成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析Chrome瀏覽器中保存密碼那些事兒

系統
前不久,有網友在Hacker News提交了一個關于可以在Chrome瀏覽器“密碼管理器”查看已保存密碼的帖子,可能那位提交的網友之前不了解Chrome的這個特性及其背后的機制,導致這個貼子在Hacker News首頁停留的時間還不短。那用戶在Chrome瀏覽器上保存的密碼的安全性有多高呢?請見下文。

前不久,有網友在Hacker News提交了一個關于可以在Chrome瀏覽器“密碼管理器”查看已保存密碼的帖子,可能那位提交的網友之前不了解Chrome的這個特性及其背后的機制,導致這個貼子在Hacker News首頁停留的時間還不短。之后國內網友在微博上發布相關消息后,同樣引起不少討論(@ruanyf@程序員的那些事)。很多之前不了解Chrome保存密碼機制的朋友驚呼 Chrome 坑爹。伯樂在線編譯了 howtogeek 網站上的一篇文章,應當可以解除這些朋友的疑問。

關于 Google Chrome 瀏覽器也有一個常見問題,“為什么它沒有一個主密碼(master password)?” Google 支持論壇中有個非官方的回復,說了Google的立場:主密碼提供了一種虛假的安全感,保護敏感數據的最可行保護方式是要取決于系統的整體安全性。

那用戶在Chrome瀏覽器上保存的密碼的安全性有多高呢?請見下文。

 

[[104797]]

如何查看已保存的密碼

Chrome 密碼管理器的進入方式:右側扳手圖標→設置→顯示高級設置→密碼和表單→管理已保存的密碼。或者直接在地址欄中復制粘貼:chrome://chrome/settings/passwords,然后回車進入。

如果你允許Chrome保存密碼,看到這個界面應該沒什么稀奇,或許你早已知道這個特性了。從昨晚微博轉發來看,很多用戶還是并不知道這個特性。

點擊密碼區域,顯示一個“顯示”按鈕,再點擊“顯示”按鈕,可看到密碼。如果其他人可以無阻礙使用你的電腦,那他就可以拿到你的這些已保存的密碼。

 

How Secure are Your Saved Chrome Browser Passwords

(本文配圖中的用戶名和密碼為測試所用)

密碼數據保存在哪里了?

已保存的密碼數據存儲在一個 SQLite 數據庫中,位置是:

[系統盤]:\Documents and Settings\[用戶名]\Local Settings\Application Data\Google\Chrome\User Data\Default\Login Data (這個路徑是 Win XP 系統)

你可以用 SQLite Database Browser 打開這個文件(文件名就是“Login Data”),查看“logins”表格,該表就包含了被保存的密碼。但你會看到“password_value” 域的值是不可讀,因為值已加密。(PS:SQLite數據庫查看器的SourceForge下載鏈接)

 

How Secure are Your Saved Chrome Browser Passwords

加密后的數據的安全性如何?

為了執行加密(在Windows操作系統上),Chrome使用了Windows提供的API,該API只允許用于加密密碼的Windows用戶賬戶去解密已加密的數據。所以基本上來說,你的主密碼就是你的Windows賬戶密碼。所以,只要你登錄了用自己的賬號Windows,Chrome就可以解密加密數據。

不過,因為你的Windows賬戶密碼是一個常量,并不是只有Chrome才能讀取“主密碼”,其他外部工具也能獲取加密數據,同樣也可以解密加密數據。比如使用NirSoft的免費工具ChromePass(NirSoft官方下載),就可以看得你已保存的密碼數據,并可以輕松導出為文本文件。

How Secure are Your Saved Chrome Browser Passwords

既然 ChromePass 可以讀取加密的密碼數據,那惡意軟件也能讀取的。當ChromePass.exe被上傳至VirusTotal時,超過半數的反病毒(AV)引擎會標記這一行為是危險級別。不過在這個例子中,這個工具是安全的。不過有點囧,微軟的Security Essentials并沒有把這一行為標記為危險。

 

可以繞過保護機制么?

