În Google Chrome are o breșă de securitate foarte solid: orice persoană (chiar și fără nici o tehnică aptitudini), care este de câteva minute va fi la computer poate avea acces la parolele salvate în Google Chrome.
Este suficient pentru a deschide meniul „Settings“ >> „Afișați setările avansate“ >> „Parole și formulare“ >> „Gestionarea parolelor stocate“. Asta e tot. Și nici măcar nu trebuie să introduceți parola de master. Doriți să - imprimare, doriți - faceți o captură de ecran toate datele dintr-o privire.
Sa dovedit faptul că șeful Google Chrome Justin Schuh al echipei de dezvoltare conștienți de această problemă, dar nu intenționează să schimbe nimic. Această poziție este foarte întristat de Sir Tim Burns-Lee, inventatorul World Wide Web. Și el a dat chiar și această problemă titlul: „Cum să fure toate parolele sora mai mare.“
Între timp, Google Chrome este unul dintre cele mai utilizate browsere, împreună cu Firefox, de exemplu. El are milioane de utilizatori, și este considerat de mulți ca fiind principalul produs Google pe care îl pot monitezirovat.
Elliott Kember, razrabotchki din Noua Zeelandă, care a descoperit defectul în comentariile de securitate astfel încât: «Google Chrome este promovat pe YouTube, reclame inainte de filme din cinema, panouri publicitare. În mod firesc, majoritatea utilizatorilor browser-ului - nu dezvoltatori, si nu la cei care sunt strâns legate de tehnologie. Ei nu se îngropa în setările și nu își dau seama cum funcționează. Solicitările de sistem să salveze parola și sunt de acord, pentru că este convenabil, și nu-și dau seama că parola lor este atât de ușor pentru a vedea. Nu e doar corect. "
În alte browsere anterior, de asemenea, au fost deschise deficiențe similare cu datele păstrate, dar i-au corectat rapid. De exemplu, în Firefox și Safari au adăugat necesitatea de a introduce parola de master.
întrebări Schuch de ce nu fac aceeași parolă, răspunde: „Am discutat această problemă de peste si peste din nou, dar nu credem că parola de master protejează datele suficient de bine, aceasta este o funcție inutilă, iar noi nu dorim să oferim utilizatorilor un fals sentiment de de securitate. Să-i fie pregătiți pentru faptul că, dacă cineva are acces la calculator și browser-ul lor - devine tot "
Cu toate acestea, dezvoltatorii nu sunt de acord cu acest punct de vedere: „Oricine poate deschide seiful. Dar, în scopul de a descoperi un bun în condiții de siguranță va avea nevoie de o mulțime de efort, instrumente speciale, și mai mult va fi o mulțime de zgomot și praf. Acesta este un criteriu sigur de siguranță - complexitatea deschiderii sale. Dacă un utilizator fără educație tehnic poate avea acces la parola unui alt utilizator în doar câteva click-uri, ce fel de securitate, chiar poți vorbi? "
Parolele stocate fără nici un fel de codificare într-o formă de text simplu, este foarte ușor să fure o rețea.
Deci, data viitoare, cred că de 100 de ori, dacă sunteți dispus să-l împărtășească atunci când pop-up panoul gri cu o propunere pentru a salva parola altora. O utilizare mai bună deținător profesional de paroleDe la care acestea nu sunt ușor de furat.