Mozilla Firefox artık cihaz kimlik bilgileriyle şifrelere erişimi güvence altına alabilir

2 yıl önce

Mozilla Firefox son olarak, bir şifre, parmak izi, pim veya diğer biyometri de dahil olmak üzere cihazınızın girişini kullanarak tarayıcının şifre yöneticisindeki depolanan kimlik bilgilerine yerel erişimi daha da korumanızı sağlar.

Açık olmak gerekirse, bu yeni özellik bilgi çalma kötü amaçlı yazılımlara karşı korunmaz, daha ziyade cihaza fiziksel veya uzaktan erişimi olan kişilerin, cihazla ilk kimlik doğrulamadan depolanan kimlik bilgilerini kullanmasını önler.

Tüm modern web tarayıcıları gibi, Firefox da ziyaret ettiğiniz her site için benzersiz şifreler oluşturmak için bir şifre yöneticisi içerir ve daha sonra gelecekte daha kolay girişler için tarayıcıya kaydeder.

Google Chrome, Brave ve Microsoft Edge gibi Google Chromium tarayıcıları, bir süredir cihazınıza yerel erişimi olan herkesin giriş formlarında kaydedilmiş kimlik bilgilerini görüntülemesini önleyen bir özellik ekledi.

Örneğin, Windows'ta bunu yapmaya çalışırken, tarayıcı bir işletim sistemi kimlik doğrulama istemini açar ve kullanıcıdan kimlik bilgilerine erişilmeden önce giriş yapmasını ister.

Firefox 127'nin yayınlanmasıyla Mozilla nihayet tarayıcıya benzer bir özellik ekledi.

"MacOS ve Windows'ta daha fazla koruma için, Firefox şifre yöneticisinde depolanan şifrelere erişip doldururken bir cihaz oturum açın (örneğin işletim sistemi şifreniz, parmak iziniz, yüz veya sesli giriş) gerekli olabilir: giriş sayfası," Sürüm notları.

Ne yazık ki, bu şifre yöneticisine yerel erişimi korurken, bilgi çalan kötü amaçlı yazılımların enfekte olmuş cihazlardan saklanan kimlik bilgilerini çalmasını engellemez.

Kimlik bilgileri diskte şifreli bir formatta saklanır, ancak şifre çözme tuşu Firefox verilerinde saklandığı için açık kaynak araçları kullanılarak kolayca şifre çözülebilir.

Firefox'un şifre yöneticisini daha da güvence altına almak için Mozilla, bunun yerine şifre veritabanını şifrelemek için kullanılan bir birincil şifre oluşturmanızı önerir.

Bu birincil şifreler sadece sizin için bilindiğinden ve bilgisayarınızda depolanmadığından, şifreyi ilk zorlamadıkça tehdit aktörleri, araçlar veya kötü amaçlı yazılımlar tarafından dışa aktarılamazlar. 

Bununla birlikte, birincil şifreler yine de kaba zorlanabilir, bu nedenle uzun ve karmaşık bir şifre kullanmak, bu görevi imkansız olmasa da mevcut donanımla çok daha zor hale getirmek için önemlidir.

Google, Firefox sorunlarını çözmek için Recaptcha güncellemesini geri alıyor

LastPass, Bad Chrome Uzatma Güncellemesinin neden olduğu 12 saatlik kesinti diyor

Apple, iPhone'lar için yeni 'Parola' Şifre Yöneticisi Uygulamasını Açıklayacak

LastPass artık daha iyi güvenlik için parola tonozlarında URL'leri şifreliyor

Google, sekmeleri değiştirirken boş sayfalar için Chrome düzeltmesini sunar

Kaynak: Bleeping Computer

More Posts