/ / Kā neļaut cilvēkiem skatīt jūsu pārlūkprogrammā saglabātās paroles

Kā neļaut cilvēkiem skatīt jūsu pārlūkprogrammā saglabātās paroles

chrome-saglabāts-paroles-galvenes

Vai esat kādreiz saglabājis paroli savā pārlūkprogrammā -Pārlūks Chrome, Firefox, Internet Explorer vai cits? Tad jūsu paroles, iespējams, var apskatīt ikviens, kam ir piekļuve jūsu datoram, kamēr esat pieteicies.

Pārlūkprogrammas Chrome un Firefox izstrādātāji domā, ka tas ir labi, jo jums vispirms vajadzētu liegt piekļuvi jūsu datoram, taču tas, iespējams, daudziem cilvēkiem būs pārsteigums.

Kā ikviens, kam ir piekļuve jūsu datoram, var apskatīt jūsu paroles

Pieņemot, ka datoru atstājat pieteicies un kāds cits to izmanto, viņi var atvērt pārlūka Chrome iestatījumu lapu, doties uz sadaļu Paroles un ērti apskatīt katru saglabāto paroli.

Jūs varat pievienot hromu:// iestatījumi / paroles Chrome adreses joslā, lai ērti piekļūtu šai lapai. Noklikšķiniet uz paroles lauka un noklikšķiniet uz pogas Rādīt - jūs varat redzēt jebkuru pārlūkā Chrome saglabātu paroli bez papildu norādījumiem.

skats saglabāts-hroms-paroles

Izmantojot Firefox noklusējuma iestatījumus, varat to atvērtOpciju logs atlasiet drošības rūti un noklikšķiniet uz pogas Saglabātās paroles. Atlasiet Rādīt paroles un jūs varat redzēt visu to paroli, kas datorā saglabātas Firefox.

Firefox ļauj iestatīt “galveno paroli”, kas jāievada, pirms varat apskatīt vai izmantot saglabātās paroles, taču tā pēc noklusējuma ir atspējota, un Firefox nelūdz lietotājiem to iestatīt.

skats-Firefox-saglabātas-paroles

Internet Explorer nenodrošina iebūvētu veidu, kāapskatiet tās saglabātās paroles. Tomēr šī acīmredzamā drošība ir maldinoša. Izmantojot tādu utilītu kā bezmaksas IE PassView, jūs varat apskatīt visas pašreizējā lietotāja konta saglabātās IE paroles. Varat arī apskatīt paroles, neinstalējot programmatūru. Vienkārši apmeklējiet vietni, kurā parole tiek automātiski aizpildīta, un izmantojiet kaut ko līdzīgu grāmatzīmes izklāstam Atklāt paroles, lai automātiski parādītu paroli.

atklāt-saglabāt-paroles-Internet-Explorer

Kas šeit notiek? Vai tā ir drošības ievainojamība?

Starp geeks ir plosījušās debates par tovai tā tiešām ir drošības ievainojamība. Vai Chrome izstrādātājiem (un citu pārlūkprogrammu, piemēram, Internet Explorer un pat Firefox ar tā noklusējuma iestatījumiem, izstrādātājiem būtu jāmaina šī rīcība? Vai izstrādātāji ir nodevuši lietotājus, ņemot vērā, ka pārlūkprogrammas nebrīdina lietotājus par šādu rīcību?

No vienas puses, ir daži labi argumenti pašreizējai uzvedībai.

  • Gan Chrome, gan Internet Explorer nodrošina jūsu drošībusaglabātās paroles ar Windows lietotāja konta paroli. Ja neesat pieteicies, jūsu paroles nav pieejamas. Ja uzbrucējs maina jūsu Windows konta paroli, jūsu paroles kļūst nepieejamas. Pieņemot, ka izmantojat spēcīgu Windows paroli un bloķējat datoru, kad to nelietojat, jūs esat teorētiski drošs.
  • Ja uzbrucējam ir fiziska pieeja jūsu vietneiJa fonā darbojas dators vai ļaunprātīga programma, tas varētu reģistrēt jūsu taustiņu sitienus un iegūt jebkādu “galveno paroli”, ko izmanto jūsu paroļu aizsardzībai Firefox, vai speciālu paroļu pārvaldnieku, piemēram, LastPass. Galvenā parole pārlūkā Chrome radītu nepatiesu drošības sajūtu.
  • Galvenā parole ir papildu drošībametode, kas sagādā neērtības vidējiem lietotājiem, kuri jebkurā gadījumā izvēlas to atspējot. Lietotājiem nav vēlēšanās ievadīt galveno paroli, pirms tiek izmantotas saglabātās paroles.
  • Ja jūsu pārlūkprogramma jau bija pieteikusies vietnes kontā, uzbrucējs varēja piekļūt jūsu kontam šajā vietnē, ja viņiem ir piekļuve jūsu pārlūkprogrammai.

No otras puses, lietotāji reālajā pasaulē neievēro nevainojamu drošības praksi:

  • Daudzi cilvēki koplieto Windows lietotāja kontus, iestatītiviņu datoriem, lai automātiski pieteiktos, vai ļautu viesiem izmantot savus datorus, visu laiku neskatoties uz plecu. Tas piekļuvi saglabātajām parolēm padara triviālu. Ikviens, pat attālināti ziņkārīgs, varēja uzlūkot paroles.
  • Galvenā parole ļautu lietotājiem vēl vairāk aizsargāt savu paroļu datu bāzi, ļaujot viņiem saglabāt paroles, neuztraucoties par viesiem, kuri izmanto datoru, un nemierinot tos uzlūkot.
  • Daudzas Windows lietotāja kontu paroles ir ārkārtīgi vājas, tāpēc parolēm būtu maza aizsardzība. Daudzi cilvēki arī neaizslēdz savus datorus katru reizi, kad atkāpjas.
  • Pārlūks Chrome nodrošina vairākus lietotāju profilus,mudinot lietotājus dalīties ar Chrome profiliem vienā lietotāja kontā, taču nav paredzēta metode šo profilu izolēšanai un citu Chrome lietotāju profilu piekļuves novēršanai citām konta parolēm
  • Ja uzbrucējs ieguva piekļuvi vietnei, kurā jau esat pieteicies, bet jums nebija jūsu paroles, viņš nevarēs mainīt jūsu paroli vai izdzēst kontu.
  • Vidējie lietotāji droši vien sagaida, ka viņuparoles ir grūtāk aplūkojamas. Viņiem netiek sniegts brīdinājums, ka ikviens, kam ir piekļuve saviem datoriem, var apskatīt saglabātās paroles vai ka viņiem ir jāiestata spēcīga Windows parole un jābloķē datori, kad viņi atkāpjas no tiem.

Tātad, kura puse ir pareiza? Nu, ja Chrome ievēro jūsu ideālās drošības procedūras, tā arī aizsargā jūsu paroli. Tomēr Chrome (un IE un Firefox noklusējuma konfigurācijā) arī nesniedz lietotājiem pietiekami daudz informācijas par tā darbību. Reālajā pasaulē galvenā parole varētu būt noderīga daudziem cilvēkiem.

Kā aizsargāt saglabātās paroles

Ja uztraucaties par saglabātajām parolēm, šeit ir daži padomi, kurus varat izmantot, lai pasargātu tās no ziņkārības acīm:

  • Izmantojiet īpašu paroļu pārvaldnieku, piemēram, LastPass. Šie paroļu pārvaldnieki strādā ar katru pārlūkprogrammu un nodrošina galveno paroli, kas bloķē piekļuvi jūsu parolēm, kad esat izrakstījies. Iespējams, ka Chrome izstrādātāji nevēlas jums dot galvenās paroles funkciju, taču jūs varat to pievienot pats, izmantojot pārlūku LastPass Chrome noklusējuma paroļu pārvaldnieka vietā. Tā ir daudz jaudīgāka iespēja, tāpat kā citi paroļu pārvaldnieki, piemēram, KeePass.

pēdējais caurlaidiens hromā

  • Ja izmantojat Firefox, iespējojiet galveno paroliiezīme. Pēc noklusējuma tas ir izslēgts, jo Firefox izstrādātājiem nepatīk lietotāja pieredze, taču galvenā parole ļauj “bloķēt” savu paroļu datu bāzi ar vienu galveno paroli. Pēc tam jūs varat dalīties savā lietotāja kontā ar citām personām, un viņi nevarēs paskatīties uz jūsu parolēm. Protams, viņi varētu instalēt atslēgu reģistrētāju, kamēr jūs to nemeklējat, taču daudzi cilvēki, kuriem varētu rasties kārdinājums palūrēt jūsu paroles, nevēlētos visu darīt ar atslēgu reģistrētāju. Tāpēc mēs aizslēdzam savas durvis - slēdzenes nav perfektas, bet tās godīgus cilvēkus uztur godīgus.

kopa-master-parole-in-firefox

  • Ja izmantojat pārlūku Chrome vai Internet Explorer un vēlatieslai turpinātu izmantot iebūvēto paroļu pārvaldnieku, nodrošiniet labu drošības praksi. Iestatiet spēcīgu Windows lietotāja konta paroli un bloķējiet datoru, atkāpjoties no tā. Kāds, kuram ir piekļuve jūsu datoram, kamēr tas ir pieteicies, varētu ātri pamanīt jūsu paroles - it īpaši pārlūkā Chrome.

Vai vēlaties iegūt padziļinātu informāciju par to, cik drošas saglabātās paroles ir jūsu izmantotajā pārlūkprogrammā? Iepazīstieties ar mūsu padziļināto pārlūka Chrome paroļu drošību un Internet Explorer paroļu drošību.