Ako zabrániť ľuďom zobraziť uložené heslá vášho prehliadača

Obsah:

Ako zabrániť ľuďom zobraziť uložené heslá vášho prehliadača
Ako zabrániť ľuďom zobraziť uložené heslá vášho prehliadača

Video: Ako zabrániť ľuďom zobraziť uložené heslá vášho prehliadača

Video: Ako zabrániť ľuďom zobraziť uložené heslá vášho prehliadača
Video: How to enable guest accounts from the lock screen in Android - YouTube 2024, Apríl
Anonim
Uložili ste niekedy heslo do prehliadača - prehliadača Chrome, Firefox, Internet Explorer alebo iného prehliadača? Vaše heslá sú pravdepodobne viditeľné pre každého, kto má prístup k vášmu počítaču, kým ste prihlásení.
Uložili ste niekedy heslo do prehliadača - prehliadača Chrome, Firefox, Internet Explorer alebo iného prehliadača? Vaše heslá sú pravdepodobne viditeľné pre každého, kto má prístup k vášmu počítaču, kým ste prihlásení.

Vývojári Chrome a Firefoxu si myslia, že je to v poriadku, pretože by ste mali zabrániť tomu, aby ľudia v prvom rade pristupovali k vášmu počítaču, ale to pravdepodobne príde ako prekvapenie pre mnohých ľudí.

Ako môže ktokoľvek s prístupom k počítaču zobraziť vaše heslá

Za predpokladu, že necháte počítač prihlásený a používa ho niekto iný, môžu otvoriť stránku Nastavenia prehliadača Chrome, prejsť na sekciu Heslá a jednoducho si prezrieť každé uložené heslo.

Môžete pripojiť chrome: // settings / passwords do panela s adresou prehliadača Chrome pre jednoduchý prístup na túto stránku. Kliknite na pole s heslom a kliknite na tlačidlo Zobraziť - môžete vidieť akékoľvek heslo uložené v prehliadači Chrome bez ďalších výziev.

S predvolenými nastaveniami prehliadača Firefox môžete otvoriť jeho okno Možnosti, vybrať podoken Security (Zabezpečenie) a kliknúť na tlačidlo Saved Passwords (Uložené heslá). Vyberte možnosť Zobraziť heslá a môžete vidieť zoznam všetkých hesiel uložených vo vašom počítači vo Firefoxe.
S predvolenými nastaveniami prehliadača Firefox môžete otvoriť jeho okno Možnosti, vybrať podoken Security (Zabezpečenie) a kliknúť na tlačidlo Saved Passwords (Uložené heslá). Vyberte možnosť Zobraziť heslá a môžete vidieť zoznam všetkých hesiel uložených vo vašom počítači vo Firefoxe.

Firefox vám umožňuje nastaviť "hlavné heslo", ktoré musíte zadať predtým, ako budete môcť zobraziť alebo použiť uložené heslá, avšak v predvolenom nastavení je zakázané a Firefox nevyzve užívateľa k nastaveniu.

Aplikácia Internet Explorer neposkytuje žiadny zabudovaný spôsob zobrazovania uložených hesiel. Táto zjavná bezpečnosť je však zavádzajúca. Pomocou nástroja, ako je bezplatná aplikácia IE PassView, môžete zobraziť všetky uložené IE heslá pre aktuálny používateľský účet. Heslá môžete zobraziť aj bez inštalácie softvéru - stačí navštíviť webovú lokalitu, kde sa heslo automaticky vyplní, a použijete niečo ako bookmarklet Reveal Passwords, aby ste odhalili heslo, ktoré bolo automaticky zadané.
Aplikácia Internet Explorer neposkytuje žiadny zabudovaný spôsob zobrazovania uložených hesiel. Táto zjavná bezpečnosť je však zavádzajúca. Pomocou nástroja, ako je bezplatná aplikácia IE PassView, môžete zobraziť všetky uložené IE heslá pre aktuálny používateľský účet. Heslá môžete zobraziť aj bez inštalácie softvéru - stačí navštíviť webovú lokalitu, kde sa heslo automaticky vyplní, a použijete niečo ako bookmarklet Reveal Passwords, aby ste odhalili heslo, ktoré bolo automaticky zadané.
Image
Image

Čo sa tu deje? Je táto bezpečnostná zraniteľnosť?

Medzi geekmi došlo k rozhorčeniu, či je to naozaj bezpečnostná zraniteľnosť. Mali by vývojári Chrome (a vývojári iných prehliadačov, ako napríklad Internet Explorer a dokonca aj Firefox s predvolenými nastaveniami) zmeniť toto správanie? Používatelia boli zradení vývojármi, keďže prehliadače neovládajú používateľov o tomto správaní?

Na jednej strane existujú niektoré dobré argumenty pre súčasné správanie.

