Юзаю браузер[firefox] и почтовик[thunderbird] от Mozilla. Естественно в них куча паролей от важных почт и сайтов. Есть опасения, что они могут попасть в чужие руки, потому как вынужден носить portable версии на флешке, да и в ноутбуке установлены. В связи с этим нужно расширение (или доп.програмка) устанавливающая мастер-пароль.

Скажу сразу: форум пусть и вскользь проглядел.
Тему в FAQ (http://forum.mozilla-russia.org/viewtopic.php?id=30704) видел, она не раскрыта:
1. Profile Password, как я понял из обсуждения (http://forum.mozilla-russia.org/viewtopic.php?pid=466031), легко обойти нажав "Отмена" (!). Кстати, та же фигня со встроенным "мастер-паролем" в [thunderbird]
2. Lock the Fox для свежей версии [firefox] не подошел, в связи с этим не тестировался
3. StartupMaster судя по каментам в безопасном режиме не пашет, т.е. опять же отключить его не вопрос.
4. Truecrypt судя по описанию "ящик в ящике", что в перспективе может создать проблемы с обновлениями (плавали, знаем), требованиями и настройками и некоторыми чуткими прогами (фаерволами, антивирями)*

В связи с этим хотелось бы узнать есть ли еще варианты типа расширений или доп. прог попроще (желательно русифицированных).


* - Спокойно, Rosenfeld, спокойно, береги перья. Слово "может" предполагает альтернативность вариантов, а слова, что мол "у меня за годы работы все было ОК!" не означают, что у у других так же. По теме идем, по теме.

Алексей Деменко пишет

2. Lock the Fox для свежей версии [firefox] не подошел, в связи с этим не тестировался

На моём 4.0b9 всё ОК. Главное не использовать Русские буквы. Врубай в режиме принудительной совместимости и всё будет нормально.

Алексей Деменко пишет

что в перспективе может создать проблемы с обновлениями (плавали, знаем), требованиями и настройками и некоторыми чуткими прогами (фаерволами, антивирями)*

Откуда дровишки? Никаких проблем и в помине нет.

Врубай в режиме принудительной совместимости и всё будет нормально

Когда я последний раз послушался подобного предложения пришлось переустанавливать огнелиса))))
Поэтому я и спросил ЕСТЬ ЛИ ЕЩЕ, т.е. ДРУГИЕ подобные расширения и программки КРОМЕ перечисленных. Те, что не надо "принудительно" устанавливать, ибо подходят изначально.

Откуда дровишки? Никаких проблем и в помине нет

См. сноску в первом каменте по звездочке.

Алексей Деменко пишет

Когда я последний раз послушался подобного предложения пришлось переустанавливать огнелиса))))

Открою вам страшную ТАЙНУ.

Алексей Деменко пишет

Поэтому я и спросил ЕСТЬ ЛИ ЕЩЕ, т.е. ДРУГИЕ подобные расширения и программки КРОМЕ перечисленных. Те, что не надо "принудительно" устанавливать, ибо подходят изначально.

Но ведь вариант с режимом принудительной совместимости вы не рассматривали.

Алексей Деменко пишет

См. сноску в первом каменте по звездочке.

Ок: почему это может ТЕОРЕТИЧЕСКИ произойти?

Открою вам страшную ТАЙНУ.

Вопрос: зачем искать проблем там, где их можно избежать? Да, можно взять ружье и кастет, когда идешь в темную подворотню, но зачем туда вообще идти, если есть другой путь? Вот о ДРУГОМ пути и идет речь.

Но ведь вариант с режимом принудительной совместимости вы не рассматривали.

Да. Не привык штопать штаны степплером, хоть и понимаю что тоже вариант. Хочу простой, проверенный и безпроблемный путь. Это уголовно наказуемо?

Ок: почему это может ТЕОРЕТИЧЕСКИ произойти?

Изучение причин в этих случаях вторично. Первично - лишняя трата времени на восстановление и изучение причин.


Повторяю еще раз: ищутся АЛЬТЕРНАТИВНЫЕ перечисленным варианты. Почему так, какая погода на улице, кто победит в следующем чемпионате мира по футболу и прочие попытки обойти заданные условия не приветствуются.

Алексей Деменко пишет

Вопрос: зачем искать проблем там, где их можно избежать? Да, можно взять ружье и кастет, когда идешь в темную подворотню, но зачем туда вообще идти, если есть другой путь? Вот о ДРУГОМ пути и идет речь.

Откуда такая уверенность что он есть?

Алексей Деменко пишет

Да. Не привык штопать штаны степплером, хоть и понимаю что тоже вариант. Хочу простой, проверенный и безпроблемный путь. Это уголовно наказуемо?

Проверил на своём опыте: всё безопасно: что вас не устраивает?

Алексей Деменко пишет

Изучение причин в этих случаях вторично. Первично - лишняя трата времени на восстановление и изучение причин.

Вот тут я с вами категорически не согласен: понимание причин помогает избегать ошибок.

Алексей Деменко пишет

Повторяю еще раз: ищутся АЛЬТЕРНАТИВНЫЕ перечисленным варианты. Почему так, какая погода на улице, кто победит в следующем чемпионате мира по футболу и прочие попытки обойти заданные условия не приветствуются.

Ослиная упрямость на основе бессмысленных принципов тоже.
А так: ещё можете завести различные профили пользователей винды и поставить на свой пароль.

Откуда такая уверенность что он есть?
Проверил на своём опыте: всё безопасно: что вас не устраивает?

