Voivatko Google-työntekijät nähdä tallennetut Google Chrome -salasanani?

Nov 12, 2024
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Salasanojen tallentaminen verkkoselaimessa vaikuttaa hyvältä ajansäästäjältä, mutta ovatko salasanat turvallisia ja muiden (jopa selainyhtiön työntekijöiden) ulottumattomissa, kun ne oravat?

Tämän päivän Kysymys- ja vastausistunto tulee meille SuperUser-yhteisöstään, joka on Stack Exchangen osasto.

Kysymys

SuperUser-lukijan MMA on utelias, jos Googlen työntekijöillä on (tai voisi olla) pääsy Google Chromessa tallentamiinsa salasanoihin:

Ymmärrän, että meillä on todella houkutus tallentaa salasanasi Google Chromeen. Todennäköinen hyöty on kaksinkertainen,

  • Sinun ei tarvitse (muistaa ja) syöttää näitä pitkiä ja salaisia ​​salasanoja.
  • Nämä ovat käytettävissä missä tahansa, kun kirjaudut sisään Google-tiliisi.

Viimeinen kohta herätti epäilykseni. Koska salasana on käytettävissä missä tahansa , tallennustilan on oltava jossakin keskeisessä paikassa, ja tämän pitäisi olla Googlessa.

Nyt yksinkertainen kysymykseni on, näkevätkö Googlen työntekijät salasanani?

Internetissä etsiminen paljasti useita artikkeleita / viestejä.

Niitä on paljon enemmän (mukaan lukien Tämä klo tällä sivustolla ), lähinnä samaa linjaa pitkin, pisteitä, vastapisteitä, valtavia keskusteluja. En aio mainita niitä täällä, tee vain haku, jos haluat löytää ne.

Palatakseni alkuperäiseen kyselyni, voiko Googlen työntekijä nähdä salasanani? Koska voin tarkastella salasanaa yksinkertaisella painikkeella, ne voidaan ehdottomasti poistaa (purkaa), vaikka ne olisi salattu. Tämä eroaa suuresti salasanoista, jotka on tallennettu Unix-tyyppisiin käyttöjärjestelmiin, joissa tallennettu salasana ei koskaan näy pelkkänä tekstinä.

He käyttävät yksisuuntaista salausalgoritmia salata salasanasi. Tämä salattu salasana tallennetaan sitten passwd- tai shadow-tiedostoon. Kun yrität kirjautua sisään, kirjoittamasi salasana salataan uudelleen ja verrataan salasanasi tallentavan tiedoston merkintään. Jos ne sopivat yhteen, sen on oltava sama salasana, ja sinulla on käyttöoikeus. Siksi pääkäyttäjä voi vaihtaa salasanani, voi estää tilini, mutta hän ei koskaan näe salasanaani.

Joten ovatko hänen huolensa perusteltuja vai hajottaako pieni oivallus hänen huolensa?

Vastaus

SuperUser-avustaja Zeel auttaa mielensä rauhoittamisessa:

Lyhyt vastaus: Ei *

Chrome voi purkaa paikalliselle koneellesi tallennetut salasanat, kunhan käyttöjärjestelmän käyttäjätili on kirjautunut sisään. Ja sitten voit tarkastella niitä pelkkänä tekstinä. Aluksi tämä tuntuu kauhealta, mutta kuinka luulit automaattisen täytön toimivan? Kun kyseinen salasanakenttä täytetään, Chromen on lisättävä oikea salasana HTML-lomakelementtiin - muuten sivu ei toimi oikein, etkä voinut lähettää lomaketta. Ja jos yhteys verkkosivustoon ei ole HTTPS: n kautta, pelkkä teksti lähetetään sitten Internetin kautta. Toisin sanoen, jos kromi ei pysty saamaan pelkkää tekstiä sisältäviä salasanoja, ne ovat täysin hyödyttömiä. Yksi tapa hash ei ole hyvä, koska meidän on käytettävä niitä.

Nyt salasanat on tosiasiallisesti salattu, ainoa tapa saada ne takaisin pelkkään tekstiin on saada salauksen avain. Tämä avain on Google-salasanasi tai toissijainen avain, jonka voit määrittää. Kun kirjaudut Chromeen ja synkronoit, Google-palvelimet lähettävät salattu salasanat, asetukset, kirjanmerkit, automaattinen täyttö jne. paikalliselle koneellesi. Täällä Chrome purkaa tiedot ja pystyy käyttämään niitä.

Googlen lopussa kaikki kyseiset tiedot tallennetaan salatussa tilassa, eikä heillä ole avainta sen salauksen purkamiseen. Tilisi salasanaa tarkistetaan hashilla, jotta kirjaudutaan sisään Googleen, ja vaikka annat kromin muistaa sen, salattu versio on piilotettu samassa paketissa kuin muut salasanat, jota ei voida käyttää. Joten työntekijä voisi todennäköisesti napata salatun datan, mutta se ei tee heille mitään hyvää, koska heillä ei ole tapaa käyttää sitä. *

Joten ei, Googlen työntekijät eivät voi ** käyttää salasanojasi, koska ne on salattu palvelimillaan.

* Älä kuitenkaan unohda, että luvaton käyttäjä voi käyttää kaikkia järjestelmiä, joihin valtuutettu käyttäjä voi päästä. Joitakin järjestelmiä on helpompi rikkoa kuin muita, mutta yksikään ei ole vikaantumisaika. . . Tästä huolimatta luulen, että luotan Googleen ja miljooniin, jotka he käyttävät turvajärjestelmiin, muihin salasanojen tallennusratkaisuihin nähden. Ja hitto, olen huono nörtti, olisi helpompaa voittaa salasanat minusta kuin rikkoa Googlen salausta.

** Oletan myös, että yksikään henkilö, joka sattuu työskentelemään Googlen palveluksessa, saa pääsyn paikalliseen koneeseesi. Siinä tapauksessa olet epävarma, mutta Googlen työllistyminen ei todellakaan ole enää tekijä. Moraali: osuma Voittaa + L ennen kuin poistut koneesta.

Vaikka olemme samaa mieltä zeelin kanssa siitä, että on melko turvallinen veto (kunhan tietokoneesi ei vaarannu), että salasanasi ovat todella turvallisia, kun ne tallennetaan Chromeen, mieluummin salataan kaikki kirjautumistunnuksemme ja salasanamme LastPass-holvi .


Onko sinulla jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta teknisesti taitavilta Stack Exchangen käyttäjiltä? Katso koko keskusteluketju täältä .

.entry-sisältö .entry-alatunniste

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka estää joku Stravalla

Yksityisyys ja turvallisuus Aug 6, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Nuthanun Gauntsen / Shutterstock.com Ruokavalio , kuten kaikki sosiaalisen median sovellukset, voi pal..


Kuinka muuntaa nykyinen Amazon Echo Kid's Editioniksi

Yksityisyys ja turvallisuus Mar 9, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Josh Hendrickson Amazon tarjoaa 70 dollaria Echo Dot Kid's Edition integroidulla lapsilukolla. Mutta voit muunta..


Mitä tehdä, jos Macisi varastetaan

Yksityisyys ja turvallisuus Nov 21, 2024

Macin varastaminen saattaa tuntua maailmanloppulta, mutta voit yrittää saada sen takaisin, tai jos niin ei ole, tee vakuutusvaatimus. Katsotaanpa, mitä tehdä, jos Mac katoaa. ..


Kuinka poistaa WhatsApp-viestit

Yksityisyys ja turvallisuus Nov 13, 2024

Joskus haluat vain poistaa viestin WhatsAppista. Ehkä olet lähettänyt äidillesi kumppanillesi tarkoitetun viestin tai haluat vain piilottaa henkilökohtaiset tiedot, kuten jakam..


Älä koskaan lataa ohjainta päivittävää apuohjelmaa; He ovat pahempia kuin hyödyttömiä

Yksityisyys ja turvallisuus Aug 3, 2025

Älä koskaan lataa ohjaimen päivitysapuohjelmaa. Kuten PC-puhdistusohjelmat , he yrittävät veloittaa sinulta rahaa palvelusta, jota et tarvitse. He tekevät täm�..


Aloittelijan nörtti: kaikki mitä sinun tarvitsee tietää selainlaajennuksista

Yksityisyys ja turvallisuus Aug 1, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Selainlaajennukset laajentavat selaimesi lisäominaisuuksilla, muokkaavat verkkosivuja ja integroivat selaimesi muihin käyttämiisi palveluihin. Täm..


Lukitse uteliaat silmät pienennetystä Windowsista

Yksityisyys ja turvallisuus Jan 21, 2025

Jos olet koskaan antanut jonkun lainata tietokonettasi, et ehkä halua heidän avaavan aktiivisia pienennettyjä ikkunoitaan. Tänään tarkastelemme ilmaista apuohjelmaa, jonka avulla voit l..


Ensimmäinen asia, joka poistetaan käytöstä Access 2007: ssä

Yksityisyys ja turvallisuus Jul 27, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Olen juuri alkanut leikkiä Access 2007: n kanssa, ja toistaiseksi ajatukseni ovat välinpitämättömiä. En ole varma, kuinka hyvin "Nauha" tulee toistamaan. ..


Luokat