vari login (predico bene e razzolo da schifo!)
chemicalbit ha scritto: | Non hai considerato un'eventualità più deleteria (però più evidente) : uan persona si logga dal tuo computer, e poi cambia la password.
A quel punto lui potrà collegarsi anche da altri computer.
Tu non potrai più accedere al tuo account né dal tuo computer né da altri. |
Min..ia Chem!
Ricordami di non lasciarti mai avvicinare al mio pc!
Comunque hai ragione, c'è anche questa eventualità! |
|
Top |
|
 |
|