Googles Chrome-browser afslører alle dine passwords

Her postes alt, som ikke direkte har noget med Ubuntu at gøre.
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Ingen af de passwords du har bedt Chrome om at huske er krypteret.

http://www.dr.dk/Nyheder/Viden/Tech/2013/08/09/151941.htm

Nu ved jeg godt at Firefox, som standard, har samme problem, men det er af præcist den grund at, jeg ikke kunne drømme om at bruge Chrome, da jeg ikke vil have at alle og enhver, specielt på uddannelsessteder, kan se mine PW. I Firefox kan man nemt aktivere et masterpasword, hvilket fjerner problemet.
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
Ivan
Indlæg: 1133
Tilmeldt: 6. nov 2009, 17:05
Geografisk sted: Rudkøbing

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Ivan »

Jeg har et password på mit login til computeren, det beskytter langt bedre end noget der er lagt ind i en browser.
Arch på Toshiba Satellite C660-1NT og Acer Aspire One 532h
Manjaro på hjemmerullet pc.
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Det har jeg også. Problemet i mit tilfælde er at, der er nogle der ikke helt fatter at, de skal holde fingrene fra andre folks pc'er. Jeg har aldrig haft brugt særskilt PW på browseren, før end at jeg startede på ny uddannelse, og så hvor meget ballade der kommer, hvis at man ikke har sine PW beskyttet.
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »

Ivan skrev:Jeg har et password på mit login til computeren, det beskytter langt bedre end noget der er lagt ind i en browser.

Hvis ikke partitionen/hjemmemappen er krypteret kan andre kan andre stadig tilgå dine filer hvis de får fysisk adgang til maskinen, eller har adgang til en administrator konto.
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Ligger koderne i klartekst i Firefox?
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »

Ved mindre den trækker masterpassword via keyring (hvilket jeg ikke mener den gør) så bliver det nød til at være ukrypteret ind til du sætter et masterpassword.
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Det overlever jeg nok. Uden at ville fornærme nogle af de dejlige mennesker i min klasse, så er der næppe nogle af dem, der kan finde ud af at trække koderne ud på den måde.
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »

Hmm artiklen nævner slet ikke Internet Explorer, har de slet ikke længere adgang til Windows maskiner i So Ein Ding land? Det ser ud til at situationen for IE er den samme som med Firefox.
thj01
Indlæg: 2667
Tilmeldt: 21. nov 2006, 10:06
Geografisk sted: Fredericia

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af thj01 »

Det kræver adgang til din personlige profil på computeren at få adgang til dine passwords.

Og da man sørger for at give brugere seperate konto er disse passwords lukket inde på din profil.

Jeg synes det er en søgt sikkerhedsrisiko, og tankegangen gør jo også at alt andet du har i klartekst er problematisk, f.eks. hvis du har en fil, du skriver passwords op i.

Det giver ikke sikkerhedsmæssigt mening at lave et ekstra niveau sikkerhedstjek i hver af dine programmer. Hvilket også er googles standpunkt.... Som jeg er enig i.

@Ajenbo

IE krypterer passwords... Så vidt jeg ved


***
http://www.version2.dk/artikel/google-forsvarer-klartekst-password-i-chrome-53279
Forfatter til Ubuntuguiden: http://www.vidas.dk/guides/ubuntuguiden.html

Kører LTS udgaverne.

"It's always easy if you know how to do it."
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Jeg ser heller ikke brugen af klartekst som det store problem. Problemet for mit eget vedkommende er at, vi ofte låner hinandens maskiner i timerne, bl.a. til at skrive fælles opgaver. Jeg har intet imod at folk bruger min pc, heller ikke på min egen brugerkonto, men folk skal altså ikke bare kunne klikke ind på fx min mailkonto, hvilket jeg så løser med masterpassword i FF.

Hvis at man er bekymret over klartekst, så kender jeg en stribe programmer, der gemmer PW på den måde, og jeg ved at, jeg kan finde bl.a. brugernavn og PW til min mailkonto, hvis at man altså er nørdet nok til at grave rundt i systemfilerne.
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »


Jeg har ikke lige læst linket, men jeg syndes godt det kan forsvar at gemme dem i klar tekst da man meget let kan kopiere dem ud fra login siden når browseren automatisk indsætter dem. Via browser consollen kan det både lade sig gøre at kopiere indholdet fra et adganskode felt.

