Angajații Google pot vedea parolele mele Google Chrome salvate?

Nov 12, 2024
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Stocarea parolelor în browserul dvs. web pare un economisitor excelent de timp, dar parolele sunt sigure și inaccesibile pentru alții (chiar și pentru angajații companiei de navigare) atunci când sunt scoase din veveriță?

Sesiunea de Întrebări și Răspunsuri de astăzi ne vine prin amabilitatea SuperUser - o subdiviziune a Stack Exchange, un grup de site-uri web de întrebări și răspunsuri bazat pe comunitate.

Intrebarea

Cititorul SuperUser MMA este curios dacă angajații Google au (sau ar putea avea) acces la parolele pe care le stochează în Google Chrome:

Înțeleg că suntem cu adevărat tentați să vă salvăm parolele în Google Chrome. Beneficiul probabil este de două ori,

  • Nu este nevoie să (memorați și) să introduceți acele parole lungi și criptice.
  • Acestea sunt disponibile oriunde vă aflați odată ce vă conectați la contul dvs. Google.

Ultimul punct mi-a stârnit îndoiala. Deoarece parola este disponibilă oriunde , stocarea trebuie să fie într-o anumită locație centrală, iar aceasta ar trebui să fie la Google.

Acum, întrebarea mea simplă este: poate un angajat Google să vadă parolele mele?

Căutarea pe internet a dezvăluit mai multe articole / mesaje.

Există multe altele (inclusiv Aceasta la acest site ), majoritatea de-a lungul aceleiași linii, puncte, contrapuncte, dezbateri uriașe. Mă abțin să le menționez aici, pur și simplu căutați dacă doriți să le găsiți.

Revenind la interogarea mea inițială, poate un angajat Google să vadă parola mea? Deoarece pot vizualiza parola folosind un buton simplu, cu siguranță pot fi descărcate (decriptate) chiar dacă sunt criptate. Acest lucru este foarte diferit de parolele salvate în sistemul de operare tip Unix, unde parola salvată nu poate fi văzută niciodată în text simplu.

Folosesc un algoritm de criptare unidirecțional pentru a vă cripta parolele. Această parolă criptată este apoi stocată în fișierul passwd sau shadow. Când încercați să vă autentificați, parola pe care o introduceți este din nou criptată și comparată cu intrarea din fișierul care stochează parolele dvs. Dacă se potrivesc, trebuie să fie aceeași parolă și vi se permite accesul. Astfel, un superutilizator îmi poate schimba parola, îmi poate bloca contul, dar nu îmi poate vedea niciodată parola.

Deci îngrijorările sale sunt bine întemeiate sau o mică perspectivă îi va risipi îngrijorarea?

Răspunsul

Contribuitorul SuperUser Zeel vă ajută să vă liniștiți mintea:

Răspuns scurt: Nu *

Parolele stocate pe computerul dvs. local pot fi decriptate de Chrome, atâta timp cât contul dvs. de utilizator al sistemului de operare este conectat. Și apoi le puteți vizualiza în text simplu. La început, acest lucru pare oribil, dar cum credeți că a funcționat completarea automată? Când acel câmp de parolă este completat, Chrome trebuie să introducă parola reală în elementul formular HTML - altfel pagina nu ar funcționa corect și nu ați putea trimite formularul. Și dacă conexiunea la site-ul web nu depășește HTTPS, textul simplu este apoi trimis pe internet. Cu alte cuvinte, dacă Chrome nu poate obține parolele text simplu, atunci acestea sunt complet inutile. Un hash într-un fel nu este bun, pentru că trebuie să le folosim.

Acum, parolele sunt de fapt criptate, singura modalitate de a le readuce la text simplu este să aveți cheia de decriptare. Cheia respectivă este parola dvs. Google sau o cheie secundară pe care o puteți configura. Când vă conectați la Chrome și sincronizați serverele Google vor transmite criptat parolele, setările, marcajele, completarea automată etc. la computerul dvs. local. Aici Chrome va decripta informațiile și le va putea folosi.

La sfârșitul Google, toate acele informații sunt stocate în starea sa încriptată și nu au cheia pentru a le decripta. Parola contului dvs. este comparată cu un hash pentru a vă conecta la Google și, chiar dacă lăsați Chrome să o amintească, versiunea criptată este ascunsă în același pachet ca celelalte parole, imposibil de accesat. Deci, un angajat ar putea, probabil, să preia o grămadă de date criptate, dar nu le-ar aduce niciun folos, deoarece nu ar avea cum să le folosească. *

Deci nu, angajații Google nu vă pot ** accesa parolele, deoarece acestea sunt criptate pe serverele lor.

