Хранилище данных профиля Firefox: как его взломать

Как и все браузеры, Firefox хранит вашу историю просмотров, сохраненные пароли, данные форм и значения предпочтений. Где именно его хранят? Этого точно нет в упорядоченном списке истории просмотров. Вся эта информация специально хранится в базах данных SQLite в папке профиля Firefox.

Используя программу с открытым исходным кодом под названием SQLite Database Browser, вы сможете найти все записанные данные браузера. Не только это, но вы также сможете видеть структуру базы данных и просматривать ее, даже имея возможность манипулировать данными в каждой из таблиц. Следующая информация относится к различным операционным системам, но для базовой демонстрации в качестве примера будет использоваться Windows 7. Ниже приведена ссылка для загрузки браузера баз данных SQLite: http://sourceforge.net/projects/sqlitebrowser/

Сначала убедитесь, что Firefox закрыт; в противном случае блокировка файлов будет проблемой. Откройте браузер базы данных SQLite, щелкните значок «открыть» и перейдите к соответствующему профилю Firefox. В Windows 7 он находится в этом месте:

% UserProfile% \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ .default

В следующем примере базы данных показана база данных с именем «formhistory.sqlite». Он хранит введенные значения в виде полей ввода, таких как адреса электронной почты и даже номера телефонов. Firefox можно настроить для хранения этой информации. Если да, то его можно найти здесь.

Firefox-профиль-хранилище данных

Обратите внимание, что вы можете открыть эту таблицу и просмотреть таблицу «moz_formhistory». Эта замечательная утилита позволяет получить доступ к множеству различных записей, так что вы можете точно узнать, как это работает. Имя поля HTML, в которое вы ввели данные, сохраняется в столбце с названием «fieldname», а значение указывается в столбце «value». Будет много разных значений имени поля, которые одинаковы, но имеют разные «значения». Это потому, что имена полей, такие как «Электронная почта» и «Тема», являются общими именами полей. Вы также заметите, что значения, введенные на одном сайте, будут отображаться на другом сайте.

firefox-sqlite-hack

Вся эта информация может быть конфиденциальной. Вы можете выполнить поиск по номеру кредитной карты по шаблону, и вы найдете запись в виде простого текста в этой базе данных.

Вероятно, вы найдете много записей, которые хотите удалить. Найдите значение «id» записи на вкладке «Обзор данных» и нажмите удобную кнопку «Удалить запись». Когда вы сохраните изменения, данные исчезнут. Это идеально подходит для очистки конфиденциальных данных вручную и является быстрым процессом, как только вы это почувствуете. Таким образом, вы можете удалить определенные данные о конфиденциальности, не стирая все данные о просмотре.

Для безопасности ПК важно часто очищать данные о конфиденциальности. Это информация, которая является приманкой и питательной средой для вредоносных программ всех типов. Сохраняя конфиденциальные данные в чистоте, украсть нечего! Естественно, вы хотите быть уверены, что вы выполнили базовую очистку жесткого диска и очистили корзину после этого, поскольку некоторые из этих данных могут оставаться во временных файлах и общих местах расположения файлов даже после удаления.