Zitat von kreupkeDas heißt aber auch, dass auch ein externes - nicht mit Firefox verbundenes - key programm nicht mehr Schutz bietet, als das von Firefox - müsste ein "Angreifen" dann ja auch nur finden.
Wie gesagt, der von Firefox verwendete Algorithmus gilt als knackbar. Wenn du ein System nimmst, dass einen höheren Verschlüsselungsstandard verwendet, wären auch lokale Files sicher. Zudem muss man immer bedenken, dass Hacker den einfachsten Weg gehen, mit dem sie die meisten Leute erreichen können. Standard unverschlüsselte Passwörter beim Firefox sind die Regel, Masterpassort selten und externe Passwortsysteme noch viel seltener. Es ist also erheblich ineffizienter extreme Sonderlinge zu bedienen, daher auch weniger lohnenswert.
Zitat von kreupkeAus welchem Grund ist KeePass sicherer, als die lokale file von Firefox?
Das Verschlüsselungssystem dürfte vorerst als unknackbar gelten, zumindest wenn der Hacker nicht vor hat ein paar Jahrzehnte nach dem Passwort zu suchen.
Zitat von kreupkeEtwas, was du geschrieben hast, hat allerdings meine Aufmerksamkeit erregt: Surfen mit Adminrechten. Da ich der alleinige Nutzer meines Computers bin, surfe ich natürlich auch mit allen Rechten. Was sind die Konsequenzen daraus und kann man das umgehen, indem man einen zweiten Benutzer anmeldet und dann darüber ins Internet geht?
Wenn du als Admin arbeitest, hat jedes Programm volle Rechte zu machen was es will. Ein Programm das eine Sicherheitslücke aufweist, kann so genutzt werden, dir dein System im Handumdrehen zu kompromittieren. Jedes Plugin wie Flash oder der Acrobatreader (statistisch gesehen die Einfallstore Nummer 1 bei Schädlingen), können dann Systemdateien ändern, obwohl sie dieses für ihre generelle Funktionalität nicht brauchen.
Es ist grob fahrlässig Programme mit mehr Rechten auszustatten als sie unbedingt benötigen. Ein Browser braucht z.B. keinen Zugriff auf systemrelevante Bereiche oder halt auf andere Programme. Ich vermute mal Du nutzt ein Windows XP, dort ist das Rechtemanagement in der Tat sehr unkomfortabel gelöst. Allerdings sollten gerade die Leute die sich technisch nicht 100%ig mit allem Systemsicherheitsrelevantem auskennen Adminrechte meiden wo es nur geht. Ein zweite eingeschränktes Konto sollte für das Arbeiten daher immer Vorrang haben. Nicht nur beim Surfen. Präparierte/verseuchte Dateien wie PDF usw. können über Programme die Lücken haben auch "offline" das System verseuchen, sofern sie im Adminrahmen ausgeführt werden.
Mit SURun gibts hierfür ein recht komfortablen "Workaround", damit es unter XP komfortabler wird, ein Konto mit eingeschränkten Rechten zu nutzen: http://kay-bruns.de/wp/software/surun/
Programme wie Secunia PSI helfen auch immer darauf zu achten, dass alle Programme auf dem System aktuell gehalten werden können. Wie gesagt, das wichtigste ist es dass alle Lücken geschlossen sind. Falls doch mal eine Sicherheitslücke offen ist, kann ein Konto mit eingeschränkten Rechten dabei in den aller meisten Fällen helfen, die Systemsicherheit zu gewährleisten, da die Schädlinge zwar an die Rechte des jeweilig ungeschützten Programms kommen, diese aber zumindest keinen Zugriff auf andere Programme oder das System bieten.