Hvor sikre er dine gemte Chrome-adgangskoder til Chrome?

May 5, 2025
Privatliv og sikkerhed
UCACHED INDHOLD

Et almindeligt spørgsmål om Google Chrome-browseren er "hvorfor er der ikke en hovedadgangskode?" Google har (uofficielt) indtaget den holdning, at en hovedadgangskode giver en falsk følelse af sikkerhed og den mest levedygtige form for beskyttelse af disse følsomme data er gennem den samlede systemsikkerhed.

Så nøjagtigt hvor sikre er dine gemte adgangskodedata inde i Google Chrome?

Visning af gemte adgangskoder

Chrome inkluderer sin egen adgangskodeadministrator, som er tilgængelig via Indstillinger> Personlige ting> Administrer gemte adgangskoder. Dette er ikke noget nyt, og hvis du tillader Chrome at gemme dine adgangskoder, er du sandsynligvis allerede opmærksom på denne funktion.

Et godt strejf af mindre sikkerhed er, at du først skal klikke på knappen Vis ved siden af ​​hver adgangskode, du vil se.

Selvom der ikke er nogen begrænsning for at få adgang til dette skærmbillede (dvs. hvis du har adgang til skrivebordet, hvor Chrome er installeret, kan du komme til adgangskoderne), er der i det mindste brugerintervention, der kræves for at se hver adgangskode uden mulighed for at eksportere dem i løs vægt til en almindelig tekstfil.

Hvor gemmes adgangskodedataene?

De gemte adgangskodedata er gemt i en SQLite-database, der er placeret her:

% UserProfile% \ AppData \ Local \ Google \ Chrome \ User Data \ Standard \ Login Data

Du kan åbne denne fil (filnavnet er bare "Login Data") ved hjælp af SQLite Database Browser og se "logins" -tabellen, der indeholder de gemte adgangskoder. Du vil bemærke, at feltet "password_value" ikke kan læses, fordi værdien er krypteret.

Hvor sikker er de krypterede data?

For at udføre krypteringen (på Windows) bruger Chrome en Windows-forudsat API-funktion, der gør de krypterede data kun dekrypterbare af den Windows-brugerkonto, der bruges til at kryptere adgangskoden. Så i det væsentlige er din hovedadgangskode din Windows-adgangskode. Som et resultat, når du er logget ind på Windows ved hjælp af din konto, kan disse data dechiffreres af Chrome.

Men fordi din adgangskode til din Windows-konto er konstant, er adgang til "hovedadgangskoden" ikke eksklusiv for Chrome, da eksterne hjælpeprogrammer også kan komme til disse data - og dekryptere dem -. Ved hjælp af det frit tilgængelige værktøj ChromePass fra NirSoft kan du se alle dine gemte adgangskodedata og nemt eksportere dem til en almindelig tekstfil.

Så det giver mening, at hvis ChromePass-værktøjet kan få adgang til disse data, kunne malware, der kører som den respektive bruger, også få adgang til det. Når ChromePass.exe uploades til VirusTotal , lidt over halvdelen af ​​antivirusmotorer markerer det som farligt. Mens i dette tilfælde værktøjet er sikkert, er det lidt betryggende at se, at denne adfærd i det mindste er markeret af mange af AV-pakker (selvom Microsoft Security Essentials ikke er en af ​​AV-motorerne, der rapporterede det som farligt).

Kan beskyttelsen omgås?

Antag at din computer er stjålet og tyven nulstiller din Windows-adgangskode for at logge indbygget på din installation. Hvis de efterfølgende forsøgte at se adgangskoderne i Chrome eller bruge ChromePass-værktøjet, ville adgangskodedataene ikke være tilgængelige. Årsagen er enkel, da “hovedadgangskoden” (som var din adgangskode til din Windows-konto, før de nulstiller den uden for Windows) ikke stemmer overens, så dekrypteringen mislykkes.

Derudover, hvis nogen simpelthen skulle kopiere Chrome-adgangskodens SQLite-databasefil og forsøge at få adgang til den på en anden computer, ville ChromePass vise tomme adgangskoder af samme grund som forklaret ovenfor.

