firefox и webmoney keeper light
#1 Новичок
Отправлено 27 декабря 2007 - 15:20
Так вопрос вот в чем, раз не происходит запрос пароля при авторизации, значит какой-нить червяк может завладеть доступом к сертификату? Или от моего имени авторизоваться и потратить деньги от моего имени?
#2 Участник
Отправлено 28 декабря 2007 - 04:47
Вам простительно по незнанию
Инструменты / Настройки ... / Дополнительно / Шифрование / Сертификаты
Обработка сертификатов веб-сайтов:
Выбирите : Спрашивать каждый раз
И будет вам счастье
А по существу FF запоминает пароль при первом входе и держит его так сказать в памяти до тех пор пока не закончится сеанс, тоесть до перезагруки FF.
А для большей вашей безопастности можно еще поставить пару галочек так сказать :
Инструменты / Настройки ... / Приватность :
При закрытие FF всегда удалять мои личные данные .
И настроить то, что вы хотите удалить.
Учи матчасть
#3 Новичок
Отправлено 28 декабря 2007 - 12:18
#4 Новичок
Отправлено 28 декабря 2007 - 15:17
Ну ход ваших мыслей совсем не верный
Вам простительно по незнанию
Инструменты / Настройки ... / Дополнительно / Шифрование / Сертификаты
Обработка сертификатов веб-сайтов:
Выбирите : Спрашивать каждый раз
Ну про мат часть могу сказать, что данная опция (спрашивать каждый раз) предназначенна исключетельно для выбора личного сертификата который будет использоваться для авторизации, пароль не спрашивается!
А по существу FF запоминает пароль при первом входе и держит его так
сказать в памяти до тех пор пока не закончится сеанс, тоесть до
перезагруки FF.
Нет, совсем не так, даже после завершинии сессии и закрытии ФФ, пароль не спрашивается, происходит автоматическая авторизация по сертификату.
Да личные данные удаляется, но сертификат остается на месте, и если заного открыть ФФ, то опять таже автоматическая авторизация.А для большей вашей безопастности можно еще поставить пару галочек так сказать :
Инструменты / Настройки ... / Приватность :
При закрытие FF всегда удалять мои личные данные .
И настроить то, что вы хотите удалить.
Вижу только единственный выход, это самостоятельно удалять сертификат из хранилища, когда не используешь.