Представлений менеджер паролів Firefox Lockwise

Компанія Mozilla представила додаток для керування паролями Firefox у зворотному напрямку, що у процесі розробки розвивалося під кодовим ім'ям Lockbox. Lockwise включає мобільні програми для Android і iOS, що дозволяють організувати доступ до збережених у Firefox паролів на будь-яких пристроях користувача, без необхідності встановлення на них Firefox. Підтримується функція автозаповнення паролів у формах автентифікації будь-яких мобільних додатків. Код проекту поширюється під ліцензією MPL 2.0.

Для синхронізації паролів використовуються штатні можливості браузера Firefox та обліковий запис Firefox Account. Пристрої Lockwise підключаються до системи синхронізації за аналогією з підключенням різних екземплярів браузера. Для захисту даних застосовується блоковий шифр AES-256-GCM та ключі на базі PBKDF2 та HKDF з хешуванням за допомогою SHA-256. Для передачі ключів задіяно протокол Onepw, який забезпечує зберігання ключа на стороні користувача та застосовує end-to-end шифрування без зберігання розшифрованих даних або ключів на зовнішньому сервері. Ключ для шифрування задаються на основі вказаного для облікового запису логіна та пароля, сам обліковий запис застосовується тільки для транзитного зберігання вже зашифрованих даних.

Крім мобільних додатків проектом також розвивається браузерне доповнення Lockwise, що пропонує альтернативу вбудованого Firefox інтерфейсу для управління збереженими паролями. Під час встановлення доповнення в панелі з'являється кнопка, через яку можна швидко переглядати облікові записи, збережені для поточного сайту, а також виконувати операції пошуку та редагування паролів. В даний час доповнення має характер експериментальної розробки (альфа-версія) і поки що не може працювати при встановленні в браузері майстер-паролю. Ведеться робота по включенню Lockwise в основний склад Firefox як системне доповнення.

Мобільні програми Lockwise знаходяться на стадії бета-тестування, але перший стабільний випуск запланований наступного тижня. У програмах за замовчуванням увімкнено відправка телеметрії з узагальненою інформацією про особливості роботи з програмою.

Тим часом у штатний менеджер паролів Firefox додано можливість обробки облікових записів у контексті домену першого рівня, що дозволяє пропонувати один пароль, збережений для всіх піддоменів. Наприклад, пароль, збережений для login.example.com, тепер буде пропонуватися для автозаповнення у формах сайту www.example.com. Зміна буде включена до Firefox 69.

Firefox 69 також заплановано включення менеджера управління пріоритетами процесів-обробників, який дозволяє передавати операційній системі відомості про найпріоритетніші процеси. Наприклад, процесу обробки контенту, що обробляє активну вкладку, буде виставлений більш високий пріоритет (виділено більше ресурсів CPU), ніж процесу, пов'язаному з фоновими вкладками (якщо на них не відтворюється відео та звук). Зміна поки що планується включити за умовчанням тільки для платформи Windows, для інших систем буде потрібно активувати опцію dom.ipc.processPriorityManager.enabled в about-config.

Джерело: opennet.ru

Додати коментар або відгук