讀者您好,
面對如此多的網站密碼和信用卡資訊,您是如何將它記錄下來,以便需要時可以快速使用呢?本期介紹幾個開源的密碼管理軟體,提供給您安全有效的密碼管理方式。
pass
pass 是一款遵循 Unix 哲學的密碼管理工具:將資源或網站密碼個別儲存成單一加密檔案,以及簡單易用的命令列工具。
Bitwarden
Bitwarden 是一款開源的密碼管理平臺,使用者可以自行託管開源的平臺,另外桌面、移動端軟體以及瀏覽器套件,皆爲開源可供使用者自行修改使用。
KeePass
作為一個老牌的密碼管理工具,KeePass 提供了安全的密碼管理方式之外,也提供了方便的可攜版,免去安裝的麻煩。
Mozilla NSS 程式庫發現漏洞
Project Zero 的研究員發現 Mozilla 的 Network Security Services 程式庫有一個高危險的安全漏洞:若簽名超過預期的長度,將會造成記憶體破壞。Google 研究人員將此漏洞命名爲 BigSig,Mozilla 則將此列爲編號 CVE-2021-43527,並稱此漏洞並不會影響 Mozilla Firefox。