Acasă Securitywatch Cum să vă protejați parolele site-ului în Chrome

Cum să vă protejați parolele site-ului în Chrome

Video: Instalarea si setarea browser-ului Google Chrome (Octombrie 2024)

Video: Instalarea si setarea browser-ului Google Chrome (Octombrie 2024)
Anonim

O postare pe blog publicată ieri de dezvoltatorul de software Elliott Kember a provocat o agitație. Intitulat „Strategia de securitate a parolei nebunești a Chrome”, mesajul subliniază că oricine are acces la contul dvs. Windows poate vizualiza toate parolele salvate de Chrome în text simplu. Acesta este un risc imens de securitate, iar Chrome nu este singurul browser afectat.

Pentru a vedea amploarea problemei, lansați pagina Setări Chrome și faceți clic pe linkul din partea de jos care scrie „Afișați setări avansate…” Derulați în jos la secțiunea intitulată Parole și formulare, apoi faceți clic pe linkul intitulat Gestionați parolele salvate.

La început nu pare atât de rău - doar o listă de site-uri pentru care l-ai lăsat pe Chrome să salveze parolele. Cu toate acestea, atunci când faceți clic pe orice element din listă, apare lângă buton un buton etichetat Show. Da, apăsând butonul afișează parola în text simplu. O puteți vedea și oricine altcineva care are acces la computer vă poate vedea.

Firefox, Prea

Firefox este browserul preferat? În acest caz, ai mai multă securitate disponibilă. Selectați Opțiuni din meniul Instrumente și faceți clic pe fila Securitate. Notă căsuța intitulată „Utilizați o parolă principală”. Dacă ați verificat acest lucru și ați definit o parolă principală principală, datele dvs. de acreditare nu sunt protejate de furturile accidentale. Dacă nu, acestea sunt chiar mai expuse decât în ​​Chrome.

Pentru a vedea de ce, faceți clic pe butonul Salvate parole. Inițial, acesta afișează doar site-urile web și numele de utilizator corespunzătoare, dar printr-un singur clic puteți afișa toate parolele simultan.

Internet Explorer e mai bun

Un studiu recent realizat de NSS Labs a dezvăluit că setările implicite ale Internet Explorer vă protejează confidențialitatea mai bine decât Firefox, Safari sau Chrome. De fapt, Chrome a venit în ultimul rând pentru protecția vieții private.

De asemenea, IE gestionează mai bine parolele salvate. Parolele criptate se află în Registru și nu există niciun mecanism care să le afișeze în IE. Cu toate acestea, există o mulțime de utilități gratuite ale unor terțe părți care vor arunca această memorie cache a parolei și vor face vizibile toate parolele.

Google răspunde

Ca răspuns la postarea inițială, directorul tehnic de securitate al browserului Chrome, Justin Schuh, a apărat comportamentul de gestionare a parolelor Chrome. Schuh susține că, odată ce un maleficiu intră în contul de utilizator Windows, este deja Game Over, astfel încât adăugarea unei parole de master sau protejarea parolelor salvate este inutilă.

Firul de comentarii este distractiv; este un fistfight virtual chiar pe pagină. Trebuie să fiu de acord cu cei care subliniază că furtul sistemului dvs. de către un hacker este doar un scenariu posibil. Îți blochezi contul de utilizator atunci când părăsești o cameră de prieteni? Ar putea să apuce o parolă pentru a te jigni sau un fost gelos ar putea face rău real.

Twitter este plin de comentarii. Un wag a tweetat: "@justinschuh dacă credeți că acesta este un răspuns, atunci Chrome are probleme. Este mai rău decât răspunsul lui Steve Jobs" Nu îl ține așa "." La o notă mai serioasă, însuși Tim Berners-Lee a cântărit și a spus: „Cum să obții toate parolele surorii tale mari, http: //blog.elliottkember.com/chromes-insane-password-security-strategy… și o dezamăgire răspuns din partea echipei Chrome."

Protejați-vă parolele!

Indiferent de browser-ul pe care îl utilizați, acest simplu plan în patru pași vă va proteja parolele de a nu fi ocolite.

  • Instalați un manager de parole
  • Importați parolele salvate de browser
  • Ștergeți toate parolele salvate de browser
  • Dezactivați economisirea parolelor în browser

Simplul fapt că administratorii de parole terțe pot importa parole din browserul dvs. ar trebui să fie un steag roșu. Dacă o pot face, o aplicație dăunătoare care a trecut de antivirusul tău ar putea face și ea.

LastPass 2.0 (gratuit) și Dashlane 2.0 (ieftin) fac o treabă excelentă cu parolele salvate de browser. Nu numai că pot importa din Chrome, Firefox și Internet Explorer, vor șterge și parolele din browser și vor opri funcția de salvare a parolelor. Nu este surprinzător, ambele sunt produsele Editor's Choice din această categorie. Rețineți că LastPass extinde această caracteristică și la Opera și Safari.

În Chrome, Firefox și IE, ștergerea manuală a parolelor salvate începe cu apăsarea Shift + Ctrl + Del. Dialogul care apare vă permite să ștergeți o varietate de componente de istoric de navigare. Folosiți-o pentru a șterge parolele. Firefox și Chrome întreabă ce perioadă de timp se șterge. În Firefox, alegeți „Totul”; în Chrome, selectați „de la începutul timpului”.

Asta lasă doar oprirea funcției de salvare a parolelor. În Chrome, lansați Setări, faceți clic pe linkul pentru setări avansate și debifați „Oferta pentru salvarea parolelor…”. În Firefox, faceți clic pe fila Securitate din dialogul Opțiuni și debifați caseta „Amintiți-vă parolele pentru site-uri”. Pentru IE, trebuie să săpați puțin mai adânc. În fereastra de dialog Opțiuni Internet, faceți clic pe fila Conținut, apoi faceți clic pe butonul Setări din panoul Completare automată. Debifează caseta „Nume utilizator și parole…” pentru a dezactiva această caracteristică.

Îmbunătățiți-vă parolele

După ce v-ați scos parolele din spațiu de stocare nesigur, bazat pe browser, aveți nevoie de puțin timp pentru a le actualiza. Atât LastPass, cât și Dashlane vă vor oferi un raport de securitate care listează cele mai slabe parole și identificându-le, de asemenea, pe cele pe care le-ați folosit pe mai multe site-uri web (risc de securitate). Luați un pic de timp în fiecare zi pentru a înlocui cele mai proaste parole cu cele puternice - din moment ce aveți un manager de parole, puteți să-l genereze parole puternice nebune precum 5GZk8cpC * XYs (proaspăt generate de LastPass).

Cum să vă protejați parolele site-ului în Chrome