Mozilla 账户 和 Firefox Sync 允许您保存并同步您的登陆密码而且会在您使用弱密码时提示您。同时 加密 保存您的密码,所以就连 Mozilla 也无法获取它们,与此同时,Firefox 会根据在泄漏事件中泄漏的网站数据库检查您保存的密码是否容易受攻击。要了解更多,请参阅 Firefox 密码管理器——被入侵网站的警报。
Firefox 对已保存的登录信息使用本地加密方法。
| 变更 | 旧 | 新 |
|---|---|---|
| 加密算法 | 3DES-CBC | AES-256-CBC |
| 密钥大小 | 112 位 | 256 位 |
| 用途 | 保护磁盘上存储的密码的本地保护 | 更强、更现代的加密标准 |
- AES(高级加密标准)比 3DES 更快、更安全。
- 此变更提高了密码在本地磁盘上的保护。
- Firefox Sync 使用 AES-256-GCM 进行端到端加密,不受影响。
此升级是自动进行的;当您更新 Firefox 时,您保存的登录信息已在后台重新加密。
Firefox Sync
如果您拥有一个已经启用同步功能的 Mozilla 账户,您的 登录数据(用户名、密码、主机名)会加密后上传到 Mozilla 的同步服务器。加密确保 Mozilla 无法解密你的数据。
Firefox 桌面版
Firefox 桌面版通过您用户配置文件目录中的 logins.json 文件加密并本地储存您的密码。Firefox 桌面版使用简单的加密技术来保护您的密码。Mozilla 并没有查看您密码的能力,但是 Firefox 桌面版会在本地解密密码,以便可以在网站表单字段中输入密码。
为保证安全,使用 主密码 保护储存的密码。要了解有关 Firefox 如何保存和存储您的登录名和密码的更多信息,请参阅以下文章: