Mozilla утверждает, что кто-то может сесть за ваш компьютер и получить ваши пароли для каждого сайта за 15 секунд. Во время написания расширения Firefox я узнал, что могу получить доступ к любому файлу в каталоге пользователя (учитывая, что он принадлежит пользователю). Если пароли расшифровываются и записываются где-то в каталоге пользователей, то они доступны во время сеанса вредоносным расширением или сайтом, который использует веб-код, который может получить доступ к каталогу пользователей. Каков процесс, который Software Security Device использует в Firefox, который обеспечивает надежную защиту паролей сайта от такого вредоносного кода?
Расшифровка паролей на жестком диске будет небезопасной, поскольку другие процессы могут их прочитать. Устройство защиты программного обеспечения расшифровывает их в каталог пользователей?
Если нет, то Software Security Device расшифровывает их только в оперативной памяти? Если да, то каковы возможности другого приложения, считывающего пространство приложения Программного защитного устройства?
Пожалуйста, опишите.
Описание процесса не должно быть секретом, потому что секреты являются признаком уязвимости и слабости, вместо этого истинно безопасный метод требует взлома грубой силой. Открытая политика в отношении процесса шифрования расширяет аудиторию, что увеличивает потенциал для более безопасных решений.
Я поднял этот вопрос, потому что он не описан в объяснении Software Security Device или Master Password на сайте Mozilla, поэтому я задаюсь вопросом, действительно ли мы безопасны при использовании этой функции.