Прадстаўлены менеджэр пароляў Firefox Lockwise

Кампанія Mozilla прадставіла прыкладанне для кіравання паролямі Firefox у зваротным кірунку, якое ў працэсе распрацоўкі развівалася пад кодавым імем Lockbox. Lockwise уключае ў сябе мабільныя прыкладанні для Android і iOS, якія дазваляюць арганізаваць доступ да захаваных у Firefox паролям на любых прыладах карыстача, без неабходнасці ўсталёўкі на іх Firefox. Падтрымліваецца функцыя аўтазапаўнення пароляў у формах аўтэнтыфікацыі любых мабільных прыкладанняў. Код праекту распаўсюджваецца пад ліцэнзіяй MPL 2.0.

Для сінхранізацыі пароляў выкарыстоўваецца штатныя магчымасці браўзэра Firefox і ўліковы запіс у Firefox Account. Прылады з Lockwise падлучаюцца да сістэмы сінхранізацыі па аналогіі з падлучэннем розных асобнікаў браўзэра. Для абароны дадзеных ужываецца блокавы шыфр AES-256-GCM і ключы на ​​базе PBKDF2 і HKDF з хэшаваннем пры дапамозе SHA-256. Для перадачы ключоў задзейнічаны пратакол Onepw, які забяспечвае захоўванне ключа на баку карыстальніка і прымяняе end-to-end шыфраванне без захоўвання расшыфраваных дадзеных або ключоў на знешнім серверы. Ключ для шыфравання задаюцца на аснове паказанага для акаўнта лагіна і пароля, сам акаўнт ужываецца толькі для транзітнага захоўвання ўжо зашыфраваных дадзеных.

Акрамя мабільных дадаткаў праектам таксама развіваецца браўзэрны дадатак Lockwise, якое прапануе альтэрнатыву убудаванаму ў Firefox інтэрфейсу для кіравання захаванымі паролямі. Пры ўсталёўцы дадатку ў панэлі з'яўляецца кнопка, праз якую можна хутка праглядаць уліковыя запісы, захаваныя для бягучага сайта, а таксама выконваць аперацыі пошуку і рэдагаванні пароляў. У наш час дадатак мае характар ​​эксперыментальнай распрацоўкі (альфа-версія) і пакуль не можа працаваць пры ўсталёўцы ў браўзэры майстар-пароля. Вядзецца праца па ўключэнні Lockwise у асноўны склад Firefox у якасці сістэмнага дадатку.

Мабільныя прыкладанні Lockwise знаходзяцца на стадыі бэта-тэставанні, але першы стабільны выпуск запланаваны на наступны тыдзень. У прыкладаннях па змаўчанні ўключана адпраўка тэлеметрыі з абагульненай інфармацыяй аб асаблівасцях працы з дадаткам.

Тым часам, у штатны мэнэджар пароляў Firefox дададзена магчымасць апрацоўкі ўліковых запісаў у кантэксце дамена першага ўзроўня, што дазваляе прапаноўваць адзін пароль, захаваны для ўсіх паддаменаў. Напрыклад, пароль, захаваны для login.example.com зараз будзе прапаноўвацца для аўтазапаўнення ў формах сайта www.example.com. Змена будзе ўключана ў склад Firefox 69.

У Firefox 69 таксама запланавана ўключэнне мэнэджэра кіравання прыярытэтамі працэсаў-апрацоўшчыкаў, які дазваляе перадаваць аперацыйнай сістэме звесткі аб найболей прыярытэтных працэсах. Напрыклад, працэсу апрацоўкі кантэнту, які апрацоўвае актыўную ўкладку будзе выстаўлены больш высокі прыярытэт (вылучана больш рэсурсаў CPU), чым працэсу, звязанаму з фонавымі ўкладкамі (калі на іх не прайграваецца відэа і гук). Змяненне пакуль плануецца ўключыць па змаўчанні толькі для платформы Windows, для астатніх сістэм запатрабуецца актывацыя опцыі dom.ipc.processPriorityManager.enabled у about-config.

Крыніца: opennet.ru

Дадаць каментар