Rozumiem, że naprawdę kusi nas, aby zapisać nasze hasła w Google Chrome. Prawdopodobna korzyść jest podwójna,
- Nie musisz (zapamiętywać i) wprowadzać tych długich i tajemniczych haseł.
- Są one dostępne gdziekolwiek jesteś, gdy zalogujesz się na swoje konto Google.
Ostatni punkt wzbudził moje wątpliwości. Ponieważ hasło jest dostępne w dowolnym miejscu , pamięć musi znajdować się w jakiejś centralnej lokalizacji, a to powinno być w Google.
Moje proste pytanie brzmi: czy pracownik Google może zobaczyć moje hasła?
Wyszukiwanie w Internecie ujawniło kilka artykułów / wiadomości.
- Czy zapisujesz hasła w Chrome? Może powinieneś ponownie rozważyć : Mówi o kradzieży haseł przez osobę, która ma dostęp do twojego konta komputerowego. Nic nie wspomniano o bezpieczeństwie i podatności centralnego magazynu. Jest nawet odpowiedź od lidera ds. Bezpieczeństwa przeglądarki Chrome w sprawie pierwszego problemu.
- Szalona strategia bezpieczeństwa haseł Chrome : w większości ta sama linia. Możesz ukraść hasło od kogoś, jeśli masz dostęp do konta komputera.
- Jak ukraść hasła zapisane w Google Chrome w 5 prostych krokach : uczy, jak wykonać czynność wymienioną w poprzednich dwóch, gdy masz dostęp do konta innej osoby.
Jest o wiele więcej (w tym ten na tej stronie ), głównie wzdłuż tej samej linii, punktów, kontrapunktów, wielkich debat. Nie wspominam o nich tutaj, po prostu przeprowadź wyszukiwanie, jeśli chcesz je znaleźć.
Wracając do mojego pierwotnego zapytania, czy pracownik Google widzi moje hasło? Ponieważ mogę wyświetlić hasło za pomocą prostego przycisku, na pewno można je odkryć (odszyfrować), nawet jeśli są szyfrowane. Jest to bardzo różne od haseł zapisanych w systemach operacyjnych typu Unix, w których zapisanego hasła nigdy nie można zobaczyć w postaci zwykłego tekstu.
Używają jednokierunkowego algorytmu szyfrowania do szyfrowania haseł. To zaszyfrowane hasło jest następnie przechowywane w pliku passwd lub shadow. Podczas próby logowania hasło, które wpisujesz, jest ponownie szyfrowane i porównywane z wpisem w pliku, w którym przechowywane są hasła. Jeśli się zgadzają, musi to być to samo hasło, a Ty masz dostęp. W ten sposób administrator może zmienić moje hasło, może zablokować moje konto, ale nigdy nie widzi mojego hasła.