The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка идентификаторов пользователя через встроенный в брауз..., opennews (??), 28-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от XoRe (ok), 28-Дек-17, 16:56 
> Каждый из этих способов имеет огромные недостатки и гораздо менее безопасен чем
> хранение паролей в браузере.

А так хорошо начинали...
Пароли, сохраненные в браузере, не зашифрованы каким-то только вам известным мастер паролем.
В отличие от нормальных утилит для хранения паролей.
Поэтому хранить пароли прямо в браузере - это все равно что держать их в открытом виде в txt файле на рабочем столе.

Ответить | Правка | Наверх | Cообщить модератору

27. "Утечка идентификаторов пользователя через встроенный в брауз..."  +2 +/
Сообщение от Анм (?), 28-Дек-17, 17:16 
>> Каждый из этих способов имеет огромные недостатки и гораздо менее безопасен чем
>> хранение паролей в браузере.
> А так хорошо начинали...
> Пароли, сохраненные в браузере, не зашифрованы каким-то только вам известным мастер паролем.
> В отличие от нормальных утилит для хранения паролей.
> Поэтому хранить пароли прямо в браузере - это все равно что держать
> их в открытом виде в txt файле на рабочем столе.

В фаерфоксе зашифрованы мастер паролем, в хроме и наверно клонах пароли в реесте и используют учетные данные юзера для доступа, в лине может и открытым текстом.

Ответить | Правка | Наверх | Cообщить модератору

88. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Вася (??), 29-Дек-17, 12:52 
В хроме и хромоподобных пароли открытым текстом лежат в БД SQLite. Enjoy ё безопасность.
Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка идентификаторов пользователя через встроенный в брауз..."  +2 +/
Сообщение от Crazy Alex (ok), 28-Дек-17, 18:23 
начинать тут надо с модели угроз. Если мы подразумеваем более-менее обновляющийся домашний линукс и отсутствие какой-то адово секретной информации (что вообще другой случай) безопаснее было бы даже держать их в этом самом текстовом файлике чем запоминать неизбежно менее сложные пароли или сложный - но один-два. Атак на линуксовые локалхосты, тем более успешных, на порядки меньше, чем чем взломов разнообразных сетевых сервисов или подборов пароля.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

66. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от XoRe (ok), 29-Дек-17, 01:06 
> начинать тут надо с модели угроз.

Стырили ноут/телефон.

Ответить | Правка | Наверх | Cообщить модератору

95. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Гентушник (ok), 29-Дек-17, 15:51 
> Стырили ноут/телефон.

В этом случае лучше полное шифрование на уровне ФС или блочного устройства, ибо кроме паролей там может быть ещё какая-нибудь конфиденциальная информация.

Ответить | Правка | Наверх | Cообщить модератору

35. "Утечка идентификаторов пользователя через встроенный в брауз..."  –2 +/
Сообщение от Аноним (-), 28-Дек-17, 18:56 
>Пароли, сохраненные в браузере, не зашифрованы каким-то только вам известным мастер паролем

В Сафари и ФФ зашиврованы.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

56. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от user (??), 28-Дек-17, 22:19 
Для этого есть encfs.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

87. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от PnDx (ok), 29-Дек-17, 12:28 
Хинт: Firefox FIPS-140.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

94. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Гентушник (ok), 29-Дек-17, 15:49 
В FF есть мастер пароль.
Плюс можно синхронизировать пароли между девайсами на которых стоит FF (через штатную синхронизацю) и они будут зашифрованы как на стороне сервера, так и в браузере.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

96. "Утечка идентификаторов пользователя через встроенный в брауз..."  +1 +/
Сообщение от Отражение луны (ok), 29-Дек-17, 15:51 
Не совсем. Хром хранит пароли в гном кейринге. Ты можешь настроить его так, что он будет спрашивать у тебя мастер пароль при каждом запуске хрома, не разблокируя этот самый кейринг автоматом. По дефолту мастер паролем является пароль твоего юзера.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру