但云端数据还是要传输到本地进行解密才能使用,所以Mozilla基金会的方案是从云端将加密数据下载到本地,当用户输入主密码进行验证后才能解密这部分数据。
原本本地数据采用的是 3DES-CBC 加密算法,不过从 Firefox v144.0 版开始本地数据将切换到 AES-256-CBC 加密算法,这种加密算法在安全性和效率上都更好。
Mozilla基金会表示:
此次更改仅影响磁盘上登录的本地加密数据,通过 Firefox Sync 同步的登录时采用独立端到端加密的,并且此前就已经采用强度更高的 AES-256-GCM 算法,所以不受本次变更影响。
AES-256-CBC 算法基于 AES 标准提供更好的安全性,较 3DES-CBC 算法更加高效,而 3DES-CBC 算法由于较小的块大小和较短的有效密钥长度因此安全性比较弱,目前已经被逐步淘汰。