  • Program Chrome a Internet Explorer zabezpečujú vaše uložené heslá pomocou hesla používateľského konta systému Windows. Ak nie ste prihlásení, vaše heslá sú neprístupné. Ak útočník zmení vaše heslo účtu Windows, vaše heslá sa stanú nedostupnými. Za predpokladu, že používate silné heslo systému Windows a zamknete počítač, keď ho nepoužívate, ste teoreticky bezpečný.
  • Ak má útočník fyzický prístup k vášmu počítaču alebo je na pozadí spustený škodlivý program, mohol by sa prihlásiť na klávesové skratky a získať akékoľvek "hlavné heslo", ktoré sa používa na zabezpečenie vašich hesiel vo Firefoxe alebo ako správca hesiel ako LastPass. Hlavné heslo v prehliadači Chrome by poskytlo falošný pocit bezpečia.
  • Hlavné heslo je dodatočná bezpečnostná metóda, ktorá by spôsobila nepríjemnosť priemerným používateľom, ktorí by sa rozhodli ho zakázať. Používatelia by nechceli používať svoje uložené heslá na zadanie hlavného hesla.
  • Ak bol váš prehliadač už prihlásený na účet na webových stránkach, mal by útočník prístup k vášmu účtu na tejto webovej stránke, ak má prístup k vášmu prehliadaču.

Na druhej strane používatelia nedodržiavajú dokonalé bezpečnostné postupy v reálnom svete:

  • Mnoho ľudí zdieľa používateľské účty systému Windows, nastavuje automatické prihlásenie svojich počítačov alebo necháva hosťom používať počítače bez toho, aby ich celý pohľad prehliadali. To umožňuje prístup k uloženým heslám triviálne. Ktokoľvek, dokonca vzdialene zvedavý, by sa mohol pozrieť na heslá.
  • Hlavné heslo by používateľom umožnilo ďalej zabezpečiť svoju databázu hesiel, čo im umožní uložiť heslá bez toho, aby ste sa museli obávať o tom, že používatelia používajú svoj počítač a či sú v pokušení pozerať sa na ne.
  • Mnohé heslá používateľského konta systému Windows sú veľmi slabé, takže heslá by mali malú ochranu. Mnohí ľudia tiež nezamknú svoje počítače zakaždým, keď odídu.
  • Chrome poskytuje viacero používateľských profilov a povzbudzuje používateľov, aby zdieľali profily Chrome na jednom používateľskom účte, ale neposkytuje žiadnu metódu izolácie týchto profilov a zabráni prístupu iných používateľských profilov prehliadača Chrome k iným heslám účtu
  • Ak by útočník získal prístup k už prihlásenej webovej lokalite, ale nemal vaše heslo, nebol by schopný zmeniť heslo alebo odstrániť váš účet.
  • Priemerní používatelia pravdepodobne očakávajú, že ich heslá sa budú ťažšie zobrazovať. Neexistuje žiadne upozornenie, ktoré by im informovalo, že ktokoľvek s prístupom k počítačom môže prezerať svoje uložené heslá, alebo že by mali nastaviť silné heslo systému Windows a uzamknúť počítače, keď od nich odídu.

Takže ktorá strana je správna? Prehliadač Chrome zabezpečuje vaše heslo, ak dodržiavate ideálne bezpečnostné postupy. To znamená, že Chrome (a IE a Firefox v predvolenej konfigurácii) tiež neposkytuje dostatok informácií používateľom o tom, čo robí. V skutočnom svete by mohlo byť pre mnohých používateľov užitočné hlavné heslo.

Ako chrániť uložené heslá

Ak sa obávate o vaše uložené heslá, tu sú niektoré tipy, ktoré môžete použiť na ich zabezpečenie pred zvedavými očami:

Použite vyhradený správca hesiel, napríklad LastPass. Títo správcovia hesiel pracujú s každým prehliadačom a poskytujú hlavné heslo, ktoré zablokuje prístup k vašim heslám po odhlásení. Vývojári prehliadača Chrome pravdepodobne nechcú poskytnúť funkciu hlavného hesla, ale môžete ju pridať sami pomocou aplikácie LastPass namiesto predvoleného správcu hesiel prehliadača Chrome. Je to všestrannejšia silnejšia možnosť, rovnako ako ostatní správcovia hesiel, ako KeePass.

Image
Image

Ak používate Firefox, aktivujte funkciu hlavného hesla. Toto nastavenie je predvolene vypnuté, pretože vývojári programu Firefox nemajú radi skúsenosti používateľov, ale hlavné heslo vám umožňuje uzamknúť databázu hesiel jediným hlavným heslom. Potom môžete zdieľať svoj používateľský účet s inými ľuďmi a nebudú môcť prezerať vaše heslá. Iste, mohli by si nainštalovať kľúčový záznamník, zatiaľ čo nehľadáte, ale mnohí ľudia, ktorí by mohli byť v pokušení pozrieť sa na vaše heslá, nechceli ísť celú cestu s kľúčovým loggerom. To je dôvod, prečo zablokujeme naše dvere - zámky nie sú dokonalé, ale udržiavajú čestných ľudí čestní.

Image
Image

Ak používate prehliadač Chrome alebo Internet Explorer a chcete pokračovať v používaní zabudovaného správcu hesiel, uistite sa, že používate dobré bezpečnostné postupy. Nastavte si silné heslo používateľského konta systému Windows a uzamknite počítač vždy, keď sa od neho odkloníte. Niekto, kto má prístup k vášmu počítaču počas prihlásenia, môže rýchlo prezrieť vaše heslá - hlavne v prehliadači Chrome.

Chcete získať dôkladnejšie informácie o tom, ako bezpečne sú uložené heslá v prehliadači, ktorý používate? Pozrite sa na našu hĺbkovú analýzu zabezpečenia hesla prehliadača Chrome a zabezpečenia hesla programu Internet Explorer.

Odporúča: