Pwned Password Add-on megelőzése a Firefoxhoz

Az egyik legrosszabb szokásunk, hogy ugyanazt a jelszót használjuk újra és újra. Ebben a korban, amikor a jelszó mögött minden biztonságban van, ezek a jelszavak sebezhetővé teszik fiókját. Az elmúlt években népszerű webhelyeket feltörtek, és felhasználói adatok, köztük jelszavak kerültek nyilvánosságra. Bár meglepő, nem sok mást tehetünk, mint hogy ügyeljünk arra, hogy ne ismételjük meg ugyanazokat a jelszavakat. Főleg(Especially) azokat, amelyek az interneten elérhetők.

Have I Been Pwned szolgáltatás(Have I Been Pwned service)

Számos szolgáltatás jelzi, ha fiókját feltörték(if your account has been hacked) , ezek közül az egyik a Have I been pwned . Ezek olyan népszerű szolgáltatások, amelyek félmilliárd valós jelszót tartalmazó adatbázist tartanak fenn, amely korábban adatvédelmi incidens során került nyilvánosságra. Lehetővé teszi, hogy bárki keressen egy jelszót, amelyet használni szeretne. Ez biztosítja, hogy ne ismétlődjön meg.

Ennek ellenére bárki számára nehéz lesz manuálisan ellenőrizni az összes fiókot, és itt lépnek életbe a bővítmények. Megosztottunk egy ilyen bővítményt, amely a Chrome -hoz működik, (Chrome)PassProtect néven , ma pedig arról beszélünk, amelyik a Firefox -szal is működik .

Pwned jelszavak(Passwords Add-on) megelőzése a Firefoxhoz(Firefox)

Pwned jelszavak megelőzése a Firefoxhoz

A Prevent Pwned Passwords (Prevent Pwned Passwords) Add-on for Firefox segítségével ellenőrizheti jelszavait a feltört jelszavak ellen. Ezek a jelszavak a Have(Have) I Been Pwned szolgáltatásban érhetők el . Ellenőrizheti manuálisan, vagy hagyhatja, hogy automatikusan ellenőrizze Önt.

Miután engedélyezte, összehasonlítja meglévő jelszavát, amelyet Ön vagy begépel, vagy amely automatikusan kitöltődik, az adatbázisban lévő feltört jelszavak listájával. Ha olyan jelszót próbál használni, amelyről ismert, hogy feltört, akkor figyelmeztetést kap.

Amikor először telepíti, kiválaszthatja, hogy automatikusan megtörténjen, és engedélyt kapjon az összes webhely adataihoz való hozzáférésre, értesítések megjelenítésére és a böngésző lapjainak elérésére.

Dönthet úgy, hogy lefuttatja, amikor jelszót ad meg bármely webhelyen a bejelentkezéshez vagy a fiók létrehozásához. Ha úgy dönt, hogy manuálisan futtatja, bármikor jobb gombbal kattintson a jelszómezőre, és manuálisan ellenőrizze.

Ha megbízik egy webhelyben, engedélyezőlistára is helyezheti. A bővítmény nem fogja ellenőrizni őket. Az olyan webhelyek, mint a Google , a Facebook nagyon biztonságosak, és előfordulhat, hogy nem kell ott használnia. Mindazonáltal azt javaslom, hogy győződjön meg arról, hogy az ezeken a webhelyeken lévő jelszavak nem sebezhetők, és nem állnak rendelkezésre az adatbázisban.

Ez a bővítmény(this extension)(this extension) azonban hash segítségével továbbítja a jelszót. Ez azt jelenti, hogy a jelszava titkosított, és nem egyértelmű szöveges jelszóként kerül elküldésre. Legalábbis nem úgy, mint az olyan azonosítható információk, mint a felhasználónév vagy az URL .

A bővítmény beállításainak módosításához írja  be az about:addons beírását(about:addons) az URL mezőbe, és nyomja meg az Enter billentyűt(Enter) . Ezután(Next) válassza ki a bővítményt, majd válasszon az automatikus, be- és kikapcsolási mód közül.

Szeretném, ha az olyan jelszókezelők, mint a LastPass és mások hasonló szolgáltatásokat építenének ki, amelyek több millió felhasználónak segítenek a feltört jelszavak kezelésében.(I wish password managers like LastPass, and others can build similar features which will help millions of users with the breached passwords.)



About the author

Webfejlesztő vagyok, tapasztalattal a Firefox és a Google Docs területén. A Floridai Egyetemen szereztem diplomát üzleti adminisztrációból. Szakképzettségeim a következők: weboldalkészítés, tartalomkezelő rendszer (CMS), adatelemzés és felhasználói felület tervezés. Tapasztalt tanácsadó vagyok, aki segíthet csapatának hatékony webhelyek és alkalmazások létrehozásában.



Related posts