Ich verstehe, dass wir wirklich versucht sind, unsere Passwörter in Google Chrome zu speichern. Der wahrscheinliche Nutzen ist zweifach,
- Sie müssen diese langen und kryptischen Passwörter nicht auswendig lernen und eingeben.
- Diese sind überall verfügbar, sobald Sie sich in Ihrem Google-Konto angemeldet haben.
Der letzte Punkt hat meine Zweifel geweckt. Da das Passwort überall verfügbar ist , muss sich der Speicher an einem zentralen Ort befinden, und dies sollte bei Google sein.
Nun ist meine einfache Frage: Kann ein Google-Mitarbeiter meine Passwörter sehen?
Die Suche über das Internet ergab mehrere Artikel / Nachrichten.
- Speichern Sie Passwörter in Chrome? Vielleicht sollten Sie es sich noch einmal überlegen : Spricht darüber, dass Ihre Passwörter von jemandem gestohlen wurden, der Zugriff auf Ihr Computerkonto hat. Über die zentrale Speichersicherheit und Sicherheitslücke wurde nichts erwähnt. Es gibt sogar eine Antwort von Chrome Browser Security Tech Lead zum ersten Problem.
- Die verrückte Passwort-Sicherheitsstrategie von Chrome : Meistens in die gleiche Richtung. Sie können jemandem ein Passwort stehlen, wenn Sie Zugriff auf das Computerkonto haben.
- Wie klaut Passwörter Gespeichert in Google Chrome in 5 einfachen Schritten : Lehrt Euch , wie man tatsächlich das ausführen Akt in den beiden vorangegangenen erwähnt , wenn Sie den Zugriff auf jemand anderes Konto.
Es gibt viel mehr (einschließlich dieses auf dieser Seite ), meistens entlang derselben Linie, Punkte, Gegenpunkte, große Debatten. Ich verzichte darauf, sie hier zu erwähnen, sondern führe einfach eine Suche durch, wenn du sie finden willst.
Kann ein Google-Mitarbeiter mein Passwort sehen, wenn er zu meiner ursprünglichen Abfrage zurückkehrt? Da ich das Passwort mit einem einfachen Knopf anzeigen kann, können sie definitiv entschlüsselt werden, auch wenn sie verschlüsselt sind. Dies unterscheidet sich stark von den Passwörtern, die in Unix-ähnlichen Betriebssystemen gespeichert wurden, in denen das gespeicherte Passwort niemals im Klartext angezeigt wird.
Sie verwenden einen Einweg-Verschlüsselungsalgorithmus , um Ihre Passwörter zu verschlüsseln. Dieses verschlüsselte Passwort wird dann in der passwd- oder shadow-Datei gespeichert. Wenn Sie versuchen, sich anzumelden, wird das eingegebene Kennwort erneut verschlüsselt und mit dem Eintrag in der Datei verglichen, in der Ihre Kennwörter gespeichert sind. Wenn sie übereinstimmen, muss es dasselbe Passwort sein, und Ihnen wird der Zugriff gewährt. So kann ein Superuser mein Passwort ändern, mein Konto sperren, aber er kann mein Passwort nie sehen.