Question Sécurité des mots de e dans Firefox

Résolu
axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention   -  
axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention   - 8 mai 2025 à 18:29

Bonjour,

Je me pose la question à savoir si les développeurs Firefox peuvent avoir accès aux mots de e enregistrés dans Firefox et ce même si on a mis ou pas un mot de e principal. S'ils peuvent y avoir accès comment peuvent-ils?

Merci pour vos réponses.

Macintosh / Firefox 138.0


A voir également:

1 réponse

brucine Messages postés 20371 Date d'inscription   Statut Membre Dernière intervention   3 203
 

Bonjour,

Personne d'autre que toi ne connaît les mots de e individuels ou le mot de e principal et on ne voit pas en quoi Mozilla aurait accès à ton PC.

Si en l'absence du dernier n'importe qui prenant un contrôle à distance peut ouvrir Firefox et consulter les seconds, pendant qu'on est dans la paranoïa, personne ne peut garantir s'il est présent que pas forcément Mozilla mais toute personne profitant d'une faille pour prendre le contrôle de ton PC ne puisse pas les casser.

1
axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention   39
 

Merci pour votre réponse.

Ce n'est pas une question de paranoïa c'est une question de savoir, de comprendre comment ça marche, (d'ailleurs le site ici n'est-ce pas "commentcamarche) de me tenir informé, je n'ai pas l'expertise d'un informaticien et pour moi, demander, poser des questions, c'est savoir me tenir à jour au point de vue informatique.

1
brucine Messages postés 20371 Date d'inscription   Statut Membre Dernière intervention   3 203 > axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention  
 

Les mots de e Firefox sont dans des fichiers db et json du profil utilisateur, le premier étant chiffré et destiné à ce que seul l'utilisateur du profil puisse les ouvrir.

Le profil utilisateur est lui-même dans un dossier portant un nom aléatoire pour limiter les tentatives d'accès depuis l'extérieur.

Je ne suis pas un expert du chiffrement, que ceux-ci tiennent pour d'un niveau relativement faible mais pour les déchiffrer, il faut les obtenir et donc que quelqu'un ait un accès local ou distant à ton PC (et un intérêt à te cibler spécifiquement pour récupérer les mots de e en question).

Pour que y compris Mozilla ait accès à ces données, il faut "comme tout le monde" qu'ils trouvent une faille pour accéder à ton PC, qu'ils récupèrent les fichiers en question et qu'ils soient eux-mêmes capables de déchiffrer ces fichiers.

C'est du piratage, on n'imagine même pas l'éditeur d'un navigateur s'introduisant frauduleusement dans un ordinateur tiers et possédant des algorithmes de déchiffrement.

1
axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention   39 > brucine Messages postés 20371 Date d'inscription   Statut Membre Dernière intervention  
 

Merci beaucoup pour cette réponse explicite; ça répond suffisamment à ma question, je mets donc comme résolu.

0
brucine Messages postés 20371 Date d'inscription   Statut Membre Dernière intervention   3 203 > axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention  
 
1
brucine Messages postés 20371 Date d'inscription   Statut Membre Dernière intervention   3 203 > axel_8410 Messages postés 400 Date d'inscription   Statut Membre Dernière intervention  
 

D'une manière plus particulière une porte ouverte est enfoncée: en dehors du niveau de sécurité lui-même plus un mot de e (ici le mot de e principal) est long, composé de caractères complexes et ne répond pas à une logique particulière, moins il a de chances d'être cassé.

1