Kuinka turvalliset tallennetut Chrome-selaimen salasanat ovat?

May 5, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Yleinen kysymys Google Chrome -selaimesta on "miksi ei ole pääsalasanaa?" Google on (epävirallisesti) on ottanut kantaa, että pääsalasana antaa väärän turvallisuuden tunteen ja tämän arkaluontoisen datan suojatavin muoto on järjestelmän yleinen suojaus.

Joten kuinka turvallinen tallennettu salasanatieto on Google Chromessa?

Tallennettujen salasanojen tarkastelu

Chrome sisältää oman salasanojen hallinnan, johon pääsee valitsemalla Asetukset> Henkilökohtainen sisältö> Hallinnoi tallennettuja salasanoja. Tämä ei ole mitään uutta, ja jos annat Chromen tallentaa salasanasi, olet todennäköisesti jo tietoinen tästä ominaisuudesta.

Hieno kosketus pieneen turvallisuuteen on, että sinun on ensin napsautettava Näytä-painiketta jokaisen tarkasteltavan salasanan vieressä.

Vaikka tämän näytön käyttöä ei ole rajoitettu (ts. Jos sinulla on pääsy työpöydälle, johon Chrome on asennettu, pääset salasanoihin), jokaisen salasanan katselu vaatii ainakin käyttäjän toimia, eikä niitä voi viedä kerralla. tekstitiedostoon.

Missä salasanatiedot tallennetaan?

Tallennetut salasanatiedot tallennetaan SQLite-tietokantaan, joka sijaitsee täällä:

% UserProfile% \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Login Data

Voit avata tämän tiedoston (tiedostonimi on vain "kirjautumistiedot") SQLite Database Browser -sovelluksella ja tarkastella "kirjautumistiedot" -taulukkoa, joka sisältää tallennetut salasanat. Huomaat, että “password_value” -kenttää ei voi lukea, koska arvo on salattu.

Kuinka suojattu salattu data on?

Salaus suoritetaan (Windowsissa) Chrome käyttää Windowsin tarjoamaa API-toimintoa, joka tekee salatusta tiedosta vain salauksen salauksen käyttämän Windows-käyttäjätilin salauksen. Joten pääsalasanasi on Windows-tilisi salasana. Seurauksena on, että kun olet kirjautunut Windowsiin tiliäsi käyttämällä, Chrome voi purkaa nämä tiedot.

Koska Windows-tilisi salasana on vakio, pääsy pääsalasanaan ei ole yksinomaan Chromelle, koska ulkoiset apuohjelmat voivat saada myös nämä tiedot - ja purkaa ne. NirSoftin vapaasti saatavilla olevan ChromePass-apuohjelman avulla voit nähdä kaikki tallennetut salasanatiedot ja viedä ne helposti pelkkään tekstitiedostoon.

Joten on järkevää, että jos ChromePass-apuohjelma voi käyttää näitä tietoja, myös kyseisen käyttäjän suorittamat haittaohjelmat voivat käyttää niitä. Kun ChromePass.exe ladataan VirusTotaliin , hieman yli puolet virustorjuntaohjelmista pitää sitä vaarallisena. Vaikka tässä tapauksessa apuohjelma on turvallinen, on hieman rauhoittavaa nähdä, että monet AV-paketit merkitsevät ainakin tämän käyttäytymisen (vaikka Microsoft Security Essentials ei kuulu AV-moottoreihin, jotka ilmoittivat sen vaarallisiksi).

Voiko suojaa kiertää?

Oletetaan, että tietokoneesi on varastettu ja varas palauttaa Windows-salasanasi sisäänkirjautumiseen asennukseen. Jos he yrittäisivät myöhemmin tarkastella salasanoja Chromessa tai käyttää ChromePass-apuohjelmaa, salasanatiedot eivät olisi käytettävissä. Syy on yksinkertainen, koska "pääsalasana" (joka oli Windows-tilisi salasana ennen kuin ne palauttivat sen pakolla Windowsin ulkopuolella) ei täsmää, joten salauksen purku epäonnistuu.

Jos joku yksinkertaisesti kopioi Chrome-salasanan SQLite-tietokantatiedoston ja yrittää käyttää sitä toisella tietokoneella, ChromePass näyttäisi tyhjät salasanat samasta syystä kuin edellä selitettiin.

Johtopäätös

Päivän lopussa Chrome-tallennettujen salasanojen turvallisuus riippuu täysin käyttäjästä:

  • Käytä erittäin vahvaa Windows-tilin salasanaa. Muista, että on apuohjelmat, jotka voivat tulkita Windowsin salasanat . Jos joku saa Windows-tilisi salasanan, hänellä on pääsy tallennettuihin selaimen salasanoihin.
  • Suojaudu haittaohjelmilta. Jos apuohjelmat pääsevät helposti tallennettuihin salasanoihisi, miksi haittaohjelmat eivät voi?
  • Tallenna salasanasi salasanojen hallintajärjestelmään, kuten KeePass. Tietysti menetät kätevyyden, kun selain täyttää salasanasi automaattisesti.
  • Käytä kolmannen osapuolen apuohjelmaa, joka integroituu Chromeen ja käyttää pääsalasanaa salasanojesi hallintaan.
  • Salaa koko kiintolevy TrueCryptin avulla. Tämä on täysin valinnainen ja erittäin suojaava, mutta jos joku ei pysty purkamaan asemaansa, hän ei varmasti saa mitään irti siitä.

Tärkeintä on yksinkertaisesti pitää järjestelmäsi turvassa ja myös Chrome-salasanasi.

Lataa ChromePass NirSoftista

Lataa SQLite Browser Sourceforgesta

.entry-sisältö .entry-alatunniste

How To Delete Saved Passwords In Google Chrome

Export & Import Passwords From Chrome Browser

Top 5 Ways To Protect Saved Passwords In Google Chrome Browser From Strangers | TechNtech

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Learn How To Secure Google Chrome Browser With Startup Password

Google Chrome Browser Saved Passwords Hacking 😨 😨 😨 உஷார் 👀 5 Methods To Keep Safe 👍

How Someone Can See All Your Chrome Passwords

Google Password Checkup: 4 Steps To Secure Passwords In Chrome

Why You Shouldn't Store Passwords In Your Browser.

How To Protect Your Google Chrome Browser With Password

Staying Secure With Chrome’s Password Manager

How To Re-enable Password Save Pop Up On Chrome Web Browser

Never Store Passwords In A Web Browser - Here's Why

Should You Use Your Browser’s Built-in Password Manager?

Managing Passwords In Google Chrome (Desktop And Mobile)

How To Protect Your Browser With A Password (Chrome & Firefox)

How To Set Password On Google Chrome Browser | Lock Chrome With Password [ UPDATED ]

Chrome Not Asking To Save Passwords Fix (macOS / Windows / IOS / Android)

Privacy And Security In Chrome


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka päästä eroon ehdotetuista sovelluksista (kuten Candy Crush) Windows 10: ssä

Yksityisyys ja turvallisuus Feb 2, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Windows 10 asentaa automaattisesti sovellukset, kuten Candy Crush Soda Saga ja FarmVille 2, kun kirjaudut sisään ensimmäisen kerran. Se näyttää ..


Mitä tehdä, kun tietokone tai puhelin ei voi muodostaa yhteyttä julkiseen Wi-Fi-verkkoon

Yksityisyys ja turvallisuus Jul 4, 2025

Useimmat julkiset verkot käyttävät ns. Vangittua portaalia - se on valtuutussivu, jolla hyväksyt paikan ehdot ja napsautat Yhdistä päästäksesi heidän ilmaiseen Wi-Fi-verkko..


Kuinka vaihtaa Wi-Fi-verkon nimi ja salasana

Yksityisyys ja turvallisuus Jul 3, 2025

Jos et pidä reitittimen toimittamasta Wi-Fi-verkon nimestä ja salasanasta, voit muuttaa ne haluamallesi muutamalla napsautuksella. Wi-Fi-reitittimessäsi on verkon oletus..


Kuinka estää joku Facebookissa

Yksityisyys ja turvallisuus Feb 8, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Facebook on maailman suosituin sosiaalinen verkosto, ja siihen liittyy paljon ongelmia. Sinun ei tarvitse vain käsitellä kaikkia verkossa olevia tav..


Kuinka korjata puuttuva "Avaa kanssa" -vaihtoehto Windows 10: ssä napsauttamalla hiiren kakkospainikkeella pikavalikkoa

Yksityisyys ja turvallisuus Jun 30, 2025

Jotkut Windows 10 -käyttäjät ovat ilmoittaneet oudosta virheestä. Vaikuttaa siltä, ​​että hiiren kakkospainikkeella olevan pikavalikon ”Avaa” -vaihtoehto puuttuu. Jos ..


Kuinka selvittää, onko virus todella väärä positiivinen

Yksityisyys ja turvallisuus Jan 20, 2025

"Virustentorjuntasi valittaa, että tämä lataus on virus, mutta älä huoli - se on väärä positiivinen." Näet ajoittain tämän varmuuden tiedostoa ladatessasi, mutta kuinka v..


Kuinka ottaa Flashblock käyttöön Chromessa (ja tehdä siitä 5000% turvallisempi)

Yksityisyys ja turvallisuus Apr 8, 2025

Useimmat ihmiset eivät ymmärrä tätä, mutta kun tietokoneesi saa tartunnan verkkosivuston selaamisen yhteydessä, se ei yleensä johdu selaimestasi - se johtuu laajennuksistasi,..


Tässä on erittäin yksinkertainen temppu väärennettyjen virustorjuntaohjelmien torjumiseksi

Yksityisyys ja turvallisuus Sep 18, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Saatat ihmetellä, miksi meillä on kuvakaappaus siitä, mikä näyttää olevan AVG Anti-Virus, mutta on itse asiassa väärennetty virustorjuntaohje..


Luokat