בית שעון האבטחה כיצד להגן על סיסמאות האתר שלך בכרום

כיצד להגן על סיסמאות האתר שלך בכרום

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)
Anonim

פוסט בבלוג שפרסם אתמול מפתח התוכנה אליוט קמבר עורר די סער. הכותרת "אסטרטגיית האבטחה המטורפת של הסיסמה המטורפת של כרום", מציינת הפוסט כי כל מי שיש לו גישה לחשבון Windows שלך יכול להציג את כל הסיסמאות השמורות שלך ב- Chrome בטקסט רגיל. זהו סיכון אבטחה עצום, וכרום אינו הדפדפן היחיד שנפגע.

כדי לראות את היקף הבעיה, הפעל את דף ההגדרות של Chrome ולחץ על הקישור בתחתית האומר "הצג הגדרות מתקדמות…" גלול מטה לקטע שכותרתו סיסמאות וטפסים, ואז לחץ על הקישור שכותרתו סיסמאות שמורות.

בהתחלה זה לא נראה כל כך רע - רק רשימה של האתרים שעבורם אפשרת ל- Chrome לשמור סיסמאות. עם זאת, כשאתה לוחץ על פריט כלשהו ברשימה, מופיע לחצן שכותרתו Show ליד הסיסמה. כן, לחיצה על הכפתור מציגה את הסיסמה בטקסט רגיל. אתה יכול לראות את זה, וכל אחד אחר שיקבל גישה למחשב שלך יכול לראות את זה.

פיירפוקס, מדי

האם Firefox הוא הדפדפן המועדף עליך? במקרה כזה, יש לך קצת יותר אבטחה זמינה. בחר אפשרויות מתפריט כלים ולחץ על הכרטיסייה אבטחה. שימו לב לתיבת הסימון שכותרתה "השתמש בסיסמת אב." אם בדקת זאת והגדרת סיסמת אב חזקה, האישורים שלך בטוחים מפני חטטנות מקרית. אם לא, הם חשופים אפילו יותר מאשר ב- Chrome.

כדי לראות מדוע, לחץ על לחצן הסיסמאות השמורות. בתחילה זה רק מציג את האתרים ושמות המשתמש התואמים, אך בלחיצת כפתור תוכלו להציג את כל הסיסמאות בבת אחת.

Internet Explorer עדיף

מחקר שנערך לאחרונה על ידי מעבדות NSS גילה כי הגדרות ברירת המחדל של Internet Explorer מגנות על פרטיותך טוב יותר מפיירפוקס, ספארי או כרום. למעשה, Chrome הגיע אחרון להגנת הפרטיות.

IE מטפל גם טוב יותר בסיסמאות השמורות. הסיסמאות המוצפנות שוכנות ברישום, ואין שום מנגנון להצגתן ב- IE. עם זאת, ישנם שפע של כלי עזר חינמיים של צד שלישי שיזרקו את מטמון הסיסמאות הזה ויגרמו לכל הסיסמאות לגלוי.

גוגל מגיבה

בתגובה לפוסט המקורי, המגן הטכנולוגי של דפדפן כרום, ג'סטין שוה, הגן על התנהגות הטיפול בסיסמאות של כרום. שוה טוען שברגע שמזדמן נכנס לחשבון המשתמש שלך ב- Windows, זה כבר משחק אובר, ולכן הוספת סיסמת אב או הגנה אחרת על הסיסמאות השמורות היא חסרת טעם.

חוט התגובות משעשע; זה קרב אגרוף וירטואלי ממש בדף. אני חייב להסכים עם מי שמציין שגניבת המערכת שלך על ידי האקר היא רק תרחיש אפשרי אחד. האם אתה סוגר את חשבון המשתמש שלך כשאתה עוזב בקצרה חדר של חברים? הם יכולים לתפוס סיסמא כדי להרעיל אתכם, או שאקס קנאי יכול להזיק ממש.

