Firefox v144.0将调整密码管理器的加密方案 本地加密数据使用AES-256-CBC算法

火狐浏览器的密码管理器支持云端同步数据,其中在云端谋智基金会使用 AES-256-GCM 加密算法,这种加密算法目前基本没希望进行暴力破解因此安全性还是足够的。
但云端数据还是要传输到本地进行解密才能使用,所以谋智基金会的方案是从云端将加密数据下载到本地,当用户输入主密码进行验证后才能解密这部分数据。
原本本地数据采用的是 3DES-CBC 加密算法,不过从 Firefox v144.0 版开始本地数据将切换到 AES-256-CBC 加密算法,这种加密算法在安全性和效率上都更好。
谋智基金会表示:
此次更改仅影响磁盘上登录的本地加密数据,通过 Firefox Sync 同步的登录时采用独立端到端加密的,并且此前就已经采用强度更高的 AES-256-GCM 算法,所以不受本次变更影响。
AES-256-CBC 算法基于 AES 标准提供更好的安全性,较 3DES-CBC 算法更加高效,而 3DES-CBC 算法由于较小的块大小和较短的有效密钥长度因此安全性比较弱,目前已经被逐步淘汰。
-
Firefox ESR 115 将支持到 2026 年 3 月
微软已停止支持 Windows 7/8/8.1 操作系统,操作系统上最流行的应用——浏览器如 Google Chrome 和 Microsoft Edge 也都停止了对上述旧操作系统的支持,Mozil
-
谷歌Chrome地位很稳定!份额接近70%:与微软Edge差距扩大
根据Statcounter最新数据,谷歌Chrome浏览器在7月的份额进一步巩固,达到了69.98%,几乎接近历史新高,较上月增长了3.09个百分点。与此同时,微软Edge浏览器的市场份额却出现了下滑
-
火狐官宣关闭北京公司终止中国账户 国际版不受影响
近日北京谋智火狐信息技术有限公司发布了“关于Firefox在中国持续运营,但北京火狐关闭及Firefox账户服务终止的重要公告”。其在公告中表示,Firefox在中国的运营将发生一些变化,其中包括火狐
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 小红书开源黑科技:1.7B参数搞定100种语言OCR
- 如何查看证书的有效期?
- FilePizza 网页浏览器直接分享文件 P2P文件传输工具
- Fantastic admin:基于Element Plus的中后台管理系统框架
- 在Z|微步在线(北上广深等多省市)诚招大客户销售经理、行业leader、区域leader
- 深信服,助力2022 SDC-第六届安全开发者峰会,共建安全新生态
- 华为年内二度招聘“天才少年”;540万Twitter账号信息泄露,卖价3万美元;谷歌解雇了相信AI有意识的工程师|极客头条
- 中科创达的吸引力法则:一万名工程师青睐的组织管理模式
- 历史上的今天:编程语言Julia公开发布;IBM诞生
- 极客市集即将开市!场地免费,等你来耍~
- 乔布斯首份手写求职信再次被拍卖
- C 和 Java 没那么香了,Serverless 时代 Rust 即将称王?