Έχετε αποθηκεύσει ποτέ έναν κωδικό πρόσβασης στο πρόγραμμα περιήγησής σας - Chrome, Firefox, Internet Explorer ή άλλο; Στη συνέχεια, οι κωδικοί πρόσβασής σας είναι ορατοί από οποιονδήποτε έχει πρόσβαση στον υπολογιστή σας ενώ είστε συνδεδεμένοι.
Οι προγραμματιστές Chrome και Firefox πιστεύουν ότι αυτό είναι εντάξει, καθώς θα πρέπει να εμποδίζετε τους χρήστες να έχουν πρόσβαση στον υπολογιστή σας, αλλά αυτό πιθανώς θα εκπλήξει πολλούς ανθρώπους.
Πώς οποιοσδήποτε έχει πρόσβαση στον υπολογιστή σας μπορεί να δει τους κωδικούς πρόσβασης
Ας υποθέσουμε ότι αφήνετε τον υπολογιστή σας συνδεδεμένο και κάποιος άλλος τον χρησιμοποιεί, μπορεί να ανοίξει τη σελίδα Ρυθμίσεις του Chrome, να μεταβεί στην ενότητα Κωδικοί πρόσβασης και να προβάλει εύκολα κάθε μεμονωμένο κωδικό πρόσβασης που έχετε αποθηκεύσει.
Μπορείτε να συνδέσετε chrome: // ρυθμίσεις / κωδικοί πρόσβασης στη γραμμή διευθύνσεων του Chrome για εύκολη πρόσβαση σε αυτήν τη σελίδα. Κάντε κλικ σε ένα πεδίο κωδικού πρόσβασης και κάντε κλικ στο κουμπί Εμφάνιση - μπορείτε να δείτε οποιονδήποτε κωδικό πρόσβασης αποθηκεύεται στο Chrome χωρίς πρόσθετα μηνύματα.
Με τις προεπιλεγμένες ρυθμίσεις του Firefox, μπορείτε να ανοίξετε το παράθυρο Επιλογές του, να επιλέξετε το παράθυρο ασφαλείας και να κάνετε κλικ στο κουμπί Αποθηκευμένοι κωδικοί πρόσβασης Επιλέξτε Εμφάνιση κωδικών πρόσβασης και μπορείτε να δείτε μια λίστα με όλους τους κωδικούς πρόσβασης που έχουν αποθηκευτεί στον Firefox στον υπολογιστή σας.
Ο Firefox σάς επιτρέπει να ορίσετε έναν "κύριο κωδικό πρόσβασης" που πρέπει να εισαγάγετε για να μπορείτε να προβάλετε ή να χρησιμοποιήσετε αποθηκευμένους κωδικούς πρόσβασης, αλλά αυτό είναι απενεργοποιημένο από προεπιλογή και ο Firefox δεν προτρέπει τους χρήστες να ορίσουν έναν.
Ο Internet Explorer δεν παρέχει ενσωματωμένο τρόπο προβολής των αποθηκευμένων κωδικών πρόσβασης. Ωστόσο, αυτή η προφανής ασφάλεια είναι παραπλανητική. Με ένα βοηθητικό πρόγραμμα όπως το δωρεάν IE PassView , μπορείτε να δείτε όλους τους αποθηκευμένους κωδικούς πρόσβασης IE για τον τρέχοντα λογαριασμό χρήστη. Μπορείτε επίσης να προβάλετε κωδικούς πρόσβασης χωρίς να εγκαταστήσετε κανένα λογισμικό - απλώς επισκεφτείτε έναν ιστότοπο όπου ο κωδικός πρόσβασης συμπληρώνεται αυτόματα και χρησιμοποιήστε κάτι σαν αυτό Αποκάλυψη σελιδοδείκτη κωδικών πρόσβασης για να αποκαλύψετε τον κωδικό πρόσβασης που εισήχθη αυτόματα.
Τι συμβαίνει εδώ? Είναι ένα θέμα ευπάθειας ασφαλείας;
Υπήρξε μια συζήτηση μεταξύ των geeks για το αν αυτό είναι πραγματικά ένα θέμα ευπάθειας ασφαλείας. Πρέπει οι προγραμματιστές του Chrome (και οι προγραμματιστές άλλων προγραμμάτων περιήγησης, όπως ο Internet Explorer και ακόμη και ο Firefox με τις προεπιλεγμένες ρυθμίσεις του) να αλλάξουν αυτήν τη συμπεριφορά; Έχουν προδοθεί οι χρήστες από προγραμματιστές, δεδομένου ότι τα προγράμματα περιήγησης δεν προειδοποιούν τους χρήστες για αυτήν τη συμπεριφορά;
Από τη μία πλευρά, υπάρχουν μερικά καλά επιχειρήματα για την τρέχουσα συμπεριφορά.