Der hvor det så er knap så ok, er at det giver en liste over hvilke sider der er gemt en adgangskode for og at man ikke kan låse dem så den ikke automatisk indsætter dem.
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »

thj01 skrev:IE krypterer passwords... Så vidt jeg ved

Så vidt jeg har kunne læse mig til er de ikke krypteret fra start og lige som i firefox skal man aktivt sætte et master password for at de bliver krypteret. Der findes også flere værktøjer der kan hente koderne fra IE.
thj01
Indlæg: 2667
Tilmeldt: 21. nov 2006, 10:06
Geografisk sted: Fredericia

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af thj01 »

AJenbo skrev:

Jeg har ikke lige læst linket, men jeg syndes godt det kan forsvar at gemme dem i klar tekst da man meget let kan kopiere dem ud fra login siden når browseren automatisk indsætter dem. Via browser consollen kan det både lade sig gøre at kopiere indholdet fra et adganskode felt.
.


Jeg er ikke sikker på at jeg forstår det du skriver.

Du har ikke læst linket - hvorfor citerer du det så?

Dernæst. En bruger der ikke er logget ind på din konto kan IKKE tilgå dine filer, med mindre at han er root. - og er man root kan man tilgå ALT fra en bruger.

Moralen er at man skal sørge for at alle brugere har hver sine konto - især på et styresystem, som er designet til det.

@christian.arvai

Fra mine børn har været helt små har de ikke rodet rundt på mine computerkonti. Det tager ca. ingen tid at oprette en konto, Og jeg har en konto på min computer som altid kan bruges og som hedder "kidz".

Det er dobbeltkonfekt at bruge tid på at administrere en ekstra loginløsning til ens enkelt programmer når nu styresystemet er designet til det.

At Safari så bruger metoden er måske mere en konsekvens af deres tåbeligt designede iOS til tablets, som kun er et enkeltbrugersystem.

Jeg synes det er at gå overåen efter vand - og det samme synes folkene bag Google Chrome.
Forfatter til Ubuntuguiden: http://www.vidas.dk/guides/ubuntuguiden.html

Kører LTS udgaverne.

"It's always easy if you know how to do it."
Brugeravatar
Christian.Arvai
Admin
Indlæg: 10725
Tilmeldt: 26. apr 2008, 19:27
IRC nickname: Christian_Arvai
Geografisk sted: Holeby - Lolland

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af Christian.Arvai »

Det ville være nemt nok at lave en ekstra brugerkonto, men så har jeg heller ikke mulighed for at tilgå mine egne filer og bogmærker imens. Som sagt er det også kun "når at jeg er ude" at jeg har det problem, herhjemme er jeg helt ligeglad, og min stationære har ikke engang PW på login.
Med venlig hilsen Christian

"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Googles Chrome-browser afslører alle dine passwords

Indlæg af AJenbo »

thj01 skrev:Du har ikke læst linket - hvorfor citerer du det så?

Pga. det var samme punkt jeg skrev om og så i var klar over at jeg ikke hade hade dens indhold med i mine overvejelser.

thj01 skrev:Dernæst. En bruger der ikke er logget ind på din konto kan IKKE tilgå dine filer, med mindre at han er root. - og er man root kan man tilgå ALT fra en bruger.

Faktisk er de fleste af en bruges filer sat til at kunne læses (men ikke skrives til) af andre brugere. Er en fil krypteret kan root ikke læse indholdet, det gælder f.eks. nøgleringen.

thj01 skrev:Det er dobbeltkonfekt at bruge tid på at administrere en ekstra loginløsning til ens enkelt programmer når nu styresystemet er designet til det.

Enig browserne burde bruge nøgleringen til at kryptere koderne. Det kan så være et lille problem at implementere så det fungere med alle styre systemer (Windows har mig bekendt heller ikke denne funktionalitet/service).

thj01 skrev:At Safari så bruger metoden er måske mere en konsekvens af deres tåbeligt designede iOS til tablets, som kun er et enkeltbrugersystem.

Safari har eksisteret på Mac langt længere end iOS har eksisteret og der har man en noglering på samme måde som i Ubuntu og jeg tror det der denne der refererer til i artiklen. iOS er heller ikke et enkelt bruger system, men GUI giver kun mulighed for 1 bruger konto. Det er nøjagtig det samme som ved Android. Servicer og andre funktionalitet køre under andre brugere.