* Cu toate acestea, nu uitați că orice sistem care poate fi accesat de un utilizator autorizat poate fi accesat de un utilizator neautorizat. Unele sisteme sunt mai ușor de spart decât altele, dar niciunul nu este rezistent la erori. . . Acestea fiind spuse, cred că voi avea încredere în Google și în milioanele pe care le cheltuiesc pe sisteme de securitate, peste orice altă soluție de stocare a parolelor. Și naiba, sunt un tocilar înfricoșător, ar fi mai ușor să scap parolele din mine decât să sparg criptarea Google.

** Presupun, de asemenea, că nu există o persoană care să lucreze doar pentru ca Google să aibă acces la computerul dvs. local. În acest caz, sunteți descurcat, dar angajarea la Google nu mai este un factor. Morală: Lovit Victorie + L înainte de a părăsi mașina.

Deși suntem de acord cu zeel că este un pariu destul de sigur (atâta timp cât computerul nu este compromis) că parolele dvs. sunt de fapt sigure în timp ce sunt stocate în Chrome, preferăm să criptăm toate datele de conectare și parolele noastre într-un Seif LastPass .


Aveți ceva de adăugat la explicație? Sună în comentarii. Doriți să citiți mai multe răspunsuri de la alți utilizatori ai Stack Exchange? Consultați aici firul complet de discuție .

.intrare-conținut .pentru-intrare

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Confidențialitate și securitate - Cele mai populare articole

Cum să detectați camerele de supraveghere ascunse cu telefonul dvs.

Confidențialitate și securitate Sep 18, 2025

Josh Hendrickson O familie recent descoperit o surpriză grosolană la Airbnb: o cameră ascunsă deghizată în detector de fum în sufragerie..


Cum să vedeți toate datele pe care Instagram le are asupra dvs.

Confidențialitate și securitate Apr 15, 2025

Instagram este loc pentru a vă partaja fotografiile și, la fel ca majoritatea rețelelor de socializare, păstrează filele unor lucruri ciudate și minunate. Te-ai în..


Ce trebuie să faceți atunci când computerul sau telefonul nu se pot conecta la o rețea Wi-Fi publică

Confidențialitate și securitate Jul 4, 2025

Majoritatea rețelelor publice folosesc ceea ce se numește Portal captiv - este pagina de autorizare în care acceptați termenii locației și faceți clic pe „Conectare” pent..


Folosiți IPv6 încă? Ar trebui chiar să-ți pese?

Confidențialitate și securitate Sep 22, 2025

IPv6 este extrem de important pentru sănătatea Internetului pe termen lung. Dar furnizorul dvs. de servicii de internet furnizează conectivitate IPv6? Rețeaua dvs. de domiciliu ..


Ce este „Geofencing”?

Confidențialitate și securitate Sep 21, 2025

CONȚINUTUL NECACHAT Termenul apare mai frecvent în articolele de știri, apare în manualele de produs și este evidențiat ca o caracteristică în multe aplicații mobile, dar..


Cum pot distruge în siguranță CD-uri / DVD-uri cu date sensibile?

Confidențialitate și securitate Oct 24, 2025

CONȚINUTUL NECACHAT Aveți o grămadă de DVD-uri cu informații sensibile și trebuie să le eliminați în siguranță și eficient, astfel încât să nu fie posibilă recuper..


4 moduri de configurare a controlului parental în rețeaua de domiciliu

Confidențialitate și securitate Jul 5, 2025

Controalele parentale pot filtra webul, blocând accesul accidental la site-urile web necorespunzătoare. Există o varietate de modalități de a face acest lucru, de la configurar..


Nu aveți un fals sentiment de securitate: 5 moduri nesigure de a vă securiza Wi-Fi-ul

Confidențialitate și securitate Jan 2, 2025

Ați activat criptarea WEP, SSID-ul rețelei dvs. este ascuns și ați activat filtrarea adreselor MAC, astfel încât nimeni altcineva să nu se poată conecta. Rețeaua dvs. Wi-Fi..


Categorii