如何使Firefox仅在尝试显示密码时要求输入主密码


11

我已经在firefox上设置了主密码,浏览器在意外的时候要求输入密码。并非每次都启动(因此“锁定”浏览器没有用。有人可以在不键入主密码的情况下自动登录网站),而只是在“随机”时间。

我并不真正在乎“锁定”我的浏览器,我只是想保护我的密码集免遭未经授权的查看。尝试显示密码时,如何使firefox 询问主密码?

将security.password_lifetime更改为较大的值不是一个半解决方案,因为它会在随机时间再次询问是否重新启动firefox。我也想避免使用单独的密码管理器软件。


4
请注意,即使达到此目的,也可能无法提供您想要的保护级别。查看已保存密码的一种方法是右键单击自动输入但被混淆的已保存密码的文本区域,单击“检查元素”,然后将type="password"属性更改为type=""。然后显示密码。
卡根

3
这种更改需要更改核心功能中的核心代码。我非常怀疑您会找到一种通过Ask Ubuntu实现此解决方案。
托马斯·沃德

1
如果可以做到这一点,我将查看about:config搜索隐私,首选项或类似内容。
2015年

Answers:


4

最后,我使用Master Password + Firefox附加组件找到了一个很好的解决方法。

该插件提供了多个选项,其中之一是“阻止主密码提示”。如果需要主密码,则“主密码+”图标闪烁,但不会显示弹出窗口。

请注意,我已经登录的网站可以继续正常工作。如果我明确尝试使用保存的密码,则必须单击Master Password +输入我的主密码并继续。


3

如果您有主密码,那么Firefox将需要您输入该密码才能使用您存储的任何密码。无法解决此问题,因为实际上使用从主密码派生的密钥对存储的密码进行了加密。

因此,不可能拥有主密码,而是将Firefox设置为仅在要“查看”存储的密码时才要求输入。当您也想“使用”它们时,仍然需要询问它。

当您描述它是在“随机”时间发生时,可能是在您首次访问已为其存储密码的网站时发生。如果您登录某些网站时没有要求您输入主密码,那是因为该网站使您的登录保持不变(例如,使用cookie),而无需在该网站上显示登录表单。或者是因为浏览器最近已经要求您输入主密码,所以它不需要再次询问。

您可以做的是确保每个浏览器会话仅询问您一次主密码,该密码由security.ask_for_password其他地方提到的config设置控制(将其设置为0)。

或者,您可以禁用主密码。默认情况下,密码在使用时仍不会显示,仅在您进入并在密码管理器中查看时才会显示。在安全性和便利性之间找到合适的平衡并没有错-如果您因需要过多输入主密码而感到烦恼,并且不介意Firefox是否可以在不使用主密码的情况下使用保存的密码不适合你。不幸的是,尽管如此,它将无法使浏览器的用户看不到密码。


1
感谢所有的答案。因为它们都像“这无法完成”,所以我不会将其标记为已回答,所以也许将来有人会找到另一种方式,也许是在将来的版本中。我当然授予了赏金。:-)
MakisH 2015年

3
实际上,用主密码来加密所有保存的密码是不可能的,但是允许Firefox在不提示您输入主密码的情况下在网站上使用这些保存的密码。为了做一些类似的是,浏览器可以采取例如谷歌Chrome浏览器的方法:用已知谷歌一键加密你的密码,所以谷歌浏览器才能解密任何时候无需问你。这实际上并没有达到Firefox的主密码所具有的安全级别。
thomasrutter

2

security。ask_for_password ”确定Mozilla何时应要求输入主密码。

0(默认):仅在第一次需要时(根据您的需要设置此值)

1:每次需要

2:每n分钟,其中n是security.password_lifetime中的值。

我个人的建议。在离开系统之前要先一个。按ctrl+ shift+ delete清除所有内容。这样它将再次提示您输入主密码。

要么

browser.privatebrowsing.autostart值设置为TRUE

在此处找到源


这是错的。该设置是mozilla mail遗留下来的。它对firefox绝对不起作用。请参阅kb.mozillazine.org/About:config_entries#Security。>确定Mozilla Mail何时应要求输入主密码
gcb '18

1

在我的(Kubuntu)系统上,让Firefox自动与我的其他设备同步(首选项中的一个选项),导致在启动Firefox时弹出“需要密码”弹出窗口。不使用同步,可以保留我的主密码,而不必在每次启动时都响应弹出式窗口。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.