• 腾讯微博胖得连锁骨都看不见…… -08/25 20:15 来自 QQ-

Firefox的密码管理与LastPass

网络时代的一个显著特征就是:人人手中都揣着大把的密码,注册与登录在很多时候成了网络生活的触发点。面对这越来越庞大的密码群落,如何管理成了每个人都无法回避的大问题。有洁癖的朋友选择将隐私锁在自己脑中,但这样相当不便,浏览量大时越发明显,输密码输到手软心烦。所以,在浏览器中保存密码仍是大多数人的选择。

firefox 密码明文 可是,firefox的密码管理功能却很弱,尤其密码明文能被轻易显示。这个功能总让我觉得匪夷所思,但仿佛却是共识,chrome也同样能显示密码明文。如果是为了防止用户忘记密码,那么在提供这个功能的同时也得做一定的防范措施。firefox设计了一个很蹩脚的主密码功能,作为浏览器防护还行,但为了保护密码则威力太大了。一启用他人全都无法使用firefox,并且对本人来说也太麻烦,一开firefox就得输入密码。个人以为,相对合理的设计应该是单独为显示密码明文设定一个保护密码,这样浏览器的功能与安全都不会受到影响,如真有显示密码明文的需要又可以通过输入保护密码查看。

lastpass 不过,即便如此,firefox本身的密码管理功能还是太弱。为了更好地兼顾安全与方便,安装密码管理扩展才是更好的选择。lastpass就是一款非常优秀的密码管理扩展。lastpass除了有众多强大的密码管理功能外,更重要的基本实现了我上述的设想。如果没有登录的需要,正常打开firefox浏览即可,丝毫不会影响浏览体验,一旦需要登录时,则需先输入lastpass主密码,之后再通过lastpass保存的密码进行自动登录(当然也可以选择自动保存lastpass主密码,但是安全就得不到保障了,不推荐!)。

另外,一直以来,总有部分网站firefox无法保存密码,比较典型的就有用Discuz! 7.0架设的网站。这个问题主要有两种解决办法:一是修改firefox的脚本文件;另一种则是使用userChrome.js脚本。但不管是哪一种方法,其实都未彻底解决这个问题,仍有极个别的网站firefox无法保存密码,并且也不是太方便。让我惊喜的是,lastpass却恰好可以彻底解决这个问题,目前我使用lastpass进行密码保存和自动登录还未出现过异常。其实即使发现哪个网站lastpass无法正常工作,还可以填写回馈让lastpass解决。

使用lastpass管理密码的确相当方便和安心,接近完美,但仍有瑕疵,主要是lastpass无法保存扩展中的密码。扩展的密码如想保存只能保存在firefox的密码管理器中。如果为了安全不让扩展自动登录,却又极不方便。事实上这不可能实施,如果有多个扩展都需要密码,总不能一开firefox就埋头狂敲密码吧。因此,目前除了容忍这种缺陷的存在似乎别无它法。冀望lastpass今后能更进一步地接管firefox扩展的密码,最终消灭这个瑕疵。

只是忍受这个缺陷代价可不小,xmarks之类的书签同步扩展还问题不大,但Gmail Manager之类的扩展问题就严重了,因为我使用的google应用可不算少……

  • 这个功能我到是用的上,到我想知道FF有没有遨游的功能,把收藏夹带着走

    • 带着走是什么意思?多台电脑间同步吗?那样的话用xmarks就可以轻松实现,xmarks甚至可以在多种浏览器之间进行同步。

      • xmarks,我已经用上了 非常不错 谢谢你的推荐

    • GBOOK比那个好用吧 跟GOOGLE连一起的~

      • google书签跟xmarks其实是两种东西,xmarks是作为ff的书签扩充,google书签则是独立的书签系统。就易用性来说,还是xmarks占优,毕竟它是在ff现有书签系统上作增补。

        • 我说的也是插件,FF网络同步的。。。

        • GBOOK 全称Google Bookmarks 出来没多久 将GOOGLE和FF 书签整合,装了GBOOK的电脑都能实现书签同步功能 ,此插件小巧,相当易用~ 与你说的xmarks 异曲同工,而且不且担心GOOGLE的书签被墙~

          • 试了一下GBookmarks (Google Bookmarks for Firefox),我想你可能还未使用过xmarks,所以不理解我所指的意思。
            GBookmarks就像我之前所说的,仍然是一个独立的系统,它只不过是能导入ff原有的书签罢了。
            我所指的xmarks与ff的整合,是指你所有的书签操作都只需在ff原有的书签系统上操作,xmarks会在后台自动帮你同步到网络上,并在ff的书签系统上增加一些功能,比如社会化推荐之类。

            简单来说,GBookmarks增加了一个新的书签菜单,而xmarks根本就不需要增加菜单,使用ff原来的书签菜单即可。

            其中的区别,我想你试用一下xmarks就会明白的。

  • 这个插件还真不错 我已经下载了xmarks

  • 虽说FF已经很受欢迎了,但是我还是一直用IE的说~
    呵呵~

    • 这个还真不好说,以前我很积极地逢人就推荐ff,但现在倒看淡了,存在即合理,IE能存活至今自有其道理。
      我只能说,ff是毒品,极易成瘾。

  • ff确实可以看到登录密码,很不安全所以常清理!

    PS:delicious bookmarks,书签同步很不错的!!我一直在用,我的文章有介绍!!

    • 书签同步,xmarks是绝对的NO.1,因为它已经整合进ff本身了,并且支持多种浏览器。
      delicious的强项在于社会化分享,不在于同步。但即使是社会化分享,由于twitter之类的微博客兴起,delicious渐渐退化成特定分享输出使用,比如聚合某个话题下的文章。在特定人群中使用较多,但不得不说离大众化是越来越远了……

  • 看了主页说是在线管理密码的,有个问题,自己的密码会被同步到服务器上去吗?这样谁来保证这个网站是安全的呢?尤其我看到这个网站最下面写的hacker site…如果登录网上银行的时候密码被记住了而且被上传了,风险太大了

    • 网银……
      我连自己blog的登录密码都不记录。
      这个的确是同步到服务器上的,而lastpass网站是否安全我不表态了,我不想无限放大自己喜欢的东西,尽管lastpass网站里强调了它的安全性,但网站总是宣传成分居多,而安全问题总是说起来天花乱坠,实际效果不出事又怎么知道?所以还是靠自己斟酌吧。
      个人观点:密码管理是为了方便,要安全还是全部记在自己脑袋里最安全。

  • last pass和roboform比较如何,我一直在用后者,觉得非常好,而且有在线同步的服务

    • roboform没用过,稍稍了解了一下,貌似差不多,在线同步lastpass当然有的。
      不过好像roboform还有付费版本,可能会有某些更高级的功能吧。

  • @Justin 汗!那个logo是Hacker Free的意思,表示该网站不易被入侵、有安全防护的认证。。。

    • 啊,这个我也没留意,多谢提醒!

      另,这个主题是支持嵌套回复功能的,只是没有显示出来,但你可以直接在Justin的评论右下角点击回复进行“插楼”,hoho!

您可以采用 RSS 2.0 订阅本评论不断更新的内容。

Trackbacks / Pingbacks