成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome 的密碼保存策略 你怎么看?

系統(tǒng) 瀏覽器
如果你是 Chrome 用戶,在登錄新網(wǎng)站的時(shí)候,會(huì)看到它保存密碼的提示,并且很可能點(diǎn)了“確定”。這樣做的話,你可以自動(dòng)登錄各種網(wǎng)站,而且在不同的電腦同步,真的非常方便。不過,你是否考慮過安全問題?

在登錄各種網(wǎng)站的過程中,我們常常會(huì)使用不同的用戶名和密碼,這會(huì)造成記憶上的負(fù)擔(dān)。如果你是 Chrome 用戶,在登錄新網(wǎng)站的時(shí)候,會(huì)看到它保存密碼的提示,并且很可能點(diǎn)了“確定”。這樣做的話,你可以自動(dòng)登錄各種網(wǎng)站,而且在不同的電腦同步,真的非常方便。不過,你是否考慮過安全問題?

或許你會(huì)想,Google 肯定把密碼加密后保存在系統(tǒng)之中了吧,或者干脆就是保存在云端。如果是這樣,準(zhǔn)備震驚一下自己和小伙伴們吧。現(xiàn)實(shí)情況是,Chrome 并沒有給你的密碼加密,更可怕的是,任何一個(gè)人都能夠看到你的密碼,無需任何黑客技術(shù)。

進(jìn)入設(shè)置,查看“密碼和表單”項(xiàng)目,點(diǎn)擊“管理已保存的密碼”,(或者直接訪問 Chrome://settings/passwords),你會(huì)發(fā)現(xiàn)自己保存的所有用戶名和密碼。沒錯(cuò),密碼都是以小黑點(diǎn)顯示的。但是,如果你點(diǎn)擊一 下,就會(huì)發(fā)現(xiàn)在密碼后面出現(xiàn)了“顯示”二字,點(diǎn)擊它,你就能看到密碼了。就是這么簡(jiǎn)單。

Google 的天才工程師竟然也會(huì)犯愚蠢的錯(cuò)誤!等等,等等,這樣明顯的安全漏洞不可能是錯(cuò)誤,應(yīng)該是一種功能吧?恭喜你猜對(duì)了。因?yàn)?Chrome 安全主管說,這的確是故意的,而且他們不打算做出什么改變。

軟件開發(fā)者 Elliott Kember 在博客上撰文提到了這個(gè)問題,在他看來,Chrome 保存密碼的策略是瘋狂的。每次他向懂技術(shù)的人反映這個(gè)問題,得到的答復(fù)是這樣的:

  • 用 1Pass
  • 當(dāng)別人直接接觸到計(jì)算機(jī)的時(shí)候,它已經(jīng)不安全了
  • 密碼管理就應(yīng)該是這個(gè)樣子的

問題是,普通用戶并不知道密碼是這樣保存的。

找一個(gè)不懂技術(shù)的人。借用他們的電腦。訪問 Chrome://settings/passwords,然后在密碼行那里點(diǎn)擊“顯示”,看看他們會(huì)怎么說。我打賭他們不會(huì)說,“密碼管理就是這個(gè)樣子的。”

Elliott Kember 的文章在 hackernews 上獲得了很大關(guān)注,于是 Chrome 安全主管 Justin Schuh 也來回復(fù)了。

他說,Elliot Kember 完全是小白用戶的看法,他們花費(fèi)了多年的時(shí)間考慮這個(gè)問題,并且有大量的數(shù)據(jù)支持這個(gè)決定,在他看來,如果有人入侵了你的系統(tǒng)用戶賬號(hào),即使再多的安全措 施也是無用的。密碼加密的想法雖然出自好意,但是 Chrome 團(tuán)隊(duì)不想給用戶安全的錯(cuò)覺或者鼓勵(lì)危險(xiǎn)的行為。那不是他們處理安全問題的方式。

啊?“安全的錯(cuò)覺”?難道普通用戶會(huì)去設(shè)置里了解明文保存的事實(shí)么?如果 Chrome 明確提示說“密碼會(huì)以明文”保存,或許用戶不會(huì)有“安全的錯(cuò)覺”,但在沒有更多提示的情況下,用戶反而會(huì)產(chǎn)生“安全的錯(cuò)覺”吧。另外,根據(jù) Google 工程師的邏輯,一旦壞人進(jìn)了你的家門,所有的東西都有危險(xiǎn),所以任何柜子都不要加鎖么?古怪的邏輯,而且在現(xiàn)實(shí)中,安全問題一定是來自專業(yè)黑客么?

我們不知道 Google 的天才工程師是否會(huì)改變想法。但是,如果你注重安全問題的話,趕快把保存的密碼全部刪除,然后在 Chrome 提示你保存密碼的時(shí)候,點(diǎn)擊“否”吧。

責(zé)任編輯:黃丹 來源: ifanr.com
相關(guān)推薦

2013-03-04 11:11:14

2016-08-31 09:46:03

IBM存儲(chǔ)IBM存儲(chǔ)

2019-05-06 08:54:29

華為編程程序員

2019-04-24 09:20:58

Go語(yǔ)言編程語(yǔ)言

2013-11-04 15:58:40

Windows 9概念圖

2013-11-06 14:06:22

谷歌Chrome

2017-05-02 17:22:48

2012-10-24 09:54:16

2016-09-17 00:28:16

2021-03-04 14:40:11

人工智能AI陰謀論

2018-11-09 14:47:54

AIAI并購(gòu)

2018-06-05 16:05:01

Windows 10WiFi 密碼

2012-10-29 10:27:43

郵件備份郵件歸檔

2017-07-31 16:48:37

白熊視頻/人工智能/程

2019-07-04 09:21:53

李彥宏潑水百度

2014-01-22 14:10:30

GithubCEO

2011-04-06 16:03:20

NoSQLHandlerSock

2016-05-11 08:51:38

全閃存

2013-07-12 10:21:53

2015-07-08 10:15:59

MFi蘋果iOS
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩高清一区二区三区 | 亚州精品天堂中文字幕 | 亚洲一区二区三区在线免费观看 | 精精国产视频 | 亚洲瑟瑟 | 中文字幕精品一区二区三区精品 | 99热.com | 狠狠涩 | 天天射影院 | 我我色综合 | 欧美91| 精品国产乱码久久久久久88av | 亚洲伊人精品酒店 | 国产 日韩 欧美 中文 在线播放 | 亚洲电影免费 | 国产一区在线免费 | 日韩免费福利视频 | 久久久久国产一区二区三区 | 欧美一区二区在线 | 精品综合久久久 | 国产91在线观看 | 激情国产 | 欧美精品成人影院 | 国产在线资源 | 97精品国产手机 | 毛片av免费在线观看 | gav成人免费播放视频 | 欧美日韩亚洲一区 | 亚洲精品粉嫩美女一区 | www久久久 | 日韩最新网址 | 久久成人精品 | 免费看a| 国产免费看 | 91在线精品秘密一区二区 | 亚洲国产高清高潮精品美女 | 999观看免费高清www | 成年网站在线观看 | 日本视频一区二区 | 一区二区三区不卡视频 | 久久亚洲国产 |