HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.12.2019, 10:29
vlad-repin1990
Guest
Сообщений: n/a
Провел на форуме:
13198

Репутация: 0
По умолчанию

Opera, Safari, Yandex brauser, Mail brauser, Edge ,Crome,Atom,IE,FireFox
 
Ответить с цитированием

  #2  
Старый 30.12.2019, 11:53
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

ОгнеЛисичка - протокол TLS и только. Хэш - SHA256/512.

И использование того или иного протокола - зависит от конкретного веб-сайта, никак не от браузера.

 
Ответить с цитированием

  #3  
Старый 30.12.2019, 14:57
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

ОгнеЛисичка - протокол TLS и только. Хэш - SHA256/512.
И использование того или иного протокола - зависит от конкретного веб-сайта, никак не от браузера.

но он то спрашивает про встроенный манагер паролей. А там пароли хранятся не как хеш, а зашифрованные, иначе браузеру пришлось бы гадать, где какой пароль.

Firefox это АЕS-256. Chrome зависит от системы. Edge использует CredentialLocker.
 
Ответить с цитированием

  #4  
Старый 30.12.2019, 15:42
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

но он то спрашивает про встроенный манагер паролей. А там пароли хранятся не как хеш, а зашифрованные, иначе браузеру пришлось бы гадать, где какой пароль.
Firefox это
АЕS-256
. Chrome зависит от
системы
. Edge
использует
CredentialLocker
.
Весьма размытый вопрос ОП. Пассы и браузеры - друг от друга отдельно.

Дикость эдакая, хранить пассы в чём-то встроенном. Возможно, ОП поставил себе несколько иную задачу.
 
Ответить с цитированием

  #5  
Старый 30.12.2019, 17:19
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Весьма размытый вопрос ОП. Пассы и браузеры - друг от друга отдельно.
Дикость эдакая, хранить пассы в чём-то встроенном. Возможно, ОП поставил себе несколько иную задачу.
ну я думаю, он вряд-ли хочет сам у себя пароли выдирать. Да и у себя в /home/blitz/.mozilla/firefox/*****.default/key4.db загляните.
 
Ответить с цитированием

  #6  
Старый 30.12.2019, 17:35
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

ну я думаю, он вряд-ли хочет сам у себя пароли выдирать. Да и у себя в /home/blitz/.mozilla/firefox/*****.default/key4.db
загляните
.
Вы таки желаете /me повеселить?

Этого файла - not key4.db neither login.json, не было изначально и не будет никогда, если собирать Firefox своими чистыми руками.



cash браузера - в RAM.

Ничего не сохраняется и не запоминается, помимо воли на то Блиц.
 
Ответить с цитированием

  #7  
Старый 30.12.2019, 20:12
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Вы таки желаете /me повеселить?
Этого файла - not key4.db neither login.json, не было изначально и не будет никогда, если собирать Firefox своими чистыми руками.

cash браузера - в RAM.
Ничего не сохраняется и не запоминается, помимо воли на то
Блиц
.
А кто же тогда у вас файл key4.db 7.мая 2019 года создал? или вы со дня капитуляции не перезагружались?
 
Ответить с цитированием

  #8  
Старый 30.12.2019, 22:05
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

А кто же тогда у вас файл key4.db 7.мая 2019 года создал? или вы со дня капитуляции не перезагружались?
Нет и не было ничего внутри такого файла - key4.db 7.мая 2019.

Что нужно Блиц, создаст сам, собрав скоростную ОгнеЛисичку, избавив от телеметрия, шпионства и прочей хуеты.

 
Ответить с цитированием

  #9  
Старый 30.12.2019, 23:00
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Нет и не было ничего внутри такого файла - key4.db 7.мая 2019.
Но что-то слишком большой файл в 294912 байтов для пустоты. Скорее всего у вас там ничего и нет, кроме как мета-данных таблицы, но функционал сохранения паролей вы (пока ещё) патчами не выпилили.

А вообще конечно пропатченный/собранный софт это гуд. Патчи сами пишите?
 
Ответить с цитированием

  #10  
Старый 31.12.2019, 00:39
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

signon.rememberSignons: false

Пассы - не сохранять и не иметь.

Для этого есть KeePass.




> А вообще конечно пропатченный/собранный софт это гуд. Патчи сами пишите?


Как принято говорить - "Довожу напильником и кувалдой до нужной кондиции и состояния"

Некоторые идеи, security и privacy, взяты с наработок программистов с GitHub.

Но большинство их, идей, по ускорению работы ОгнеЛисички и удалению из кода ненужного - своё.

Ужасно долго компилируется FF, часа два минимум, и как всегда, спотыкается на последних стадиях, при сборке гигантской .lib
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