Новини

11:21
Блокада Донбасса. Открытие редута в районе Новотроицкого
11:15
Почему Украина не предлагает новых инструментов для урегулирования конфликта в Донбассе?
11:04
Еще не уходит: В Нацбанке рассказали, как будет увольняться Гонтарева
10:52
Бойовики ведуть вогонь з забороненої зброї: У ЗСУ втрати
10:40
Через п’яні походеньки в Іраку Савченко комісували зі ЗСУ
10:38
Если не снимут блокаду: главари "Л/ДНР" выдвинули ультиматум украинской власти
10:16
Двое украинцев стали сильнейшими в мире
09:48
Самый позорный матч в истории: российские команды забили 20 голов в свои ворота
09:17
В Европе тарифы ЖКХ дешевеют, а в Украине свет и газ дорожают на 30%
08:56
В Чехии во время футбольного матча вратаря пришлось спасать
08:36
Тина Кароль исполнила мечту больной раком девочки
08:32
День рождения Шивы: Паломники удивляют своим обличием
08:29
Главарь ДНР Захарченко признался, что расстреливает жилые дома
08:19
Солистка «ВИА Гры» показала провокационный снимок
08:15
Впервые в Сети появилось видео, в котором мир показан глазами незрячих людей
07:37
Надежда Мейхер восхитила внешним видом
07:25
Бутсой в живот, коленом в позвоночник: зверский фол футболиста привел к массовой драке
07:24
У Тернополі вбили колишнього голову обласної ради
07:00
Российский "Боярышник" добрался до Киева
07:00
Сергей Притула сделал важное заявление о конкурсе Евровидение-2017
22:13
Протесты в Беларуси: новые кадры народного бунта
22:11
Які банки виграють, а які - програють, якщо Яценюк очолить НБУ
21:05
Жена Виталия Кличко планирует первый сольный концерт в День Киева
20:57
"Собеседование уже прошла". Савченко пророчат в главы ДНР
20:02
Представлен "вертолет-малютка", который станет грозой танков
19:41
Forbes рассказал о четырех признаках краха России
19:35
Андрей Довбенко и Даша Заривная отмыли миллионы через оффшор Андреас Неоклеус энд Ко
19:13
Сеть рассмешило "грандиозное" празднование Масленицы в России
18:47
Страны-основательницы ЕС предлагают создать федерацию
18:13
Президент Зимбабве отметил 93-летие за два миллиона евро
18:09
В Польше в ДТП погибла журналистка газеты "Сегодня"
16:00
В Украине начали борьбу со страшной игрой «Синий кит»
15:00
Леонид Кравчук назвал главную цель Путина
14:18
Украинцам разрешат создавать и закрывать ФЛП онлайн за 24 часа
14:07
Новый советник Трампа по нацбезопасности считает РФ врагом - СМИ
13:48
В Киеве обнаружили тайную схему, раздувающую платежки за тепло
13:41
Шокирующие кадры: канатоходец сорвался с огромной высоты
13:23
Расшифровано предсказание Нострадамуса на 2017 год
Більше новин

Какой браузер безопаснее всех хранит пароли?

0

Специалист по безопасности Эрик Гейер (Eric Geier) из компании NoWiresSecurity опубликовал сравнительный обзор трёх браузеров IE 9, Chrome 21 и Firefox 14 с точки зрения безопасности хранения паролей.

Какой браузер безопаснее всех хранит пароли?

Как ни странно, самая слабая защита реализована в браузере Chrome. Кто угодно, получив доступ к компьютеру, может зайти в настройки и посмотреть любой пароль из списка, где сайты расположены по алфавиту. Пароли выглядят как звёздочки, но можно нажать на любую запись, выбрать пункт «Показать пароль» — и его покажут открытым текстом.

Хуже того, в настройках Autofill можно увидеть адреса и информацию о кредитных картах пользователя.

На этом проблемы Chrome не заканчиваются. Функция синхронизации Chrome позволяет синхронизировать между собой несколько браузеров на разных устройствах. При настройках по умолчанию для этого достаточно ввести пароль Google Account. Таким образом, если злоумышленник узнает пароль Google Account — он может мгновенно получить список всех пользовательских паролей на всех сайтах, просто осуществив синхронизацию браузеров. Чтобы избежать этого, нужно установить дополнительную парольную фразу на синхронизацию.

В браузере Internet Explorer 9 списка паролей не видно, и даже при автозаполнении формы во время входа на сайты нельзя посмотреть пароль, закрытый звёздочками. Чтобы снять базу паролей IE или посмотреть символы за звёздочками, требуется использование отдельной программы. В IE9 также отсутствует синхронизация между устройствами. Впрочем, в браузере IE 10 и Windows 8 разработчики исправили оба эти «недостатка»: там появился и список паролей, и синхронизация между устройствами, и обе эти функции так же уязвимы перед злоумышленником, как и в Chrome.

Наиболее защищённым из популярных браузеров можно назвать Firefox. Хотя с настройками по умолчанию он ничем не лучше Chrome, но продвинутые пользователи могут активировать функцию мастер-пароля, после чего всё хранилище паролей надёжно шифруется мастер-ключом. Этот ключ требуется вводить каждый раз при срабатывании автозаполнения форм, так что здесь утечка информации отсутствует.

Функция мастер-пароля с шифрованием базы не реализована ни в одном другом браузере из рассматриваемых в обзоре.

Синхронизация между компьютерами в Firefox реализована более защищённым способом, чем в Chrome: по умолчанию, он шифрует все передаваемые данные, а не только пароли, как в Chrome. Кроме того, добавить новое устройство для синхронизации не так просто: требуется реально доказать, что оба устройства принадлежат одному человеку. Это делается введением на одном устройстве кода, которое приходит на другое устройство, или через ключ восстановления (recovery key), снятый с одного устройства и перенесённый на другое устройство.
Источник: Xakep.ru


Загрузка...