Como fazer com que o firefox solicite a senha mestra apenas ao tentar mostrar senhas

11

Eu configurei uma senha mestra no firefox e o navegador solicita-a em um momento inesperado. Nem sempre no início (portanto, não é útil "bloquear" o navegador. Alguém pode fazer login automaticamente em um site sem digitar a senha mestra), apenas no momento "aleatório".

Eu realmente não me importo em "bloquear" meu navegador, só quero proteger meu conjunto de senhas da exibição não autorizada. Como posso fazer com que o firefox solicite APENAS a senha mestra ao tentar mostrar senhas?

Alterar security.password_lifetime para um valor grande não funcionou como uma semi-solução, porque perguntará novamente em tempo aleatório se eu reiniciar o Firefox. Eu também gostaria de evitar o uso de um software gerenciador de senhas separado.

MakisH
fonte
4
Observe que, mesmo se você conseguir isso, ele pode não fornecer o nível de proteção que você está procurando. Uma maneira de visualizar uma senha salva é clicar com o botão direito do mouse na área de texto em que a senha salva é inserida automaticamente, mas ofuscada, clique em Inspecionar Elemento e altere o type="password"atributo para type="". A senha é exibida.
Elias Kagan
3
Esse tipo de alteração requer alterações de código principal na funcionalidade principal. Duvido muito que você encontre uma solução para implementar isso via Ask Ubuntu.
Thomas Ward
1
Se isso é algo que pode ser feito, eu pesquisaria: configuração pesquisando privacidade, preferências ou algo assim.
J0h 30/04

Respostas:

4

Finalmente, encontrei uma boa solução para isso, usando o Master Password + Firefox Add-on.

Este complemento fornece várias opções, uma delas sendo "Bloquear prompts de senha mestre" . Caso a senha mestra seja necessária, o ícone Senha mestra + pisca, mas nenhum pop-up é exibido.

Observe que os sites nos quais eu já estou logado continuam funcionando normalmente. Se eu tentar explicitamente usar uma senha salva, preciso clicar na Senha mestra + para inserir minha senha mestra e continuar.

MakisH
fonte
3

Se você tiver uma senha mestra, o Firefox precisará que você digite essa senha para usar qualquer uma das senhas armazenadas. Não há como contornar isso, porque as senhas armazenadas são realmente criptografadas usando uma chave derivada da senha mestra.

Portanto, não é possível ter uma senha mestra, mas configure o Firefox apenas para solicitá-la se desejar "visualizar" as senhas armazenadas. Ainda será necessário solicitá-lo quando você quiser "usá-los" também.

Quando você descreve o que acontece em momentos "aleatórios", provavelmente acontece quando você visita um site pela qual possui uma senha armazenada. Se você estiver acessando alguns sites sem solicitar sua senha mestra, será porque o site tornou seu login persistente (por exemplo, usando cookies), negando a necessidade de mostrar um formulário de login nesse site. Ou será porque o navegador já solicitou sua senha mestre recentemente, portanto, não é necessário perguntar novamente.

O que você pode fazer é garantir que ela solicite a senha mestre apenas uma vez por sessão do navegador, que é controlada pela configuração security.ask_for_passwordconforme mencionado em outro lugar (defina-a como 0).

Ou, você pode desativar a senha mestra. Suas senhas ainda não serão mostradas visivelmente por padrão quando você as estiver usando, somente quando você as visualiza no gerenciador de senhas. Não há nada de errado em encontrar o equilíbrio certo entre segurança e conveniência para você - se você está chateado por precisar colocar demais sua senha mestra e não se importa se o Firefox pode usar suas senhas salvas sem ela, então uma senha mestra não é para você. Infelizmente, não será possível tornar as senhas invisíveis para os usuários do seu navegador.

thomasrutter
fonte
1
Obrigado por todas as respostas. Como todos eles são como "isso não pode ser feito", não vou marcar isso como respondido, então talvez alguém no futuro encontre outra maneira, talvez em uma versão futura. Claro que concordei com a recompensa. :-)
MakisH
3
É literalmente impossível criptografar todas as suas senhas salvas com uma senha mestra, mas permita que o Firefox use essas senhas salvas em sites sem solicitar sua senha mestra. Para fazer algo assim , o navegador poderia ter adotado, por exemplo, a abordagem do Google Chrome: use uma chave conhecida pelo Google para criptografar suas senhas, para que o Google Chrome possa descriptografá-las a qualquer momento, sem a necessidade de perguntar. Isso realmente não atinge o nível de segurança que a senha mestra do Firefox.
thomasrutter
2

" security. ask_for_password " Determina quando o Mozilla deve solicitar a senha mestra.

0 (padrão): somente a primeira vez que for necessário (conforme sua necessidade, defina esse valor)

1: Sempre que necessário

2: A cada n minutos, em que n é o valor em security.password_lifetime.

Minha sugestão pessoal. Antes de deixar o sistema para alguém. Pressione ctrl+ shift+ deletee limpe tudo. Para que ele solicite a senha mestra novamente.

Ou

Defina o browser.privatebrowsing.autostartvalor como TRUE

Encontre aqui a Fonte

A Umar Mukthar
fonte
Isto está errado . essa configuração é uma sobra do mozilla mail . Não faz absolutamente nada no firefox. consulte kb.mozillazine.org/About:config_entries#Security . > Determina quando o Mozilla Mail deve solicitar a senha mestra
gcb
1

No meu sistema (Kubuntu), ter o Firefox sincronizado automaticamente com meus outros dispositivos - uma opção nas preferências - fazia com que o pop-up "Senha necessária" fosse exibido sempre que o Firefox fosse iniciado. Não usar o Sync permite que eu mantenha minha senha mestra sem ter que responder ao pop-up a cada início.

Ben
fonte