找回密码
 立即注册
搜索
楼主: Unlight

[软件] 火狐是傻〇吗?重置密码直接清空同步数据?

[复制链接]
发表于 2024-11-29 01:11 | 显示全部楼层
暁美ほむら 发表于 2024-11-29 01:02
问题是官方明确说明有自己的服务器

他这种同步我觉得就有点像brave,哦,记得firefox sync好像也是可以selfhost的,说了有那就有吧,很久没看忘了,反正重置密码就删数据确实很不人性化,所以我自从遇到过以后就靠手动备份配置文件了,靠谱多了,连账号都不用的
回复

使用道具 举报

发表于 2024-11-29 01:26 | 显示全部楼层
火狐这个东西讲的话一句都不能信,这B浏览器后台更新后会强制让你重启,点开一个新页面弹出来说哎呀我们更新了你必须点击那个具有嘲讽的重启按钮,但是安啦你的当前浏览界面不会丢失的
彳亍口巴……点击重启
然后果不其然新开的页面没了
还有很久没用再点开它会很贴心提示说你很久没开火狐了要不要清理一下数据啊,要是点确定会把很多东西都给你删了

另外巨硬官方社区回复的含人量存疑,基本上每个回复首先自我介绍是哪个旮旯的独立顾问,然后给一些完全没用的回复,基本没有人能得到有用的解决方案,大概有八成以上提问帖是不了了之,现在哪里出问题google搜索结果我是直接跳过他们那个官方社区,宁可去看reddit
回复

使用道具 举报

     
发表于 2024-11-29 01:33 | 显示全部楼层
同步数据使用用户密码加密,新设备重置密码,云端的旧数据已经是无法解密的脏数据了,旧设备输入新密码也只是用新密码加密重新上传了一份旧数据。
出于隐私安全考虑这方案本身并没有问题,端到端加密服务器也是要存密文数据的,服务器存明文 or 可云端解密的数据确实可以人性化,但隐私没有一点。
Vivaldi 的同步记得也是一样的逻辑,会给你一份 Recovery Code 重置密码用,哦 Arc 也是一样的,端到端加密就这样,恢复代码是抢救数据的最后手段,一定要保管好。
Chrome 也有同步密码,我从 13 年开始就使用单独的密码加密 Chrome 的同步数据,这个都没有恢复代码,忘记密码就只能自毁。
我虽然使用了超过十年都没有遇到问题,不过确实建议各位可以多了解一下服务器如何保管用户数据,能有效避免做出一些自爆操作。

photo.jpg

评分

参与人数 1战斗力 +1 收起 理由
空彦秋 + 1 学到了

查看全部评分

回复

使用道具 举报

     
 楼主| 发表于 2024-11-29 01:36 来自手机 | 显示全部楼层
本帖最后由 Unlight 于 2024-11-29 01:39 编辑
Junakr 发表于 2024-11-29 01:33
同步数据使用用户密码加密,新设备重置密码,云端的旧数据已经是无法解密的脏数据了,旧设备输入新密码也只 ...


我在另一台机器上找回了旧密码,能把数据还我吗(bushi)
火狐的问题是,他默认开端到端,但却不是默认有恢复密钥的…直到今天之前我都不知道有这个东西,因为我Mozilla账户直接就是弱密码。
出于隐私考虑,他删可以理解,只是小傻〇,但他重置之前不跟我说就是大傻〇了。他要跟我说,我肯定不重置,老老实实等明天拿机子去了。
回复

使用道具 举报

发表于 2024-11-29 01:37 | 显示全部楼层
希望之花 发表于 2024-11-29 01:26
火狐这个东西讲的话一句都不能信,这B浏览器后台更新后会强制让你重启,点开一个新页面弹出来说哎呀我们更 ...

前几天碰到的火狐问题我是在mozzila的github issue里找到答案的。。。
回复

使用道具 举报

发表于 2024-11-29 01:41 | 显示全部楼层
Junakr 发表于 2024-11-29 01:33
同步数据使用用户密码加密,新设备重置密码,云端的旧数据已经是无法解密的脏数据了,旧设备输入新密码也只 ...

正常用那是很难爆炸的,主要是联系另一个帖子楼主重装系统格式化了以后就难办了,本来服务器端删了本地都还有的
至于隐私,嗨,看开点,谷歌**微软账号全都用加上国内各种账号,想漏起来简单,堵起来麻烦太多了
回复

使用道具 举报

     
发表于 2024-11-29 01:44 | 显示全部楼层
希望之花 发表于 2024-11-29 01:26
火狐这个东西讲的话一句都不能信,这B浏览器后台更新后会强制让你重启,点开一个新页面弹出来说哎呀我们更 ...

重新打开浏览器会丢失标签页这问题任何浏览器都有可能出现,所以这种问题解决方法是使用自动备份扩展,比如Tab Session Manager 。不要总是指望自带的功能。
回复

使用道具 举报

     
发表于 2024-11-29 03:21 | 显示全部楼层
想起一个自己在用的软件了,LZ可能需要的是类似的功能?


QQ图片20241129032044.png
回复

使用道具 举报

     
发表于 2024-11-29 09:24 来自手机 | 显示全部楼层
用户的备份数据在火狐的浏览器上是加密保存的,解密需要用户的主密码或恢复密钥,重置密码时如果要保留以前的数据,就需要先用旧密码或恢复密钥解密旧数据,再用新密码加密成新数据。但是火狐服务器上不会保存你的密码和恢复密钥,也就没法在重置密码时解密旧数据,楼上的卡巴斯基密码管理器也是类似的原理,从安全设计上来说这是没问题的,感觉楼主也是认同的。
楼主不满的点应该是火狐没在重置密码时尽到告知义务,醒目提示重置密码会清空旧数据,毕竟总不能要求每个用户重置密码前都先去认真看一遍文档。
回复

使用道具 举报

     
 楼主| 发表于 2024-11-29 12:24 来自手机 | 显示全部楼层
香草控 发表于 2024-11-29 09:24
用户的备份数据在火狐的浏览器上是加密保存的,解密需要用户的主密码或恢复密钥,重置密码时如果要保留以前 ...

还有就是,数据默认加密,但恢复密钥却需要手动生成,注册账户时不会默认给你一个密钥。
回复

使用道具 举报

     
发表于 2024-11-29 13:10 来自手机 | 显示全部楼层
希望之花 发表于 2024-11-29 01:26
火狐这个东西讲的话一句都不能信,这B浏览器后台更新后会强制让你重启,点开一个新页面弹出来说哎呀我们更 ...

阿三把测试团队给优化后,接着就是对客服动手,把外包缩到只有企业用户才找得到活人。零售小白鼠用户只能看到自动应答机
回复

使用道具 举报

     
发表于 2024-11-29 14:01 来自手机 | 显示全部楼层
说明云存储里是加密后的数据啊
隐私和便利你总得选一个

— from S1 Next Goose v3.3.92
回复

使用道具 举报

     
发表于 2024-11-29 15:07 | 显示全部楼层
火狐这个重置密码会删除服务器数据我很早之前就遇到过,不过我记得当时重置的时候有提醒的,不过记不清提醒出现的位置了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-12-22 09:34 , Processed in 0.063040 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表