Будинки Securitywatch Як захистити паролі веб-сайту в хромі

Як захистити паролі веб-сайту в хромі

Відео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Вересень 2024)

Відео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Вересень 2024)
Anonim

Публікація в блозі, опублікована вчора розробником програмного забезпечення Елліоттом Кембер, викликала неабияку стурбованість. У публікації під назвою "Божевільна стратегія захисту пароля Chrome" вказується, що кожен, хто має доступ до вашого облікового запису Windows, може переглядати всі збережені паролі Chrome у простому тексті. Це величезний ризик для безпеки, а Chrome - не єдиний веб-переглядач.

Щоб побачити масштаб проблеми, запустіть сторінку Налаштування Chrome і натисніть посилання внизу, де написано "Показати розширені налаштування …" Прокрутіть униз до розділу під назвою Паролі та форми, а потім натисніть посилання під назвою Управління збереженими паролями.

Спочатку це виглядає не так вже й погано - лише список сайтів, для яких Chrome дозволяє зберігати паролі. Однак, натиснувши будь-який елемент у списку, поруч із паролем з’являється кнопка з написом Показати. Так, натискання кнопки відображає пароль у простому тексті. Ви можете бачити його, і будь-хто, хто отримує доступ до вашого комп'ютера, може бачити його.

Firefox, Too

Чи є Firefox вашим кращим браузером? У цьому випадку у вас є трохи більше безпеки. Виберіть "Параметри" у меню "Інструменти" та натисніть вкладку "Захист". Помітьте прапорець під назвою "Використовувати головний пароль". Якщо ви перевірили це і визначили надійний головний пароль, ваші облікові дані захищені від випадкового прослуховування. Якщо ні, то вони ще більш відкриті, ніж у Chrome.

Щоб дізнатись чому, натисніть кнопку "Збережені паролі". Спочатку він просто відображає веб-сайти та відповідні імена користувачів, але натисканням кнопки ви можете показати всі паролі одразу.

Internet Explorer's Better

Недавнє дослідження лабораторій NSS показало, що налаштування Internet Explorer за замовчуванням захищають вашу конфіденційність краще, ніж Firefox, Safari або Chrome. Насправді Chrome став останнім для захисту конфіденційності.

IE також краще обробляє збережені паролі. Зашифровані паролі знаходяться в Реєстрі, і немає механізму їх відображення в IE. Однак є маса безкоштовних сторонніх утиліт, які скидають цей кеш паролів і роблять видимими всі паролі.

Google Відповідає

У відповідь на оригінальну публікацію, керівник технічної безпеки веб-переглядача Chrome Джастін Шух захищав поведінку Chrome щодо керування паролем. Schuh стверджує, що як тільки зловмисник потрапляє у ваш обліковий запис користувача Windows, це вже Game Over, тому додавати головний пароль або захищати збережені паролі іншим чином безглуздо.

Нитка коментарів розважає; це віртуальна кулачна бійка прямо на сторінці. Я повинен погодитися з тими, хто вказує, що крадіжка вашої системи хакером - це лише один можливий сценарій. Ви заблокуєте обліковий запис користувача, коли ненадовго залишите кімнату друзів? Вони можуть схопити пароль, щоб змирити вас, або ревнивий екс зможе заподіяти справжню шкоду.

Твіттер знущається з коментарями. Один ваг твіт написав: "@justinschuh, якщо ти вважаєш, що це відповідь, тоді Chrome у біді. Це гірше, ніж Стів Джобс" Не сприймай так ". У більш серйозній записці сам Тім Бернерс-Лі зважився, сказавши: "Як отримати всі паролі старшої сестри http: //blog.elliottkember.com/chromes-insane-password-security-strategy … і невтішно відповідь від команди Chrome. "

Захистіть ваші паролі!

Незалежно від того, яким браузером ви користуєтесь, цей простий чотиришаговий план захистить ваші паролі від прокрадання.

  • Встановіть менеджер паролів
  • Імпортуйте паролі, збережені вашим браузером
  • Видаліть усі збережені паролем паролі
  • Вимкніть збереження пароля у веб-переглядачі

Сам факт, що сторонні менеджери паролів можуть імпортувати паролі з вашого браузера, повинен бути червоним прапором. Якщо вони можуть це зробити, це може зробити і шкідливий додаток, який минув ваш антивірус.

LastPass 2.0 (безкоштовно) та Dashlane 2.0 (недорого) чудово справляються із збереженими браузером паролями. Вони не лише можуть імпортувати з Chrome, Firefox та Internet Explorer, але також видалять ці паролі з браузера та відключають функцію збереження пароля. Не дивно, що обидва - це вибір редактора в цій категорії. Зауважте, що LastPass поширює цю функцію також на Opera та Safari.

У Chrome, Firefox та IE ручне видалення збережених паролів починається з натискання клавіші Shift + Ctrl + Del. Діалогове вікно, що з'явиться, дозволяє видалити різні компоненти історії перегляду. Використовуйте його, щоб спеціально видалити паролі. Firefox та Chrome запитують, який термін очистити. У Firefox виберіть "Все"; у Chrome виберіть "з початку часу".

Це просто вимикає функцію збереження пароля. У Chrome запустіть Налаштування, натисніть посилання для розширених налаштувань та зніміть прапорець "Пропонувати зберегти паролі …". У Firefox натисніть вкладку Безпека в діалоговому вікні «Параметри» та зніміть прапорець «Запам'ятати паролі для сайтів». Для IE вам доведеться копати трохи глибше. У діалоговому вікні "Параметри Інтернету" перейдіть на вкладку "Зміст", а потім натисніть кнопку "Налаштування" на панелі "Автозавершення". Зніміть прапорець "Імена користувачів та паролі …", щоб вимкнути цю функцію.

Поліпшення паролів

Тепер, коли ви вибрали ваші паролі з незахищеного сховища на основі браузера, знадобиться трохи часу, щоб оновити їх. І LastPass, і Dashlane нададуть вам звіт про безпеку з переліком найслабших паролів, а також визначить ті, які ви використовували на кількох веб-сайтах (загроза безпеці). Щодня витрачайте трохи часу, щоб замінити найгірші паролі на міцні - оскільки у вас є менеджер паролів, ви можете змусити його генерувати шалено-надійні паролі на зразок 5GZk8cpC * XY (щойно генерується LastPass).

Як захистити паролі веб-сайту в хромі