- Ο Chrome και ο Internet Explorer προστατεύουν και τους δύο αποθηκευμένους κωδικούς πρόσβασης με τον κωδικό πρόσβασης του λογαριασμού χρήστη των Windows. Εάν δεν είστε συνδεδεμένοι, οι κωδικοί πρόσβασής σας δεν είναι προσβάσιμοι. Εάν ένας εισβολέας αλλάξει τον κωδικό πρόσβασης του λογαριασμού σας στα Windows, οι κωδικοί πρόσβασής σας γίνονται απρόσιτοι. Υποθέτοντας ότι χρησιμοποιείτε έναν ισχυρό κωδικό πρόσβασης των Windows και κλειδώνετε τον υπολογιστή σας όταν δεν τον χρησιμοποιείτε, θεωρητικά είστε ασφαλείς.
- Εάν ένας εισβολέας έχει φυσική πρόσβαση στον υπολογιστή σας ή ένα κακόβουλο πρόγραμμα εκτελείται στο παρασκήνιο, θα μπορούσε να καταγράψει τις κινήσεις των κλειδιών σας και να αποκτήσει οποιονδήποτε "κύριο κωδικό πρόσβασης" που χρησιμοποιείται για να ασφαλίσει τους κωδικούς πρόσβασής σας στον Firefox ή έναν ειδικό διαχειριστή κωδικών πρόσβασης όπως το LastPass. Ένας κύριος κωδικός πρόσβασης στο Chrome θα παρέχει μια ψευδή αίσθηση ασφάλειας.
- Ο κύριος κωδικός πρόσβασης είναι μια πρόσθετη μέθοδος ασφαλείας που θα ενοχλήσει τους μέσους χρήστες, οι οποίοι θα επιλέξουν να τον απενεργοποιήσουν ούτως ή άλλως. Οι χρήστες δεν θα ήθελαν να εισαγάγουν έναν κύριο κωδικό πρόσβασης πριν χρησιμοποιήσουν τους αποθηκευμένους κωδικούς πρόσβασης.
- Εάν το πρόγραμμα περιήγησής σας είχε ήδη συνδεθεί σε έναν λογαριασμό σε έναν ιστότοπο, ο εισβολέας θα μπορούσε να αποκτήσει πρόσβαση στον λογαριασμό σας σε αυτόν τον ιστότοπο εάν έχει πρόσβαση στο πρόγραμμα περιήγησής σας.
Από την άλλη πλευρά, οι χρήστες δεν ακολουθούν τέλειες πρακτικές ασφάλειας στον πραγματικό κόσμο:
- Πολλοί άνθρωποι μοιράζονται τους λογαριασμούς χρηστών των Windows, ρυθμίζουν τους υπολογιστές τους να συνδέονται αυτόματα ή επιτρέπουν στους επισκέπτες να χρησιμοποιούν τους υπολογιστές τους χωρίς να κοιτάζουν πέρα από τον ώμο τους όλη την ώρα. Αυτό καθιστά την πρόσβαση στους αποθηκευμένους κωδικούς πρόσβασης ασήμαντη. Οποιοσδήποτε ακόμη και περίεργος θα μπορούσε να ρίξει μια ματιά στους κωδικούς πρόσβασης.
- Ένας κύριος κωδικός πρόσβασης θα επέτρεπε στους χρήστες να ασφαλίσουν περαιτέρω τη βάση δεδομένων κωδικών πρόσβασης, επιτρέποντάς τους να αποθηκεύσουν κωδικούς πρόσβασης χωρίς να ανησυχούν για τους επισκέπτες που χρησιμοποιούν τον υπολογιστή τους και τον πειρασμό να τους κοιτάξουν.
- Πολλοί κωδικοί πρόσβασης λογαριασμού χρήστη των Windows είναι εξαιρετικά αδύναμοι, επομένως οι κωδικοί πρόσβασης θα έχουν ελάχιστη προστασία. Πολλοί άνθρωποι επίσης δεν κλειδώνουν τους υπολογιστές τους κάθε φορά που απομακρύνονται.
- Το Chrome παρέχει πολλά προφίλ χρηστών, ενθαρρύνοντας τους χρήστες να μοιράζονται προφίλ Chrome σε έναν λογαριασμό χρήστη, αλλά δεν παρέχει καμία μέθοδο απομόνωσης αυτών των προφίλ και να εμποδίζει την πρόσβαση άλλων προφίλ χρήστη Chrome σε άλλους κωδικούς πρόσβασης λογαριασμού
- Εάν ένας εισβολέας αποκτήσει πρόσβαση σε έναν ήδη συνδεδεμένο ιστότοπο αλλά δεν είχε τον κωδικό πρόσβασής σας, δεν θα μπορούσε να αλλάξει τον κωδικό πρόσβασής σας ή να διαγράψει τον λογαριασμό σας.
