Autore Topic: mostra password salvate mostra password sbagliate  (Letto 1556 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline eibnot

  • Post: 3
mostra password salvate mostra password sbagliate
« il: 14 Marzo 2019 11:21:17 »
Ultima versione di firefox 65.0.2 su Windows 10 (e Adblock plus e AdGuard).
Salvo le password di accesso + aggiorna; se ritorno sul sito mi fa accedere, la password memorizzata è corretta.
Se voglio vedere qual'era la password su Opzioni, sicurezza, mostra password mi fa vedere password vecchie, (ultimo agg. 2017, 2018. Dovrebbe essere 2019) e sbagliate!
Ho cercato nelle FAQ e ho trovato le password sono memorizzate nei file del profilo (%APPDATA%\Mozilla\Firefox\Profiles\) logins.json key4.db e key3.db.
In questi file ci dovrebbero essere le password giuste: come si fa a decriptarli e leggerli???

Offline Winfox

  • Post: 4541
Re:mostra password salvate mostra password sbagliate
« Risposta #1 il: 14 Marzo 2019 18:29:34 »
Se ricordo bene il file Key3.db veniva usato assieme al file signons.sqlite prima della versione 32, poi siamo passati al file key4.db assieme al logins.json. Quindi hai un vecchio profilo e una prova sarebbe di crearne uno pulito e provare ad importare solo le ultime.
Ad ogni modo la decriptazione la fa FF automaticamente e che io sappia l'unico altro sistema per leggere le password è quelle di importarle in un altro browser.

Il perché vedi solo le vecchie non so spiegarmelo.

Offline eibnot

  • Post: 3
Re:mostra password salvate mostra password sbagliate
« Risposta #2 il: 15 Marzo 2019 10:09:41 »
Nel profilo ci sono le password giuste: infatti tornando sui siti fa login tranquillamente.
Se provo a scaricare e guardare, con FF, logins.json mi fa vedere una lista di login vedo i siti ma non le password.
Per vedere le password in chiaro dovrei usare anche key4.db? e come ?

Offline Winfox

  • Post: 4541
Re:mostra password salvate mostra password sbagliate
« Risposta #3 il: 15 Marzo 2019 17:26:07 »
Quello l'ho capito.
Ripeto: il decript delle password le fa FF automaticamente prendendosi i 2 file corretti, solo che hai detto che vedi solo quelle vecchie.

Per tagliare la testa al toro: a programma chiuso sposta key3.db e se presente anche signons.sqlite in un altra cartella temporaneamente così siamo sicuri che il programma si carica solo i file nuovi.

Nel passato ho letto di una persona che ha fatto una specie di conversione tra le vecchie password e le nuove perché FF non le aveva convertite da solo nel passaggio alla nuova versione: prova a fare una ricerca.

PS: hai provato ad importare le password con Chrome ad esempio?

Offline eibnot

  • Post: 3
Re:mostra password salvate mostra password sbagliate
« Risposta #4 il: 19 Marzo 2019 16:11:10 »
A FF chiuso ho spostato key3.db e logins.json dal profile sul desktop.  signons.sqlite non c'era.
Ho aperto FF e poi da opzioni sicurezza accessi salvati ===pulito, niente di niente, nessun accesso salvato.
Ho provato a spostare solo Key3.db; aperto FF accessi salvati ci sono, mostra pass, pass in chiaro, pass vecchie.
Stessa prova con key4.db: spostato + aperto FF, acessi salvati, mostra pass, pass in chiaro ma vecchie (ma allora non gli serve nè key3.db nè key4.db ..?)
Come fa a mostrare le pass in chiaro, dove c'è l'ha? dove le conserva le password?  Come fa a ricostruire key3 e Key4?
Mi succede con NoiPA. Forse da quando ha messo captcha; però è strano perchè l'accesso è salvato.
C'è l'ha in automatico con i pallini. messo a mano il captcha si collega. Com mostra pass le password sono sbagliate, vecchie, del 2018.
Volevo fare una cosa diversa: spostare logins.json; quando lo apro con FF mi fa vedere tutte le login.
Se clicco sui singoli login vedo i siti e altre info, solo che utente e pass sono crittografate.
La chiave dovrebbe (??!) essere in key3.db (o key4.db, nel profile ci sono tutti e due);FF non mi fa aprire questi Key3 o Key4, non so come usarli.
Ho intenzione di fare altre prove: quando ho fatto vi aggiorno.

Offline Winfox

  • Post: 4541
Re:mostra password salvate mostra password sbagliate
« Risposta #5 il: 19 Marzo 2019 18:20:12 »
Key3 e key4 non credo proprio che si possano leggere e si, sono i file che usa FF per decriptare le password.
Francamente non so più cosa dirti ma qualcosa di strano con le password c'è, sono in troppi ad avere avuto problemi.

Io ad esempio oggi ho dovuto reinserire i dati di accesso per un login perché non me li aveva compilati e adesso mi ritrovo 2 voci completamente identiche (comunque meglio 2 uguali che nessuna...)

Offline miki64

  • Moderatore
  • Post: 35960
Re:mostra password salvate mostra password sbagliate
« Risposta #6 il: 20 Marzo 2019 13:02:27 »
A margine di questo, permettetemi alcune considerazioni.

Il sito di NoiPA è sempre stato rognoso, una volta funzionava solo con Internet Explorer, poi con Chrome ma neppure tanto bene (Chrome su Android aveva problemi), adesso va bene solo con Edge e con Firefox ma solo nelle ultimissime versioni aggiornate (Chrome non lo so, Pale Moon non va causa captcha).

Inoltre ci sono webmaster che vanno in estasi nel complicare la vita ai propri utenti in nome di un sicurezza effimera:
- su tanti siti non si può memorizzare la password;
- su altri siti non si può memorizzare neppure il nome dell'account;
- su parecchi siti (uno su tutti, Edison) vengno memorizzati più utenti alla memorizzazione della password, di cui alcuni chiamati "X";
- su tanti siti non si può incollare una password e sono proprio quei siti che obbligano a maiuscole, minuscole, caratteri speciali, nome non ripetuto, eccetera... Cr3P@s$3r0!

@Winfox.
Generalmente cancellando un utente uguale all'altro il sistema funziona, se te la senti...  ;)

Offline Winfox

  • Post: 4541
Re:mostra password salvate mostra password sbagliate
« Risposta #7 il: 20 Marzo 2019 19:05:50 »

Inoltre ci sono webmaster che vanno in estasi nel complicare la vita ai propri utenti in nome di un sicurezza effimera:
- su tanti siti non si può memorizzare la password;
- su altri siti non si può memorizzare neppure il nome dell'account;
- su parecchi siti (uno su tutti, Edison) vengno memorizzati più utenti alla memorizzazione della password, di cui alcuni chiamati "X";
- su tanti siti non si può incollare una password e sono proprio quei siti che obbligano a maiuscole, minuscole, caratteri speciali, nome non ripetuto, eccetera...

Che brutta situazione...


Citazione
@Winfox.
Generalmente cancellando un utente uguale all'altro il sistema funziona, se te la senti...  ;)

Non andiamo OT: la situazione descritta da eibnot è piuttosto...drammatica. Hai tempo di fare le sue stesse prove?

Offline miki64

  • Moderatore
  • Post: 35960
Re:mostra password salvate mostra password sbagliate
« Risposta #8 il: 21 Marzo 2019 18:02:27 »
Mi spiace, assolutamente no... In altro topic dovevo fare delle schermate di erroneo cambio data per un articolo di @michro ma è quasi un mese che sto rimandando...  :(

0 Utenti e 1 Visitatore stanno visualizzando questo topic.