Kan Google-anställda se mina sparade Google Chrome-lösenord?

Nov 12, 2024
Sekretess och säkerhet
OBEHANDLAT INNEHÅLL

Att lagra dina lösenord i din webbläsare verkar som en bra tidsbesparing, men är lösenorden säkra och oåtkomliga för andra (även anställda i webbläsarföretaget) när de snurrar sig bort?

Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.

Frågan

SuperUser-läsaren MMA är nyfiken på om Googles anställda har (eller kan ha) tillgång till lösenorden som han lagrar i Google Chrome:

Jag förstår att vi verkligen är frestade att spara dina lösenord i Google Chrome. Den troliga fördelen är tvåfaldig,

  • Du behöver inte (memorera och) mata in dessa långa och kryptiska lösenord.
  • Dessa är tillgängliga var du än är när du loggar in på ditt Google-konto.

Den sista punkten väckte mitt tvivel. Eftersom lösenordet är tillgängligt var som helst måste lagringen på någon central plats, och detta borde finnas hos Google.

Nu är min enkla fråga, kan en Google-anställd se mina lösenord?

Att söka över Internet avslöjade flera artiklar / meddelanden.

Det finns många fler (inklusive den här denna sajt ), mestadels längs samma linje, poäng, motpunkter, enorma debatter. Jag avstår från att nämna dem här, gör bara en sökning om du vill hitta dem.

Kommer jag tillbaka till min ursprungliga fråga, kan en Google-anställd se mitt lösenord? Eftersom jag kan se lösenordet med en enkel knapp kan de definitivt tas bort (dekrypteras) även om de är krypterade. Detta skiljer sig mycket från de lösenord som sparats i Unix-liknande operativsystem där det sparade lösenordet aldrig kan ses i klartext.

De använder en enkelriktad krypteringsalgoritm för att kryptera dina lösenord. Detta krypterade lösenord lagras sedan i passwd- eller skuggfilen. När du försöker logga in krypteras lösenordet du skriver in igen och jämförs med posten i filen som lagrar dina lösenord. Om de matchar måste det vara samma lösenord och du får åtkomst. Således kan en superanvändare ändra mitt lösenord, blockera mitt konto, men han kan aldrig se mitt lösenord.

Så är hans bekymmer välgrundade eller kommer lite insikt att skingra hans oro?

Svaret

SuperUser-bidragsgivaren Zeel hjälper till att lugna sig:

Kort svar: Nej *

Lösenord som lagras på din lokala maskin kan dekrypteras av Chrome, så länge ditt OS-användarkonto är inloggat. Och sedan kan du se dem i klartext. Först verkar detta hemskt, men hur tyckte du att autofyllning fungerade? När lösenordsfältet fylls i måste Chrome infoga det riktiga lösenordet i HTML-formulärelementet - annars fungerar inte sidan korrekt och du kan inte skicka in formuläret. Och om anslutningen till webbplatsen inte sker via HTTPS skickas vanlig text över internet. Med andra ord, om krom inte kan få lösenord för enkel text, är de helt värdelösa. En hash är inte bra, för vi måste använda dem.

Nu är lösenorden faktiskt krypterade, det enda sättet att få tillbaka dem till vanlig text är att ha dekrypteringsnyckeln. Den nyckeln är ditt Google-lösenord eller en sekundär nyckel som du kan ställa in. När du loggar in på Chrome och synkroniserar kommer Googles servrar att överföra krypterad lösenord, inställningar, bokmärken, automatisk fyllning, etc, till din lokala maskin. Här dekrypterar Chrome informationen och kan använda den.

I Googles ände lagras all den informationen i sitt krypterade tillstånd, och de har inte nyckeln för att dekryptera den. Ditt kontolösenord kontrolleras mot en hash för att logga in på Google, och även om du låter Chrome komma ihåg det, är den krypterade versionen dold i samma paket som de andra lösenorden, omöjlig att komma åt. Så en anställd kan förmodligen ta en dumpning av de krypterade uppgifterna, men det skulle inte göra dem något bra, eftersom de inte skulle kunna använda dem. *

Så nej, Googles anställda kan inte ** få åtkomst till dina lösenord, eftersom de är krypterade på sina servrar.