假設你的電腦被盜,小偷重設了Windows賬號密碼。如果他們隨后嘗試在Chrome中查看你的密碼,或用ChromePass來查看,密碼數據都是不可用。原因很簡單,因為“主密碼”并不匹配,所以解密失敗。

 

[[104798]]

此外,如果有人把那個SQLite數據庫文件復制走了,并嘗試在另外一臺電腦上打開,ChromePass也將顯示空密碼,原因同上。

 

How Secure are Your Saved Chrome Browser Passwords

結論

Chrome瀏覽器中已保存密碼的安全性,完全取決于用戶本身。這里有些建議:

●使用一個極高強度的Windows賬號密碼。必須記住,有不少工具可以解密Windows賬號密碼。如果有人獲取了你的Windows賬號密碼,那他也就可以知道你在Chrome已保存的密碼。

●讓你自己遠離各種各樣的惡意軟件吧。如果工具可以輕易獲取你已保存的密碼,那惡意軟件和那些偽安全軟件同樣可以做到。如果非得下載軟件,請到軟件官方網站去下載。

●把密碼保存至密碼管理軟件中(比如:KeePass)。當然了,如此一來,瀏覽器就不能幫你自動填充密碼了。

●使用可以整合到Chrome中的第三方工具(比如:LastPass),使用主密碼來管理你的那些密碼。

●用工具(比如:TrueCrypt)完全加密整個硬盤。

●非私人電腦上,一定不能讓瀏覽器保存密碼。(原文沒有,額外補充)

如果經常用瀏覽器保存登錄用戶名和密碼,離開電腦時最好鎖定屏幕。總之一句話,把家里(操作系統)的安全工作做好,家中物件的安全性也應當有保障了。

補充信息:如果允許 Firefox 瀏覽器保存站點密碼,同樣可以很方便查看。

 

saved passwords in Firefox

Firefox 瀏覽器雖然采用了主密碼機制,但默認并不開啟。如果用戶啟用,以后Firefox每次讀取已保存的敏感數據時,用戶必須輸入主密碼。。用戶必須記住自己設定的主密碼,否則……

 

master password in Firefox

英文原文:howtogeek,編譯:伯樂在線——黃利民

責任編輯:黃丹 來源: 伯樂在線
相關推薦

2018-01-30 15:16:26

2022-06-28 22:17:52

瀏覽器底層css

2021-02-01 14:17:53

裝飾器外層函數里層函數

2016-03-10 09:56:41

2009-06-04 09:20:45

2021-06-09 13:28:40

密碼安全身份認證數據安全

2025-02-13 10:28:17

數據泄露Chrome谷歌

2018-02-02 13:58:59

數據存儲

2010-01-28 10:13:43

2009-11-26 10:55:41

2017-02-08 14:30:08

Chrome密碼瀏覽器

2015-01-21 15:45:50

斯巴達瀏覽器

2023-08-11 07:36:10

2011-04-25 12:49:32

iPad2瀏覽器

2010-01-10 17:50:17

2009-09-22 09:17:46

谷歌Chrome瀏覽器

2012-08-08 09:18:47

Chrome瀏覽器

2009-07-17 09:16:20

Google Chro瀏覽器操作系統

2019-02-15 15:15:59

ChromeJavascriptHtml

2013-11-13 15:54:20

Chrome 31瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久亚洲精品 | 婷婷中文字幕 | 亚洲一区不卡在线 | 美女久久 | 在线国产一区二区 | 欧美一卡二卡在线 | 日韩欧美在 | 国产一区二区三区欧美 | 欧美偷偷操 | 欧洲亚洲一区二区三区 | 亚洲精品一区二区冲田杏梨 | 大久| 九九综合 | 国产精品久久久久影院色老大 | 在线成人免费观看 | 欧美一级大片免费观看 | 欧美精品一区二区三区在线 | 日本一卡精品视频免费 | 欧美日韩综合 | 91视频在线| 亚洲一区二区三区四区五区午夜 | 视频一区中文字幕 | 欧美中文字幕一区二区 | 久久久国产一区二区三区四区小说 | 国产在线精品一区二区三区 | 亚洲一区二区精品视频 | 先锋av资源在线 | 欧美性video 精品亚洲一区二区 | 色婷婷亚洲一区二区三区 | 天天躁天天操 | 视频在线一区二区 | 久草新在线 | 亚洲福利在线视频 | 一区二区在线视频 | 盗摄精品av一区二区三区 | 99久久国产综合精品麻豆 | 婷婷桃色网 | 国产精品一区二区久久久久 | 欧美一区二区网站 | 日韩成人免费视频 | 亚洲欧美激情精品一区二区 |