טוויטר מבולבל מתגובות. מכשף אחד צייץ, "@justinschuh אם אתה חושב שזו תגובה אז כרום בצרה. זה גרוע יותר מסטיב ג'ובס 'אל תחזיק ככה' תגובה." בנימה רצינית יותר טים ברנרס-לי עצמו שקל ואמר, "איך להשיג את כל הסיסמאות של אחות גדולה http: //blog.elliottkember.com/chromes-insane-password-security-strategy… ואכזבה תשובה מצוות Chrome."

הגן על הסיסמאות שלך!

לא משנה מה הדפדפן שתשתמש בו, תוכנית ארבעה שלבים פשוטה זו תגן על הסיסמאות שלך מפני חטטנות.

  • התקן מנהל סיסמאות
  • ייבא סיסמאות שנשמרו על ידי הדפדפן שלך
  • מחק את כל הסיסמאות השמורות בדפדפן
  • כבה את שמירת הסיסמה בדפדפן

עצם העובדה שמנהלי סיסמאות של צד שלישי יכולים לייבא סיסמאות מהדפדפן שלך צריכה להיות דגל אדום. אם הם יכולים לעשות זאת, יישום זדוני שעבר על האנטי-וירוס שלך יכול גם לעשות זאת.

LastPass 2.0 (בחינם) ו- Dashlane 2.0 (לא יקר) עושים עבודה נהדרת עם סיסמאות שנשמרו בדפדפן. לא רק שהם יכולים לייבא מ- Chrome, Firefox ו- Internet Explorer, הם גם ימחקו את הסיסמאות האלה מהדפדפן ויכבו את התכונה שמירת סיסמאות. באופן לא מפתיע, שניהם הם מוצרי Editor's Choice בקטגוריה זו. שים לב ש LastPass מרחיב תכונה זו גם לאופרה ולספארי.

ב- Chrome, Firefox ו- IE, מחיקה ידנית של סיסמאות שמורות מתחילה בלחיצה על Shift + Ctrl + Del. תיבת הדו-שיח שמופיעה מאפשרת לך למחוק מגוון מרכיבים של היסטוריית גלישה. השתמש בו כדי למחוק סיסמאות ספציפית. פיירפוקס וכרום שואלים באיזו פרק זמן יש למחוק. בפיירפוקס, בחר "הכל"; ב- Chrome, בחר "מתחילת הזמן."

זה רק משאיר את כיבוי התכונה שמירת סיסמאות. ב- Chrome, הפעל את ההגדרות, לחץ על הקישור להגדרות מתקדמות ובטל את הסימון של "הצעה לשמירת סיסמאות…". בפיירפוקס, לחץ על הכרטיסייה אבטחה בתיבת הדו-שיח אפשרויות ובטל את סימון התיבה "זכור סיסמאות לאתרים." עבור IE, אתה צריך לחפור קצת יותר לעומק. בתיבת הדו-שיח אפשרויות אינטרנט, לחץ על הכרטיסייה תוכן ואז לחץ על לחצן הגדרות בחלונית השלמה אוטומטית. בטל את סימון התיבה "שמות משתמשים וסיסמאות…" כדי לכבות את התכונה.

שפר את הסיסמאות שלך

עכשיו לאחר שהוצאת את הסיסמאות שלך מאחסון לא בטוח, מבוסס דפדפן, קח קצת זמן לשדרג אותן. גם LastPass וגם Dashlane יספקו לך דוח אבטחה המפרט את הסיסמאות החלשות ביותר וכן זיהוי אלו שבהם השתמשת באתרי אינטרנט רבים (סיכון אבטחה). קח קצת זמן בכל יום כדי להחליף את הסיסמאות הגרועות ביותר בסיסמאות חזקות - מכיוון שיש לך מנהל סיסמאות אתה יכול לגרום לזה ליצור סיסמאות מטורפות וחזקות כמו 5GZk8cpC * XYs (שנוצר לאחרונה על ידי LastPass).

כיצד להגן על סיסמאות האתר שלך בכרום