* Glöm inte att alla system som kan nås av en auktoriserad användare kan nås av en obehörig användare. Vissa system är lättare att bryta än andra, men inga är felsäkra. . . Med detta sagt tror jag att jag kommer att lita på Google och de miljoner de spenderar på säkerhetssystem över alla andra lösenordslösningar. Och jävla, jag är en knasig nörd, det skulle vara lättare att slå lösenorden ur mig än att bryta Googles kryptering.

** Jag antar också att det inte finns någon som bara råkar arbeta för Google för att få tillgång till din lokala maskin. I så fall är du orolig, men anställning hos Google är faktiskt inte en faktor längre. Moral: Hit Vinna + L innan du lämnar maskinen.

Medan vi håller med zeel att det är en ganska säker satsning (så länge din dator inte äventyras) att dina lösenord faktiskt är säkra när de lagras i Chrome, föredrar vi att kryptera alla våra inloggningar och lösenord i en LastPass valv .


Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .

.post-innehåll .inmatningsfot

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Sekretess och säkerhet - Mest populära artiklar

Hur man väljer vilken information som ska synkroniseras i Chrome

Sekretess och säkerhet Apr 26, 2025

Google ändrade nyligen hur du ser dina synkroniserade data i Chrome, men du kan fortfarande spara och synkronisera bokmärken, lösenord, teman, tillägg och mer var du än är med..


Hur man installerar och ställer in SimpliSafe-säkerhetssystemet

Sekretess och säkerhet Apr 4, 2025

OBEHANDLAT INNEHÅLL Om du vill skydda ditt hem från enstaka dålig kille men inte vill betala premien för ett professionellt system, SimpliSafe är ett säkerhet..


De billigaste sätten att streama NHL-hockey (utan kabel)

Sekretess och säkerhet Sep 27, 2025

OBEHANDLAT INNEHÅLL Om du är som jag tittar du på hockey och ... i princip inga andra sporter. Du vill, precis som jag, hoppa över kabelabonnemanget. Så vad är det billigast..


Hur man ser till att en fil är säker innan du laddar ner den

Sekretess och säkerhet Sep 16, 2025

OBEHANDLAT INNEHÅLL Om du är orolig kan en fil vara skadlig, du behöver inte ladda ner den och lita på ditt antivirusprogram. Du kan skanna filen efter skadlig kod med över 6..


Hur man tillfälligt låser din dator om någon försöker gissa ditt lösenord

Sekretess och säkerhet Jun 6, 2025

Om du är orolig för att någon ska gissa ditt Windows-lösenord kan du låta Windows tillfälligt blockera inloggningsförsök efter ett visst antal misslyckade försök...


Hur man hanterar sparade lösenord i Internet Explorer

Sekretess och säkerhet Sep 26, 2025

Sekretess är mycket viktigt när det gäller den digitala världen, men vet du exakt hur din webbläsare sparar dina lösenord? Läs vidare för att ta reda på vad som händer bak..


Hur man använder och konfigurerar Cortana på Windows 10

Sekretess och säkerhet Jul 12, 2025

Cortana faktureras som mer än en enkel sökfunktion. Det ska vara en fullfjädrad personlig assistent ungefär som Siri finns på Apple iOS-enheter. Här är grunderna för att st�..


De bästa tipsen och tweaksna för att få ut det mesta av Google Chrome

Sekretess och säkerhet Sep 13, 2025

OBEHANDLAT INNEHÅLL Nyligen samlade vi in bästa tips och tweaks för Firefox . Google Chrome är en annan mycket populär webbläsare, och vi har samlat några my..


Kategorier