Förhindra Pwned Password Add-on för Firefox

Att använda samma lösenord om och om igen är en av de värsta vanorna vi har fått oss till. I den här åldern där allt är säkert bakom ett lösenord, gör dessa lösenord ditt konto sårbart. Under de senaste åren har populära webbplatser brutits och användardata inklusive lösenord har avslöjats. Även om det är förvånande, finns det inget mycket man kan göra förutom att du ser till att inte upprepa samma lösenord. Speciellt(Especially) de som finns på internet.

Har jag blivit Pwned-tjänst(Have I Been Pwned service)

Det finns flera tjänster som talar om för dig om ditt konto har blivit hackat(if your account has been hacked) , en av dem är Have I been Pwned . Dessa är populära tjänster som upprätthåller en databas med en halv miljard verkliga lösenord som tidigare utsatts för dataintrång. Det låter vem som helst söka efter ett lösenord man planerar att använda. Detta kommer att se till att det inte blir en upprepning.

Som sagt, det kommer att bli svårt för vem som helst att kontrollera manuellt för alla konton, och det är här förlängningar kommer in i bilden. Vi har delat ett sådant tillägg som fungerar för Chrome som heter PassProtect och idag pratar vi om det som fungerar med Firefox .

Tillägget Prevent Pwned Passwords(Passwords Add-on) för Firefox

Tillägget Prevent Pwned Passwords för Firefox

Tillägget Prevent Pwned Passwords(Prevent Pwned Passwords) för Firefox (Add-on)låter(Firefox) dig verifiera dina lösenord mot intrångade lösenord. Dessa lösenord är tillgängliga på tjänsten Have I Been Pwned . Du kan antingen kontrollera det manuellt eller låta det kontrollera åt dig automatiskt.

När det har aktiverats kommer det att se till att jämföra ditt befintliga lösenord som du antingen skriver eller ett som fylls i automatiskt mot listan över lösenord som har brutits i databasen. Om du försöker använda ett lösenord som är känt för att ha blivit utsatt för intrång får du en varning.

När du installerar det för första gången kan du välja att det ska göra det automatiskt och ta tillstånd att komma åt dina data för alla webbplatser, visa meddelanden till dig och få åtkomst till webbläsarflikar.

Du kan välja att köra det när du anger ett lösenord på vilken sida som helst för att logga in eller skapa ett konto. Om du väljer att köra det manuellt kan du alltid högerklicka på lösenordsrutan och kontrollera det manuellt.

Om du litar på en webbplats kan du också vitlista den. Tillägget kommer inte att verifiera dem. Webbplatser som Google , Facebook är mycket säkra och du kanske inte behöver använda dem där. Men jag skulle fortfarande föreslå att du ser till att dina lösenord på dessa webbplatser inte är sårbara och tillgängliga i databasen.

Som sagt, det här tillägget(this extension)(this extension) överför lösenordet med en hash. Detta innebär att ditt lösenord är krypterat och inte skickat som ett klartextlösenord. Åtminstone inte som någon identifierbar information som ett användarnamn eller en URL .

För att ändra alternativen för tillägget kan du skriva  about:addons i URL -rutan och trycka på Retur(Enter) . Välj(Next) sedan ditt tillägg och välj sedan mellan auto-, på- och avläge.

Jag önskar att lösenordshanterare som LastPass och andra kan bygga liknande funktioner som hjälper miljontals användare med de brutna lösenorden.(I wish password managers like LastPass, and others can build similar features which will help millions of users with the breached passwords.)



About the author

Jag är en datavetare med över 10 års erfarenhet av mjukvaruutveckling och säkerhet. Jag har ett starkt intresse för Firefox, Chrome och Xbox-spel. Jag är särskilt intresserad av hur jag ser till att min kod är säker och effektiv.



Related posts