Bezpečnostní audit Firefox Accounts


Firefox Accounts, v českých překladech účet Firefoxu, slouží hlavně k přihlašování k synchronizaci Firefox Sync. Na podzim minulého roku prošla služba Firefox Accounts bezpečnostním auditem, jehož výsledky nyní Mozilla zveřejnila. Nalezeno bylo celkem 15 bezpečnostních chyb, z toho jedna byla označena jako kritická a tři jako vážné. Popis jejich opravy, včetně odkazu na celou zprávu, najdete na security blogu Mozilly.

Není bez zajímavosti, že Mozilla sponzoruje audity také pro jiné open-source projekty.

Přečtěte si také

11 odpovědí

Přidat komentář

  1. Charla napsal(a) :

    Sync obecně by chtěl přidat nějaké ty možnosti. Třeba přehled všech zařízení, aby bylo možno od účtu odebrat již nepoužívaná zařízení. Nastavení způsobu synchronizace, nebo přehled toho co se vlastně synchronizuje a co nikoliv. Bylo by taky super rozšíření nastavení ve stylu: Chci synchronizovat doplňky vyjma „tohoto“ Zejména jde o stav, kdy na domácím PC mám určité doplňky, na pracovním chci některé vypnout, to se ale projeví tím že na domácím PC se mi vypnou také.
    Velkou vadou je ale Sync na Androidu. I přesto, že mám zapnutou automatickou synchronizaci, tak se mi nezřídka stává, že večer přidaná stránka není ani ráno na mobilu ještě v seznamu. Sync musím tedy spouštět manuálně. O tom, že bych v reálném čase odešel od PC a pokračoval v práci na mobilu si rovnou mohu nechat zdát. Nevím s jakým intervalem se kontroluje aktuálnost dat, ale přijde mi, že to je tak jednou za den. Chtělo by to nějaký push, že jakmile se něco změní tak se to automaticky projeví na všech zařízeních.

    Odpovědět

    1. Michal Stanke napsal(a) :

      Charla: Přehled všech zařízení je v nastavení účtu na https://accounts.firefox.com/settings (proklik je i z nastavení ve Firefoxu).

      Co se týče synchronizace s Androidem, já s tím problém nemám. Zkuste založit bug do Bugzilly a poslat sem odkaz, ať ho můžu sledovat. Hádal bych, že v tom bude něco jako „uspávání“ aplikací Androidem.

    2. Charla napsal(a) :

      Bug jsem založil: https://bugzilla.mozilla.org/show_bug.cgi?id=1384018 nicméně si myslím, že za to opravdu může uspávač v Androidu, protože po spuštění FX se obvykle provede synchronizace. Problém je ale v tom, že občas nastane time out, apod., a to vede k tomu, že opravdu nevidím záložky, které obvykle potřebuji otevřít v daný moment, kdy FireFox spouštím.

  2. Charla napsal(a) :

    Ještě dodatek: Neprobíhá synchronizování formulářových polí. Což jsem zjistil tak, že jsem na novém PC ověřil, že mám záložky a doplňky = sync proběhl. Starý PC jsem zformátoval, a pak jsem zjistil, že form data se mi už nedoplňují automaticky.

    Odpovědět

  3. Calvin napsal(a) :

    Teda ty možnosti nastavení FA jsou jak pro opice. Smazat účet, změnit obrázek, změnit heslo. Už několikrát se mi stalo, že na notebooku co moc nepoužívám ve srovnání s desktopem, se mi převalily starší záložky i na desktop a musel jsem to manuálně vracet. Sync používám ale nespoléhám na to, když chci udělat čistou instalaci raději použiji mozzbackup, který poskytuje více možnosti při tvorbě zálohy.

    Odpovědět

    1. Charla napsal(a) :

      Taky se mi už stalo, že se mi najednou odkudsi obnovili záložky, které jsem už před čtvrt rokem smazal. Ono obecně chybí rozšířené nastavení. Třeba vypnutí doplňku na jednom stroji způsobí, že se vypne i na druhém a opačně. Ale co když chci opravdu daný doplněk mít zapnutý pouze na jednom stroji? Vypnout sync doplňků není řešení, protože pak se mi nebude synchronizovat jejich nastavení.

  4. Calvin napsal(a) :

    Charla: naprosto pravda. Chybí expertní mod.

    Odpovědět

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *