近期大網站密碼泄露事件頻頻發生,一時間,大家紛紛去修改自己在各網站的密碼。這次密碼泄露事件,給了廣大互連網使用者一個深刻的教訓——在所有網站使用相同的使用者名稱和密碼後果非常嚴重。那麼,作為一名普通使用者,我該如何記住和管理眾多的使用者名稱和密碼呢?如何將自己的損失降到最低呢?這裡,Firefox瀏覽器給大家支個招——使用Firefox擴充LastPass來管理和保護自己的密碼。
Firefox擴充LastPass,一個網站一個密碼!
(1)如何使用LastPass擴充?
LastPassFirefox擴充是一款能安全、方便地管理多賬戶密碼的Firefox密碼管理擴充。
LastPassFirefox擴充安裝地址: http://mozilla.com.cn/selections/addon/51/
安裝成功後,初次使用會彈出提示言設定和註冊嚮導,使用者註冊之後即可開始使用。
登入LastPass擴充後,每當訪問LastPass記錄了的網站時,LastPass都會智能識別並給出提示。同時滑鼠右鍵啟用LastPass進階功能,供使用者選擇自動登入或者建立賬戶,填寫密碼等功能。
針對本次幾個大網站使用者密碼泄露,LastPass擴充提供了一個很好的應對方法,它可以對每個網站都產生的一套唯一的安全密碼。這裡,我們建議擔心密碼已經被泄露的使用者,使用LastPassFirefox擴充去為自己每個需要登入的網站產生一個唯一的密碼,然後通過LastPass進行自動登入。以後即使某個網站被攻破,賬戶和密碼泄露,也就只泄露一個,不會影響到其他賬戶。
(2)LastPass安全麼?
LastPass的主登入密碼和儲存的使用者密碼,均是在使用者本地經過高強度加密後再發送到伺服器儲存的,方便使用者在不同的平台和不同裝置中使用。因此,即便伺服器被攻破或者本機快取被盜走,駭客獲得的這些資料也都是加密過的,無法直接獲得使用者的帳號和密碼。這裡需要提醒Firefox瀏覽器的使用者們,啟用該擴充後,Firefox瀏覽器內建的密碼管理功能將被自動禁用,所有密碼管理和儲存都將由LastPass擴充接管。
Firefox瀏覽器給出的兩點安全建議
(1)藉助Firefox瀏覽器提供的主密碼功能來保護本地的密碼安全
相信很多使用者都習慣使用瀏覽器提供的功能來記住各個網站的使用者名稱和密碼,這時,這些使用者名稱和密碼是被儲存在電腦本地的。對於這些儲存到本地的密碼,使用者需要防止有木馬病毒等惡意程式攻擊電腦,竊取使用者的本機資料。這裡,我們推薦大家使用Firefox瀏覽器提供的設定主密碼的方式來升級保護自己的本地密碼安全。
使用者在Firefox的選項->安全中即可以設定自己的主密碼:
設定完成後,Firefox瀏覽器會以主密碼作為祕密金鑰加密本地儲存的密碼,只要主密碼強度夠,被破解的機率幾乎為零。每次當網站需要自動填寫密碼時,都會要求首先輸入一次主密碼,才能解密密碼填寫。通俗地說,Firefox瀏覽器在使用者的密碼上進行了二次加密,保證了本地密碼的安全。
(2)密碼設定要科學
有些使用者可能不喜歡使用自動產生密碼,那麼這裡Firefox建議大家在設定和修改密碼時可以參考以下三點:(1)使用短語;(2)添加特殊字元,同時有大小寫字母和數字,並且8位以上;(3)將密碼同網站聯絡起來。剛才提到的LastPassFirefox擴充同樣可以協助大家有效地管理這些不同的密碼,並進行二次加密,從而降低了大家記憶上的難度和使用上的不便,提高了賬戶和密碼的安全性。
希望本文介紹的多種方法能給大家帶來一些協助或者啟示。我們也許無法阻止網站的密碼和個人資訊被泄露,但是我們可以使用工具和技巧來對不同的網站設定不同的賬戶和密碼,並保護好自己電腦和行動裝置上的使用者資訊,將泄露後對自己造成的危害和影響降到最低。