- Ο μέσος χρήστης πιθανότατα αναμένει ότι οι κωδικοί πρόσβασης είναι πιο δύσκολο να δουν. Δεν υπάρχει προειδοποίηση που να τους ενημερώνει ότι οποιοσδήποτε έχει πρόσβαση στους υπολογιστές του μπορεί να δει τους αποθηκευμένους κωδικούς πρόσβασης ή ότι πρέπει να ορίσει έναν ισχυρό κωδικό πρόσβασης των Windows και να κλειδώσει τους υπολογιστές του όταν απομακρυνθούν από αυτούς.
Λοιπόν, ποια πλευρά είναι σωστή; Λοιπόν, το Chrome ασφαλίζει τον κωδικό πρόσβασής σας εάν ακολουθείτε ιδανικές διαδικασίες ασφαλείας. Ωστόσο, το Chrome (και ο IE και ο Firefox στην προεπιλεγμένη διαμόρφωσή του) επίσης δεν παρέχουν αρκετές πληροφορίες στους χρήστες σχετικά με το τι κάνουν. Στον πραγματικό κόσμο, ένας κύριος κωδικός πρόσβασης μπορεί να είναι χρήσιμος σε πολλά άτομα.
Πώς να προστατεύσετε τους αποθηκευμένους κωδικούς πρόσβασης
Εάν ανησυχείτε για τους αποθηκευμένους κωδικούς πρόσβασης, ακολουθούν ορισμένες συμβουλές που μπορείτε να χρησιμοποιήσετε για να τους προστατέψετε από αδιάκριτα μάτια:
- Χρησιμοποιήστε έναν ειδικό διαχειριστή κωδικών πρόσβασης , σαν LastPass . Αυτοί οι διαχειριστές κωδικών πρόσβασης λειτουργούν με κάθε πρόγραμμα περιήγησης και παρέχουν έναν κύριο κωδικό πρόσβασης που κλειδώνει την πρόσβαση στους κωδικούς πρόσβασής σας όταν αποσυνδεθείτε. Οι προγραμματιστές του Chrome ενδέχεται να μην θέλουν να σας δώσουν τη λειτουργία κύριου κωδικού πρόσβασης, αλλά μπορείτε να το προσθέσετε μόνοι σας χρησιμοποιώντας το LastPass αντί του προεπιλεγμένου διαχειριστή κωδικών πρόσβασης του Chrome. Είναι μια πανίσχυρη επιλογή, όπως και άλλοι διαχειριστές κωδικών πρόσβασης όπως το KeePass.
- Εάν χρησιμοποιείτε τον Firefox, ενεργοποιήστε τη λειτουργία κύριου κωδικού πρόσβασης. Αυτό είναι απενεργοποιημένο από προεπιλογή, επειδή οι προγραμματιστές του Firefox δεν τους αρέσει η εμπειρία χρήστη, αλλά ένας κύριος κωδικός πρόσβασης σας επιτρέπει να "κλειδώσετε" τη βάση δεδομένων κωδικών πρόσβασης με έναν μόνο κύριο κωδικό πρόσβασης. Στη συνέχεια, μπορείτε να μοιραστείτε τον λογαριασμό χρήστη σας με άλλα άτομα και δεν θα μπορούν να ρίξουν μια ματιά στους κωδικούς πρόσβασής σας. Σίγουρα, θα μπορούσαν να εγκαταστήσουν ένα καταγραφικό κλειδιών ενώ δεν το ψάχνετε, αλλά πολλοί άνθρωποι που μπορεί να μπουν στον πειρασμό να ρίξουν μια ματιά στους κωδικούς πρόσβασής σας δεν θα ήθελαν να προχωρήσουν πλήρως με ένα καταγραφικό κλειδιών. Γι 'αυτό κλειδώνουμε τις πόρτες μας - οι κλειδαριές δεν είναι τέλειες, αλλά διατηρούν τους έντιμους ανθρώπους ειλικρινείς
- Εάν χρησιμοποιείτε το Chrome ή τον Internet Explorer και θέλετε να συνεχίσετε να χρησιμοποιείτε τον ενσωματωμένο διαχειριστή κωδικών πρόσβασης, βεβαιωθείτε ότι ασκείτε καλές πρακτικές ασφάλειας. Ορίστε έναν ισχυρό κωδικό πρόσβασης λογαριασμού χρήστη των Windows και κλειδώστε τον υπολογιστή σας όποτε απομακρυνθείτε από αυτόν. Κάποιος με πρόσβαση στον υπολογιστή σας ενώ είναι συνδεδεμένος θα μπορούσε γρήγορα να ρίξει μια ματιά στους κωδικούς πρόσβασής σας - ειδικά με το Chrome.
Θέλετε περισσότερες σε βάθος πληροφορίες σχετικά με το πόσο ασφαλείς είναι οι αποθηκευμένοι κωδικοί πρόσβασης στο πρόγραμμα περιήγησης που χρησιμοποιείτε; Δείτε τη σε βάθος ματιά μας Ασφάλεια κωδικού πρόσβασης του Chrome και Ασφάλεια κωδικού πρόσβασης του Internet Explorer .