Адрес для входа в РФ: exler.world

Пароли в Chrome - будьте осторожны!

13.08.2013 10:04  10300   Комментарии (31)

Для любителей хранить логины-пароли непосредственно в браузере. Представьте себе, что кто-то посторонний (или даже не посторонний) сел за ваш компьютер и что-то там делает в браузере Chrome - ну, знаете, всякое там "дай почту проверить". В адресной строке браузера посторонний вводит очень простое заклинание "chrome://settings/passwords", после чего он получает вот такой прелестный списочек, где у каждого пароля есть милая кнопочка "Показать".

Чудесно, не так ли?

А вывод очень простой. Логины-пароли никогда нельзя запоминать средствами браузера - это и несекьюрно, и очень ненадежно. Нужно использовать проверенные менеджеры паролей - лично я уже много лет использую Roboform. Он слегка платный, но оно того стоит. Есть также бесплатный Lastpass: он, на мой взгляд, Roboform'у по нескольким параметрам уступает, но большинству пользователей он вполне подходит.

13.08.2013 10:04
Комментарии 31

Я предпочитаю keepass. Он кроссплатформенный и опенсорсный. А базу можно на дропбоксе держать, например.

А ещё я левых людей за комп не пускаю "дай почту посмотреть", а комп лочу, когда отхожу. А тем, кого пускаю, полностью доверяю. У большинства из них вообще ключи от моей квартиры есть.

чот никто не спросил, чо будет, ежели нажмать крестик, справа от "показать"?
14.08.13 08:25
0 0

DEagle.50: чот никто не спросил, чо будет, ежели нажмать крестик, справа от "показать"?

Так очевидно же - не покажет!!! 😄

А по теме - что вспомнилось, что в линуксе рут-пароль может получить любой дорвавшийся до клавы за 5 минут.
14.08.13 10:18
0 0

Пользуюсь KeePass - удобен тем, что и под Android есть, и под Линь, и под Фрю. Хранит всё локально.
14.08.13 03:37
0 0

Вообще-то, ластпасс хранит пароли где-то там - на своих серверах. Т.е. синхронизируется не через ваш относительно интимный дропбокс, гуглодиск или иное, а именно у себя.

Образно выражаясь, Вы кладете свои ключи от сейфа, офиса, кабинета, машины, квартиры, дачи, пояса целомудрия жены в один ящичек, запираете его ключиком и отдаете ящичек чужому, абсолютно незнакомому дядечке, живущему за рубежом - на хранение.

Который, в свою очередь, изготовил вам первоначальный ключик для ящика и обязуется при необходимости передавать вам ключики для пользования им из любого места, где бы Вы не находились.

Как то так...
13.08.13 21:42
0 0

JimBeam : То есть дропбокс и гуглодиск для Вас интимны? А ластпасс - незнакомый дядечка? Кстати ластпасс не хранит мастер-пароль на сервере. И в случае утраты пароля его не высылают по почте. С робоформ не знаком, к сожалению. Он даже дешевле получается, чем ластпасс.

А вообще, для гостей существует соответствующий доступ. Ну и каждый раз логиниться через мастер-пароль при авторизации муторно. Безопасность - штука хорошая, но не в ущерб комфорту и скорости. Большим компом пользуюсь на пару с женой. Удобно переключать аккаунты в социалках.
14.08.13 01:45
0 0

axr: Currently, WebBrowserPassView cannot retrieve the passwords if they are encrypted with a master password

Не вопрос, мастер-пароль спасает. По крайней мере, в опере, шифровал именно им, и утилитами просто так уже не расшифровывался. Но мы-то говорим о "театре безопасности" в виде дефолта, когда пароли хранятся несекурно и пользователь об этом не знает.

JimBeam: Образно выражаясь, Вы кладете свои ключи от сейфа, офиса, кабинета, машины, квартиры, дачи, пояса целомудрия жены в один ящичек, запираете его ключиком и отдаете ящичек чужому, абсолютно незнакомому дядечке, живущему за рубежом - на хранение.

В корне неверное утверждение. Ластпасс шифрует на стороне клиента. Передается и хранится на серверах уже зашифрованное содержимое.
14.08.13 11:58
0 0

Oh noes!
Хром кажет пароли. О мой бог. Что делать?

Зайти на:
www.nirsoft.net
и понять, что все браузеры хранят пароли несекурно.

Ах, ластпасс... Да ластпасс хранит пароли как надо. Одна проблема:
i-fotki.info
Видите кнопку "Показать"? Как думаете, что будет, если ее нажать?

