Domov Securitywatch Ako chrániť heslá svojich webových stránok v chrome

Ako chrániť heslá svojich webových stránok v chrome

Video: Avast vs AVG | Detection Ratio Test (2016) (Septembra 2024)

Video: Avast vs AVG | Detection Ratio Test (2016) (Septembra 2024)
Anonim

Blogový príspevok zverejnený včera vývojárom softvéru Elliott Kember spôsobil dosť rozruch. Príspevok s názvom „Šialená bezpečnostná stratégia pre prehliadač Chrome“ poukazuje na to, že každý, kto má prístup k vášmu účtu Windows, môže zobraziť všetky heslá uložené v prehliadači Chrome vo formáte obyčajného textu. To predstavuje veľké bezpečnostné riziko a prehliadač Chrome nie je jediným postihnutým prehliadačom.

Ak chcete vidieť rozsah problému, otvorte stránku Nastavenia prehliadača Chrome a kliknite na odkaz v dolnej časti s nápisom „Zobraziť rozšírené nastavenia…“ Prejdite nadol do sekcie s názvom Heslá a formuláre a potom kliknite na odkaz Spravovať uložené heslá.

Najprv to nevyzerá tak zle - iba zoznam stránok, pre ktoré ste prehliadaču Chrome povolili ukladanie hesiel. Keď však kliknete na ktorúkoľvek položku v zozname, vedľa hesla sa zobrazí tlačidlo s označením Zobraziť. Áno, kliknutím na toto tlačidlo sa heslo zobrazí ako obyčajný text. Môžete to vidieť a vidieť to môže každý, kto získa prístup k vášmu počítaču.

Firefox, príliš

Je Firefox preferovaným prehliadačom? V takom prípade máte k dispozícii o niečo väčšiu bezpečnosť. Vyberte Možnosti v ponuke Nástroje a kliknite na kartu Zabezpečenie. Začiarknite políčko „Použiť hlavné heslo“. Ak ste to skontrolovali a definovali silné hlavné heslo, vaše prihlasovacie údaje sú v bezpečí pred náhodným snoopingom. Ak nie, sú ešte exponovanejšie ako v prehliadači Chrome.

Ak chcete zistiť, prečo, kliknite na tlačidlo Uložené heslá. Spočiatku iba zobrazuje webové stránky a zodpovedajúce užívateľské mená, ale kliknutím na tlačidlo môžete zobraziť všetky heslá naraz.

Internet Explorer je lepší

Nedávna štúdia spoločnosti NSS Labs odhalila, že predvolené nastavenia programu Internet Explorer chránia vaše súkromie lepšie ako Firefox, Safari alebo Chrome. V skutočnosti Chrome prišiel na poslednú chvíľu kvôli ochrane osobných údajov.

IE tiež lepšie spracováva uložené heslá. Šifrované heslá sa nachádzajú v registri a neexistuje žiadny mechanizmus na ich zobrazenie v IE. Existuje však veľa bezplatných nástrojov tretích strán, ktoré vypíšu túto medzipamäť hesiel a zviditeľnia všetky heslá.

Odpovede Google

V reakcii na pôvodný príspevok vedúci techniky prehliadača Chrome Justin Schuh obhajoval správanie prehliadača Chrome v správaní heslom. Schuh tvrdí, že keď sa do vášho používateľského účtu Windows dostane malefaktor, je už koniec hry, takže pridanie hlavného hesla alebo iná ochrana uložených hesiel je zbytočné.

Vlákno pre komentáre je zábavné; je to virtuálny boj priamo na stránke. Musím súhlasiť s tými, ktorí zdôrazňujú, že krádež vášho systému hackerom je len jedným z možných scenárov. Uzamknete svoj používateľský účet, keď krátko opustíte miestnosť pre priateľov? Mohli by chytiť heslo, aby vás žartovali, alebo by žiarlivý bývalý mohol spôsobiť nejaké skutočné škody.

Neštebotajú komentáre. Jeden vrták tweetol: „@justinschuh, ak si myslíte, že je to reakcia, potom má Chrome problém. Je to horšie ako odpoveď od Steve Jobsa. Vo vážnejšej poznámke sa vážil sám Tim Berners-Lee a povedal: „Ako získať všetky heslá vašej veľkej sestry http: //blog.elliottkember.com/chromes-insane-password-security-strategy… a sklamanie odpoveď tímu Chrome. “

Chráňte svoje heslá!

Bez ohľadu na to, aký prehľadávač používate, tento jednoduchý štvorkrokový plán ochráni vaše heslá pred snoopingom.

  • Nainštalujte správcu hesiel
  • Importujte heslá uložené prehliadačom
  • Odstráňte všetky heslá uložené v prehliadači
  • V prehliadači vypnite ukladanie hesiel

Samotná skutočnosť, že správcovia hesiel tretích strán môžu importovať heslá z vášho prehliadača, by mala byť červenou vlajkou. Ak to dokážu, môže to urobiť aj škodlivá aplikácia, ktorá prešla antivírusom.

LastPass 2.0 (zadarmo) a Dashlane 2.0 (lacné) odvádzajú skvelú prácu s heslami uloženými v prehliadači. Nielenže môžu importovať z prehliadačov Chrome, Firefox a Internet Explorer, odstránia tiež tieto heslá z prehliadača a vypnú funkciu uloženia hesla. Niet divu, že obidva produkty Editor's Choice v tejto kategórii. LastPass rozširuje túto funkciu aj na operu a Safari.

V prehliadačoch Chrome, Firefox a IE začína ručné mazanie uložených hesiel stlačením klávesov Shift + Ctrl + Del. Zobrazí sa dialógové okno, ktoré vám umožní odstrániť rôzne komponenty histórie prehľadávania. Používa sa na konkrétne odstránenie hesiel. Firefox a Chrome sa pýtajú, aké časové obdobie je potrebné vyčistiť. V prehliadači Firefox zvoľte „Všetko“; v prehliadači Chrome vyberte možnosť „od začiatku“.

To len necháva vypnutie funkcie uloženia hesla. V prehliadači Chrome spustite Nastavenia, kliknite na odkaz pre rozšírené nastavenia a zrušte začiarknutie políčka „Ponúkať heslá…“. V prehliadači Firefox kliknite na kartu Zabezpečenie v dialógovom okne Možnosti a zrušte začiarknutie políčka Zapamätať si heslá pre webové stránky. Pre IE musíte kopať trochu hlbšie. V dialógovom okne Možnosti siete Internet kliknite na kartu Obsah a potom na tlačidlo Nastavenia na paneli Automatické dokončovanie. Ak chcete túto funkciu vypnúť, zrušte začiarknutie políčka „Používateľské mená a heslá…“.

Vylepšite svoje heslá

Teraz, keď ste dostali svoje heslá z nezabezpečeného úložiska založeného na prehľadávači, chvíľu ich inovujte. LastPass aj Dashlane vám poskytnú bezpečnostnú správu so zoznamom najslabších hesiel a tiež identifikáciu tých, ktoré ste použili na viacerých webových stránkach (bezpečnostné riziko). Každý deň venujte trochu času nahradeniu najhorších hesiel silnými heslami - keďže máte správcu hesiel, môžete si nechať generovať bláznivé heslá ako 5GZk8cpC * XY (čerstvo vygenerované programom LastPass).

Ako chrániť heslá svojich webových stránok v chrome