Konklusion

I slutningen af ​​dagen afhænger sikkerheden af ​​de Chrome-gemte adgangskoder helt af brugeren:

  • Brug en meget stærk Windows-adgangskode. Husk, der er hjælpeprogrammer, der kan dechifrere Windows-adgangskoder . Hvis nogen får din Windows-kontoadgangskode, har de adgang til dine gemte browseradgangskoder.
  • Beskyt dig selv mod malware. Hvis hjælpeprogrammer nemt kan få adgang til dine gemte adgangskoder, hvorfor kan malware da ikke?
  • Gem dine adgangskoder i et adgangskodestyringssystem såsom KeePass. Selvfølgelig mister du bekvemmeligheden ved, at browseren automatisk udfylder dine adgangskoder.
  • Brug et tredjepartsværktøj, der integreres med Chrome og bruger en hovedadgangskode til at administrere dine adgangskoder.
  • Krypter hele din harddisk ved hjælp af TrueCrypt. Dette er helt valgfrit og til det ultrabeskyttende, men hvis nogen ikke kan dekryptere dit drev, kan de helt sikkert ikke få noget ud af det.

Bundlinjen er simpelthen at holde dit system sikkert, og dine Chrome-adgangskoder skal også være rimeligt sikre.

Download ChromePass fra NirSoft

Download SQLite Browser fra Sourceforge

.indgangsindhold .indgangsfod

How To Delete Saved Passwords In Google Chrome

Export & Import Passwords From Chrome Browser

Top 5 Ways To Protect Saved Passwords In Google Chrome Browser From Strangers | TechNtech

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Learn How To Secure Google Chrome Browser With Startup Password

Google Chrome Browser Saved Passwords Hacking 😨 😨 😨 உஷார் 👀 5 Methods To Keep Safe 👍

How Someone Can See All Your Chrome Passwords

Google Password Checkup: 4 Steps To Secure Passwords In Chrome

Why You Shouldn't Store Passwords In Your Browser.

How To Protect Your Google Chrome Browser With Password

Staying Secure With Chrome’s Password Manager

How To Re-enable Password Save Pop Up On Chrome Web Browser

Never Store Passwords In A Web Browser - Here's Why

Should You Use Your Browser’s Built-in Password Manager?

Managing Passwords In Google Chrome (Desktop And Mobile)

How To Protect Your Browser With A Password (Chrome & Firefox)

How To Set Password On Google Chrome Browser | Lock Chrome With Password [ UPDATED ]

Chrome Not Asking To Save Passwords Fix (macOS / Windows / IOS / Android)

Privacy And Security In Chrome


Privatliv og sikkerhed - Mest populære artikler

Er online transskriptionstjenester sikre og private?

Privatliv og sikkerhed Mar 21, 2026

MaximTrukhin / Shutterstock Transskription var engang en manuel, kedelig proces. Læger, journalister og en række forskellige fagfolk ville opta..


Sådan får du lokalt login tilbage i Windows 8

Privatliv og sikkerhed Oct 17, 2025

UCACHED INDHOLD Som standard beder en ny Windows 8-installation dig om at oprette et synkroniseret sky-aktiveret login. Mens der er forskellige fordele ved Microsofts live login-sys..


PSA: Hvis du downloader og kører noget dårligt, kan intet antivirus hjælpe dig

Privatliv og sikkerhed Sep 2, 2025

UCACHED INDHOLD Antivirus skal være en sidste forsvarslinje, ikke noget du stoler på for at redde dig. For at være sikker online skal du opføre dig som om du slet ikke havde n..


VPN vs. SSH Tunnel: Hvilket er sikrere?

Privatliv og sikkerhed Jun 9, 2025

VPN'er og SSH-tunneler kan begge sikkert "tunnelere" netværkstrafik via en krypteret forbindelse. De er ens på nogle måder, men forskellige på andre - hvis du prøver at beslutt..


BitTorrent for begyndere: Beskyttelse af dit privatliv

Privatliv og sikkerhed Apr 4, 2025

Foto af Benjamin Gustafsson Hver gang du opretter forbindelse til noget uden for dit netværk, bør sikkerhed være et problem, og dette gælder dob..


Sørg for, at Microsoft Security Essentials har opdaterede definitionsfiler

Privatliv og sikkerhed Jul 26, 2025

UCACHED INDHOLD Hvis du er en ny bruger af Microsoft Security Essentials, er du muligvis uklar om, hvordan du opdaterer definitionsfiler manuelt eller automatisk. Her viser vi dig et par me..


Beginner Geek: Husk alt, hvad du ser online med Evernote til Chrome

Privatliv og sikkerhed Jul 8, 2025

UCACHED INDHOLD Har du nogensinde opdaget en fantastisk artikel, et billede eller downloadet på et websted for kun at glemme, hvor det var senere? Sådan kan du bruge Evernote til at holde..


Sikker databehandling: Gratis virusbeskyttelse med AVG Free Edition

Privatliv og sikkerhed Sep 15, 2025

UCACHED INDHOLD I løbet af min karriere inden for computerområdet har jeg fundet ud af, at ethvert af de kendte gratis antivirusværktøjer vil gøre jobbet og er essentielt i en velafrun..


Kategorier