Hem Securitywatch Hur du skyddar dina webbplatslösenord i krom

Hur du skyddar dina webbplatslösenord i krom

Video: How many Chrome tabs can you open with 2TB RAM? (September 2024)

Video: How many Chrome tabs can you open with 2TB RAM? (September 2024)
Anonim

Ett blogginlägg som publicerades igår av mjukvaruutvecklaren Elliott Kember orsakade en aning. Med titeln "Chromes vansinniga lösenordssäkerhetsstrategi" påpekar inlägget att alla som har tillgång till ditt Windows-konto kan visa alla dina Chrome-sparade lösenord i ren text. Det är en enorm säkerhetsrisk, och Chrome är inte den enda webbläsaren som påverkas.

För att se omfattning av problemet, starta Chromes inställningssida och klicka på länken längst ner där det står "Visa avancerade inställningar…" Rulla ner till avsnittet Lösenord och formulär och klicka sedan på länken Hantera sparade lösenord.

Det ser inte så illa ut till en början - bara en lista över de webbplatser som du har låtit Chrome spara lösenord för. Men när du klickar på ett objekt i listan visas en knapp med namnet Visa bredvid lösenordet. Ja, genom att klicka på knappen visas lösenordet i vanlig text. Du kan se det, och alla andra som får åtkomst till din dator kan se den.

Firefox, för

Är Firefox din önskade webbläsare? I så fall har du lite mer säkerhet tillgänglig. Välj Alternativ på Verktyg-menyn och klicka på fliken Säkerhet. Notera kryssrutan "Använd ett huvudlösenord." Om du har kontrollerat detta och definierat ett starkt huvudlösenord, är dina referenser säkra från tillfällig snooping. Om inte är de ännu mer utsatta än i Chrome.

Klicka på knappen Sparade lösenord för att se varför. Ursprungligen visar det bara webbplatserna och motsvarande användarnamn, men med ett klick på en knapp kan du visa alla lösenord på en gång.

Internet Explorer är bättre

En ny studie från NSS Labs avslöjade att Internet Explorer standardinställningar skyddar din integritet bättre än Firefox, Safari eller Chrome. Faktum är att Chrome kom sist för att skydda privatlivet.

IE hanterar också sparade lösenord bättre. De krypterade lösenorden finns i registret, och det finns ingen mekanism för att visa dem i IE. Det finns emellertid massor av kostnadsfria tredjepartsverktyg som kommer att dumpa denna lösenordscache och göra alla lösenord synliga.

Google svarar

Som svar på det ursprungliga inlägget försvarade Chrome Schnehs säkerhets tekniska ledare Justin Schuh Chromes lösenordshantering. Schuh hävdar att när en malefactor kommer in i ditt Windows-användarkonto, det redan är Game Over, så att lägga till ett huvudlösenord eller på annat sätt skydda de sparade lösenorden är meningslöst.

Kommentartråden är underhållande; det är en virtuell fistfight precis på sidan. Jag måste hålla med de som påpekar att stöld av ditt system av en hacker bara är ett möjligt scenario. Låser du in ditt användarkonto när du kort lämnar ett rum med vänner? De kan hämta ett lösenord för att förfölja dig, eller så kan en avundsjuk ex göra någon verklig skada.

Twitter är överraskad av kommentarer. En wag tweetade, "@justinschuh om du tror att det är ett svar, då är Chrome i problem. Det är värre än Steve Jobs 'Don't hold it that way' svar." På en mer allvarlig anmärkning vägde Tim Berners-Lee själv in och sa: "Hur man får alla dina stora systers lösenord http: //blog.elliottkember.com/chromes-insane-password-security-strategy… och en besvikelse svar från Chrome-teamet."

Skydda dina lösenord!

Oavsett vilken webbläsare du använder, den här enkla fyrstegsplanen kommer att skydda dina lösenord från snooping.

  • Installera en lösenordshanterare
  • Importera lösenord som sparats i din webbläsare
  • Ta bort alla lösenordsparade lösenord
  • Stäng av lösenordsbesparing i webbläsaren

Det faktum att tredjepartslösenordshanterare kan importera lösenord från din webbläsare bör vara en röd flagga. Om de kan göra det kan en skadlig applikation som passerade ditt antivirus också göra det.

LastPass 2.0 (gratis) och Dashlane 2.0 (billigt) gör ett bra jobb med lösenordssparade lösenord. De kan inte bara importera från Chrome, Firefox och Internet Explorer, de kommer också att ta bort dessa lösenord från webbläsaren och stänga av lösenordssparande funktion. Inte överraskande är båda Editor's Choice-produkter i denna kategori. Observera att LastPass också utvidgar denna funktion till Opera och Safari.

I Chrome, Firefox och IE börjar manuell radering av sparade lösenord med att trycka på Shift + Ctrl + Del. Dialogrutan som visas låter dig ta bort en mängd olika komponenter i webbläsningshistoriken. Använd det för att specifikt ta bort lösenord. Firefox och Chrome frågar vilken tidsperiod att rensa. I Firefox väljer du "Allt"; i Chrome, välj "från början av tiden."

Det gör det bara att stänga av lösenordsbesparande funktion. Starta inställningar i Chrome, klicka på länken för avancerade inställningar och avmarkera "Erbjudande för att spara lösenord…". I Firefox klickar du på fliken Säkerhet i dialogrutan Alternativ och avmarkerar kryssrutan "Kom ihåg lösenord för webbplatser." För IE måste du gräva lite djupare. I dialogrutan Internetalternativ klickar du på fliken Innehåll och klickar sedan på knappen Inställningar på panelen AutoComplete. Avmarkera kryssrutan "Användarnamn och lösenord…" för att stänga av den här funktionen.

Förbättra dina lösenord

Nu när du har fått dina lösenord ur osäker, webbläsarbaserad lagring, ta lite tid att uppgradera dem. Både LastPass och Dashlane kommer att förse dig med en säkerhetsrapport med de svagaste lösenorden och även identifiera de du har använt på flera webbplatser (en säkerhetsrisk). Ta lite tid varje dag för att ersätta de värsta lösenorden med starka lösenord - eftersom du har en lösenordshanterare kan du låta det skapa galna starka lösenord som 5GZk8cpC * XYs (nyligen genererade av LastPass).

Hur du skyddar dina webbplatslösenord i krom