Comprendo che siamo davvero tentati di salvare le nostre password in Google Chrome. Il probabile beneficio è duplice,
- Non è necessario (memorizzare e) inserire quelle password lunghe e criptiche.
- Questi sono disponibili ovunque tu sia una volta effettuato l'accesso al tuo account Google.
L'ultimo punto ha suscitato il mio dubbio. Poiché la password è disponibile ovunque , l'archiviazione deve essere in una posizione centrale, e questo dovrebbe essere su Google.
Ora, la mia semplice domanda è: un dipendente di Google può vedere le mie password?
La ricerca su Internet ha rivelato diversi articoli / messaggi.
- Salva le password in Chrome? Forse dovresti riconsiderare : parla delle tue password rubate da qualcuno che ha accesso al tuo account del computer. Nulla menzionato sulla sicurezza e la vulnerabilità dell'archiviazione centrale. C'è anche una risposta dal responsabile della tecnologia di sicurezza del browser Chrome sul primo problema.
- La folle strategia di sicurezza della password di Chrome : principalmente sulla stessa linea. Puoi rubare la password a qualcuno se hai accesso all'account del computer.
- Come rubare le password salvate in Google Chrome in 5 semplici passaggi : ti insegna come eseguire effettivamente l' atto menzionato nei due precedenti quando hai accesso all'account di qualcun altro.
Ce ne sono molti altri (incluso questo in questo sito ), per lo più sulla stessa linea, punti, contrappunti, dibattiti enormi. Mi astengo dal menzionarli qui, semplicemente eseguo una ricerca se si desidera trovarli.
Tornando alla mia query originale, un dipendente di Google può vedere la mia password? Dal momento che posso visualizzare la password utilizzando un semplice pulsante, sicuramente possono essere cancellati (decrittografati) anche se crittografati. Questo è molto diverso dalle password salvate nei sistemi operativi simili a Unix in cui la password salvata non può mai essere vista in testo semplice.
Usano un algoritmo di crittografia unidirezionale per crittografare le password. Questa password crittografata viene quindi memorizzata nel file passwd o shadow. Quando si tenta di accedere, la password digitata viene nuovamente crittografata e confrontata con la voce nel file in cui sono memorizzate le password. Se corrispondono, deve essere la stessa password e l'accesso è consentito. Pertanto, un superutente può modificare la mia password, può bloccare il mio account, ma non può mai vedere la mia password.