Pochi giorni fa è venuto fuori un pericoloso bug in Firefox che permetterebbe, vi rinfresco la memoria, di recuperare gli username e password salvati dalla vittima per qualche sito. Per gli accounts che si è soliti usare molte volte infatti risulta sicuramente utile la funzuionalità “Ricorda password“, che va ad autocompletare il campo Username e Password della schermata di login con i dati inseriti la volta precedente. Funzionalità utile sì, ma pure pericolosa.

Ebbene, ho scovato bug una piccola estensione per Firefox che potrebbe alleviare i problemi di sicurezza senza privarvi della comodità dell’ autocompletamento. L’estensione in questione si chiama SecureLogin e si sostituisce al database di Password di Firefox. Una volta installato, i dati di accesso che si sceglieranno di salvare, non verranno più autocompletati alla visita successiva; si potrà però richiamarne l’autocompletamento tramite la combinazione di tasti ALT + N, ed ecco che i campi username e password verranno completati. Così facendo si ovvierà al bug segnalato due giorni fa oltre che ad altri futuri problemi legati a questo sensibile aspetto dei browsers.

Dai visibilità al problema: