Har du noen gang lagret et passord i nettleseren din - Chrome, Firefox, Internet Explorer eller et annet? Da kan passordene dine sannsynligvis vises av alle som har tilgang til datamaskinen din mens du er pålogget.
Chrome og Firefox-utviklere synes dette er greit, ettersom du burde forhindre folk i å få tilgang til datamaskinen din i utgangspunktet, men dette vil trolig komme som en overraskelse for mange mennesker.
Hvordan noen med tilgang til datamaskinen din kan se passordene dine
Forutsatt at du lar datamaskinen være pålogget og noen andre bruker den, kan de åpne Chrome-siden Innstillinger, gå til delen Passord og enkelt vise hvert enkelt passord du har lagret.
Du kan plugge krom: // innstillinger / passord inn i Chromes adressefelt for enkel tilgang til denne siden. Klikk på et passordfelt og klikk på Vis-knappen - du kan se hvilket som helst passord som er lagret i Chrome uten ekstra instruksjoner.
Med Firefoxs standardinnstillinger kan du åpne alternativvinduet, velge sikkerhetsruten og klikke på knappen Lagrede passord. Velg Vis passord, og du kan se en liste over alle passordene som er lagret i Firefox på datamaskinen din.
Firefox lar deg angi et "hovedpassord" som må angis før du kan se eller bruke lagrede passord, men dette er deaktivert som standard, og Firefox ber ikke brukerne om å sette opp et.
Internet Explorer gir ingen innebygd måte å vise lagrede passord på. Denne tilsynelatende sikkerheten er imidlertid misvisende. Med et verktøy som gratis IE PassView , kan du se alle lagrede IE-passord for den nåværende brukerkontoen. Du kan også se passord uten å installere noen programvare - bare besøk et nettsted der passordet automatisk fylles ut og bruk noe sånt som Avslør passordbokmerke for å avsløre passordet som ble automatisk angitt.
Hva foregår her? Er dette et sikkerhetsproblem?
Det har vært en debatt blant geeks om dette virkelig er et sikkerhetsproblem. Bør Chrome-utviklere (og utviklere av andre nettlesere, som Internet Explorer og til og med Firefox med standardinnstillingene) endre denne oppførselen? Har brukere blitt forrådt av utviklere, gitt at nettlesere ikke advarer brukere om denne oppførselen?
På den ene siden er det noen gode argumenter for dagens oppførsel.
- Chrome og Internet Explorer sikrer begge lagrede passord med Windows-brukerkontopassordet ditt. Hvis du ikke er logget på, er passordene dine utilgjengelige. Hvis en angriper endrer passordet til Windows-kontoen, blir passordene dine utilgjengelige. Forutsatt at du bruker et sterkt Windows-passord og låser datamaskinen når du ikke bruker det, er du teoretisk sikker.
- Hvis en angriper har fysisk tilgang til datamaskinen din eller et ondsinnet program kjører i bakgrunnen, kan det logge nøkkeltrykkene dine og få et hvilket som helst "hovedpassord" som brukes til å sikre passordene dine i Firefox eller en dedikert passordbehandling som LastPass. Et hovedpassord i Chrome vil gi en falsk følelse av sikkerhet.
- Et hovedpassord er en ekstra sikkerhetsmetode som vil være til ulempe for gjennomsnittlige brukere, som velger å deaktivere det uansett. Brukere ønsker ikke å måtte angi et hovedpassord før de bruker de lagrede passordene.
- Hvis nettleseren din allerede var logget inn på en konto på et nettsted, kan angriperen få tilgang til kontoen din på nettstedet hvis de har tilgang til nettleseren din.
På den annen side følger ikke brukerne perfekt sikkerhetspraksis i den virkelige verden:
- Mange deler Windows-brukerkontoer, stiller inn datamaskiner for automatisk å logge på, eller lar gjestene bruke datamaskinene sine uten å se over skulderen hele tiden. Dette gjør tilgang på lagrede passord trivielt. Alle som er eksternt nysgjerrige, kan se på passordene.
- Et hovedpassord vil tillate brukere å sikre passorddatabasen ytterligere, slik at de kan lagre passord uten å bekymre seg for at gjester bruker datamaskinen og blir fristet til å se på dem.
- Mange passord for Windows-brukerkontoer er ekstremt svake, så passordene ville ha liten beskyttelse. Mange låser heller ikke datamaskinene hver gang de går bort.
- Chrome tilbyr flere brukerprofiler, og oppfordrer brukere til å dele Chrome-profiler på en enkelt brukerkonto, men gir ingen metode for å isolere disse profilene og hindre andre Chrome-brukerprofiler i å få tilgang til andre kontopassord
- Hvis en angriper fikk tilgang til et allerede innlogget nettsted, men ikke hadde passordet ditt, ville de ikke kunne endre passordet ditt eller slette kontoen din.
- Gjennomsnittlige brukere forventer sannsynligvis at passordene deres er vanskeligere å se. Det er ingen advarsel som informerer dem om at alle som har tilgang til datamaskinene sine, kan se lagrede passord, eller at de bør angi et sterkt Windows-passord og låse datamaskinene når de går bort fra dem.
Så hvilken side er riktig? Vel, Chrome sikrer passordet ditt hvis du følger ideelle sikkerhetsprosedyrer. Når det er sagt, gir Chrome (og IE og Firefox i standardkonfigurasjonen) heller ikke nok informasjon til brukerne om hva den gjør. I den virkelige verden kan et hovedpassord være nyttig for mange mennesker.
Hvordan beskytte dine lagrede passord
Hvis du er bekymret for de lagrede passordene dine, er det noen tips du kan bruke for å sikre dem fra nysgjerrige øyne:
- Bruk en dedikert passordbehandling , som Lastpass . Disse passordbehandlerne jobber med alle nettlesere og gir et hovedpassord som låser tilgangen til passordene dine når du er logget av. Chrome-utviklere vil kanskje ikke gi deg hovedpassordfunksjonen, men du kan legge til det selv ved å bruke LastPass i stedet for Chromes standard passordbehandling. Det er et kraftigere alternativ som alle andre passordbehandlere som KeePass.
- Hvis du bruker Firefox, aktiverer du hovedpassordfunksjonen. Dette er av som standard fordi Firefox-utviklere ikke liker brukeropplevelsen, men et hovedpassord lar deg "låse" passorddatabasen din med et enkelt hovedpassord. Deretter kan du dele brukerkontoen din med andre, så kan de ikke se på passordene dine. Visst, de kan installere en nøkkellogger mens du ikke leter, men mange mennesker som kan være fristet til å kikke på passordene dine, vil ikke ønske å gå hele veien med en nøkkellogger. Dette er grunnen til at vi låser dørene våre - låsene er ikke perfekte, men de holder ærlige mennesker ærlige.
- Hvis du bruker Chrome eller Internet Explorer og vil fortsette å bruke den innebygde passordbehandleren, må du sørge for å utøve god sikkerhetspraksis. Sett et sterkt passord for Windows-brukerkontoen og lås datamaskinen når du går bort fra den. Noen med tilgang til datamaskinen din mens den er logget inn, kan raskt se på passordene dine - spesielt med Chrome.
Vil du ha mer grundig informasjon om hvor sikre dine lagrede passord er i nettleseren du bruker? Sjekk ut våre grundige blikk på Chrome passordsikkerhet og Internet Explorer passordsikkerhet .