Hjem Securitywatch Slik beskytter du nettstedets passord i krom

Slik beskytter du nettstedets passord i krom

Video: Eksperthjelp: Slik aktiverer du foreldrekontroll i Google Chrome | Telenor Norge (Oktober 2024)

Video: Eksperthjelp: Slik aktiverer du foreldrekontroll i Google Chrome | Telenor Norge (Oktober 2024)
Anonim

Et blogginnlegg publisert i går av programvareutvikler Elliott Kember forårsaket ganske oppsving. Innlegget med tittelen "Chromes sinnssyke passordsikkerhetsstrategi" peker på at alle som har tilgang til Windows-kontoen din kan se alle Chrome-lagrede passord i ren tekst. Det er en enorm sikkerhetsrisiko, og Chrome er ikke den eneste nettleseren som berøres.

For å se omfanget av problemet, starter du Chrome-siden for Innstillinger og klikker på lenken nederst som sier "Vis avanserte innstillinger…" Bla ned til delen med tittelen Passwords and forms, og klikk deretter på koblingen Administrer lagrede passord.

Det ser ikke så dårlig ut til å begynne med - bare en liste over nettstedene du har latt Chrome lagre passord for. Når du klikker på et hvilket som helst element i listen, vises imidlertid en knapp som heter Vis ved siden av passordet. Ja, ved å klikke på knappen vises passordet i ren tekst. Du kan se den, og alle andre som får tilgang til datamaskinen din kan se den.

Firefox, for

Er Firefox din foretrukne nettleser? I så fall har du litt mer sikkerhet tilgjengelig. Velg Alternativer fra Verktøy-menyen, og klikk på kategorien Sikkerhet. Merk av i avmerkingsboksen "Bruk et hovedpassord." Hvis du har sjekket dette og definert et sterkt hovedpassord, er legitimasjonsbeskrivelsene dine sikre mot tilfeldig snooping. Hvis ikke, er de enda mer utsatt enn i Chrome.

For å se hvorfor, klikker du på Lagrede passord-knappen. Opprinnelig viser det bare nettsteder og tilhørende brukernavn, men med et klikk på en knapp kan du vise alle passordene samtidig.

Internet Explorer er bedre

En fersk undersøkelse av NSS Labs avslørte at Internet Explorer standardinnstillinger beskytter personvernet ditt bedre enn Firefox, Safari eller Chrome. Faktisk kom Chrome sist for beskyttelse av personvern.

IE håndterer også lagrede passord bedre. De krypterte passordene ligger i registeret, og det er ingen mekanisme for å vise dem i IE. Det er imidlertid mange gratis tredjepartsverktøy som vil dumpe denne passordbufferen og synliggjøre alle passordene.

Google svarer

I et svar på det opprinnelige innlegget forsvarte Chrome-nettleserens sikkerhetsledere, Justin Schuh, Chrome sin passordhåndteringsatferd. Schuh hevder at når en malefactor kommer inn i Windows-brukerkontoen din, det allerede er Game Over, så det er meningsløst å legge til et hovedpassord eller på annen måte beskytte de lagrede passordene.

Kommentartråden er underholdende; det er en virtuell fistfight rett på siden. Jeg må være enig med dem som påpeker at tyveri av systemet ditt av en hacker bare er et mulig scenario. Låser du inn brukerkontoen din når du kort forlater et rom med venner? De kan ta et passord for å prank deg, eller en sjalu eks kan gjøre noen reelle skader.

Twitter er overrumplet av kommentarer. En wag twitret, "@justinschuh hvis du tror det er et svar, er Chrome i trøbbel. Det er verre enn Steve Jobs 'Ikke hold det sånn' svar." På en mer alvorlig note, veide Tim Berners-Lee selv og sa: "Hvordan få tak i alle storesøsters passord http: //blog.elliottkember.com/chromes-insane-password-security-strategy… og en skuffende svar fra Chrome-teamet."

Beskytt passordene dine!

Uansett hvilken nettleser du bruker, denne enkle firetrinnsplanen vil beskytte passordene dine mot å snuse.

  • Installer en passordbehandling
  • Importer passord lagret av nettleseren din
  • Slett alle passord som er lagret i nettleseren
  • Slå av passordsparing i nettleseren

Det faktum at tredjeparts passordadministratorer kan importere passord fra nettleseren din, bør være et rødt flagg. Hvis de kan gjøre det, kan et skadelig program som gikk forbi antiviruset ditt også gjøre det.

LastPass 2.0 (gratis) og Dashlane 2.0 (billig) gjør en god jobb med nettleser lagrede passord. Ikke bare kan de importere fra Chrome, Firefox og Internet Explorer, de vil også slette disse passordene fra nettleseren og slå av passordsparingsfunksjonen. Ikke overraskende er begge Editor's Choice-produkter i denne kategorien. Legg merke til at LastPass utvider denne funksjonen til Opera og Safari også.

I Chrome, Firefox og IE starter manuell sletting av lagrede passord med å trykke på Shift + Ctrl + Del. Dialogen som vises lar deg slette en rekke komponenter i nettleserhistorikken. Bruk den til å spesifikt slette passord. Firefox og Chrome spør hvilken tidsperiode du vil fjerne. I Firefox velger du "Alt"; i Chrome, velg "fra begynnelsen av tiden."

Det lar bare slå av passordsparingsfunksjonen. I Chrome, start Innstillinger, klikk på lenken for avanserte innstillinger, og fjern merket for "Tilbud for å lagre passord…". I Firefox klikker du på Sikkerhetsfanen i Alternativer-dialogboksen og fjerner merket for "Husk passord for nettsteder." For IE må du grave litt dypere. I dialogboksen Alternativer for Internett klikker du på Innhold-fanen og klikker deretter Innstillinger-knappen i AutoComplete-panelet. Fjern merket for "Brukernavn og passord…" for å slå av denne funksjonen.

Forbedre passordene dine

Nå som du har fått passordene dine ut av usikker, nettleserbasert lagring, kan du ta litt tid på å oppgradere dem. Både LastPass og Dashlane vil gi deg en sikkerhetsrapport som inneholder de svakeste passordene og også identifisere de du har brukt på flere nettsteder (en sikkerhetsrisiko). Ta litt tid hver dag på å bytte ut de verste passordene med sterke - siden du har en passordbehandler, kan du få det til å generere vanvittig sterke passord som 5GZk8cpC * XYs (fersk generert av LastPass).

Slik beskytter du nettstedets passord i krom