Кстати, ничего, что когда ставите ластпасс (отдельный инсталлер) он кажет все пароли от всех браузеров? Даже Нировские утилины не нужны.

Вывод: отметить для себя публикации, где наводят шорох на пустом месте. В следующий раз смотреть на их сообщения по данной тематике ПРЕДЕЛЬНО критично. Хотя, конечно, хранить пароли в браузере - зло. Ластпасс вполне подойдет. И не забываем разлогиниваться.

Ну и естественно, Don't Panic...
13.08.13 16:31
0 0

Mr.Prayer : Currently, WebBrowserPassView cannot retrieve the passwords if they are encrypted with a master password. Support for master password will probably be added in future versions.
axr
14.08.13 07:21
0 0

а зачем давать своего юзера кому ни попадя?

для этого есть гостевой доступ.
13.08.13 16:24
0 0

aryeh: Ах, ластпасс... Да ластпасс хранит пароли как надо. Одна проблема: i-fotki.info Видите кнопку "Показать"? Как думаете, что будет, если ее нажать?

С настройками по умолчанию LastPass попросит ввести мастерпароль.
13.08.13 16:44
0 0

"Чудесно, не так ли?"

Ой, какая роскошная глупость. А то, что те же робоформы и ластпассворды спокойно ставятся под юзеровскими правами и импортируют пароли из ВСЕХ "известных науке" броузеров - чем это не сенсация? Так можно упереть сколько угодно паролей. Почему из этого никто не делает газетную статью?
13.08.13 13:23
0 0

Это ж насколько надо не доверять членам своей семьи? Да пусть хоть все деньги с карточки через интернет украдут оттого, что за компом был ребенок или жена. Это что-то меняет? Любить их меньше станете?

А "чужие дяди" - какое странное выражение - за личный домашний комп не сядут по определению. Ну кроме тех дядей в погонах, которые вдруг решат поинтересоваться вашим компом. Но им и Робоформ как бы не помеха.

В целом, мне непонятна логика и страхи, связанные с хранением паролей в браузере.
13.08.13 12:39
0 0

Я, как давний пользователь Оперы, всегда думал что пароли хранятся в зашифрованном виде, и когда увидел такое безобразие в Мозилле и хроме, прям офигел.
Понятное дело что при желании и из оперы можно получить пароли, но только специальными программами, о которых многие не догадываются.
13.08.13 11:01
0 0

Нормальные сайты с серьезной системой безопасности не позволяют никаким хромам запоминать пароли + смс подтверждение.

Все остальное в подавляющем большинстве использует систему паролей для защиты от спамеров, т.е. этот пароль не так нужен мне, как тому сайту на который я прихожу.

И тогда вопрос: почему ради владельца форума я должен испытывать неудобства, напрягаться, в некоторых случаях за собственные деньги?

Так что хром пусть живет.
13.08.13 10:52
0 0

Лично я из вышеописанного могу сделать несколько иной вывод - не "не хранить пароли в браузере", а "не хранить пароли в Хроме".
13.08.13 10:45
0 0

aldor:
Лично я из вышеописанного могу сделать несколько иновывод


Ну так сделайте, в чем проблема?
13.08.13 10:45
0 0

хм, у меня еще и SSH ключи в хомяке лежат, так что "проверить почту" это строго из гостевой сессии.

Хотя и пароли совсем не хроме хранятся ( в голове по не очень сложной схеме генеренные).
13.08.13 10:41
0 0

Если у чужого есть доступ к компьютеру - никакие Робоформы не спасут. Компьютер должен быть персональным.
13.08.13 10:26
0 0

jorassic: Если у чужого есть доступ к компьютеру - никакие Робоформы не спасут. Компьютер должен быть персональным.

Спасут. При первом запуске Roboform запрашивает мастер-пароль.
13.08.13 10:28
0 0

В файрфоксе тоже можно посмотреть все сохраненные пароли. Зачем такой акцент на хром?
13.08.13 10:23
0 0

rocket1:
В файрфоксе тоже можно посмотреть все сохраненные пароли. Зачем такой акцент на хром?


В FF их можно закрыть отдельным паролем. В Chrome - нельзя. А такой акцент на Хроме - потому что Mozilla проплатила, очевидно.
13.08.13 10:28
0 0

Ну, в Фаерфоксе есть возможность поставить на это дело центральный пароль.



Почему остальные не сделали подобной защиты - не понимаю
13.08.13 10:17
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 143
exler.ru 272
авто 441
видео 3993
вино 359
еда 499
ЕС 60
игры 114
ИИ 29
кино 1580
попы 191
СМИ 2759
софт 930
США 131
шоу 6