Мне очень жаль, что вам до сих пор лень прочитать первое сообщение в теме, где по сноске имеется следующий текст:

слова, что мол "у меня за годы работы все было ОК!" не означают, что у у других так же

Ослиная упрямость на основе бессмысленных принципов тоже.

Вы в этом яркий пример.

А так: ещё можете завести различные профили пользователей винды и поставить на свой пароль.

Невнимательность - зло. См. первый пост насчет флешки

Алексей Деменко пишет

Мне очень жаль, что вам до сих пор лень прочитать первое сообщение в теме, где по сноске имеется следующий текст:

То есть единственный способ: чтобы ктото за вас на вашей системе проверил это. Вызывайте специалиста, никакие другие советы вам не подходят и подойти не могут.

А так: ещё можете завести различные профили пользователей винды и поставить на свой пароль.

А что касается ноута и стационарника, то добавлю еще, что сброс пароля админа сегодня - легкая детская шалость даже для школьников. Следовательно толку от него - как от "мастера паролей" который можно обойти нажав кнопку "Отмена", т.е. примерно 0.5%

Алексей Деменко
Да всё просто на самом деле.
В сторону расширений можешь вообще не смотреть — они не обеспечивают никакой защиты.
TrueCrypt действительно не создаёт особых проблем и де-факто является стандартом среди программ такого рода.
Если не нравится TrueCrypt, выбирай любую программу для шифрования файлов, какая понравится. Все они работают сходным образом.

Sid пишет

Если не нравится TrueCrypt, выбирай любую программу для шифрования файлов, какая понравится. Все они работают сходным образом.

Ты что, у Алексея Деменко может из-за этого винда полететь. Категорически не подходит.

Sid, спасибо за ответ. Если альтернативы найти не удастся, то на безрыбье и рак рыба. Жаль что в самих [firefox] и [thunderbird] данная защита не настроена желаемым образом.

На правах оффтопа.
Не понимаю я вашей логики: ставить расширение при шансе убить профиль - нельзя. Ставить программу при шансе убить систему - всё в порядке. При том, что восстановление системы занимает куда больше времени и сил, чем восстановление браузера.

Не понимаю

Проблема конечного пользователя.

Оффтоп закончен или требуется обращение к модератору?

Троль

http://habrahabr.ru/blogs/infosecurity/53720/

Sid, большое спасибо за развернутый ответ. Я надеюсь, что он пригодится не только мне.

Принять совет использовать TrueCrypt после

Алексей Деменко пишет

4. Truecrypt судя по описанию "ящик в ящике", что в перспективе может создать проблемы с обновлениями (плавали, знаем), требованиями и настройками и некоторыми чуткими прогами (фаерволами, антивирями)*

...

Алексей Деменко пишет

1. Profile Password, как я понял из обсуждения (http://forum.mozilla-russia.org/viewtopic.php?pid=466031), легко обойти нажав "Отмена" (!)

Следовало бы проверить, я помню как-то ставил и кажется такого обидного изъяна уже не было.

Проверил на [thunderbird]. Открылось окошко ввода пароля, и тут я вспоминаю, о ужас, я не помню пароля, с надеждой нажимаю "Отмена" :D - ничего не происходит :o. Но тут же полегчало :P, вспомнил, ведь легко все решается... :)

Открылось окошко ввода пароля, и тут я вспоминаю, о ужас, я не помню пароля, с надеждой нажимаю "Отмена" :D - ничего не происходит

Т.е. в новых версиях дополнения эту багу пофиксили? Какая реакция при нажатии "Отмена"? Снова выскакивает окошко? Потому что в моем [thunderbird] оно через несколько миллисекунд снова выскакивает, но я за это время легко переключаюсь в нужную папку и таким образом могу читать любые письма. Хоть окошко и надоедает.

Алексей Деменко пишет

Какая реакция при нажатии "Отмена"?

Окошко пропадает и усё.

Хм. А дальше? Ну пропадает окошко, если "Отмена" нажать и можно читать письма так же свободно как если не вводить пароль? Или окошко пропадет и прога блокируется?

Я же писал выше, [thunderbird] не запускается.

Выше ты писал "ничего не происходит" и "окошко пропадает". Ну да ладно, не запускается - значит блокируется. Это гут. Надо будет попробовать.

А толку-то? Всё равно вся переписка хранится в незашифрованном текстовом файле?

Не надо прилаживать костыли к велосипеду, используй разные учётки в самой системе. Да, сторонний человек сможет сбросить пароль и прочитать данные, но при этом он не сможет восстановить старый пароль и будет видно, что учётка взломана.
Ну или шифрование, предложенное выше.

используй разные учётки в самой системе. Да, сторонний человек сможет сбросить пароль и прочитать данные, но при этом он не сможет восстановить старый пароль и будет видно, что учётка взломана

См. вариант с флешкой и ноутбукой, которые могут быть потеряны\украдены.

Всё равно вся переписка хранится в незашифрованном текстовом файле?

Тут даже не сколько переписка, сколько пароли, которые можно легко прочесть войдя в программу.

Алексей Деменко пишет

Тут даже не сколько переписка, сколько пароли, которые можно легко прочесть войдя в программу.

От чтения паролей как раз мастер-пароль помогает

И то и то в совокупности. С вашего позволения "автор темы" будет сам пояснять свои слова, ок?

Если кому-то непонятна фраза "нужно расширение (или доп.програмка) устанавливающая мастер-пароль" или ему лень читать предыдущие посты перед тем, как оставлять свой - это проблема его головного мозга, ок?

Как говорилось -

или ему лень читать предыдущие посты перед тем, как оставлять свой

Читайте. Там ВСЕ подробнейшим образом написано.