Новини

10:35
Новые схемы: Как мошенники воруют деньги с банковских карт
10:30
В ЕС Украину признали самой коррумпированной страной
09:17
Довгий признал, что ездил к Онищенко и рассказал, о чем говорили
08:59
Почему в роте "Торнадо" появились насильники и разбойники
08:15
Хто в YouTube цього року найбагатший: версія Forbes 2016
08:12
Дженнифер Энистон резко отказала Брэду Питту во встрече
08:08
Что происходит с "стройкой века" - мостом через Керченский пролив
08:00
Тимошенко: компромат Онищенко на Порошенко - скандал мирового масштаба
07:54
Рада повысила минимальную зарплату до 3,2 тыс. грн
07:52
Еврокомиссар Хан призвал ЕС ускорить безвизовый режим для Украины
07:33
Мережу вразила краса мами Насті Каменських
07:21
Перестрелка в Княжичах: выживший полицейский вопреки приказу дал интервью
07:14
Племянница Ротару отказалась выступать в России
20:47
Новое приложение Google уведомит родных о местонахождении пользователя
20:17
Опубликована первая "пленка" Онищенко
18:24
США скорочують фінансову допомогу Україні через корупцію, — Наливайченко
18:09
Кремль поставил единственное условие прекращения войны на Донбассе: Грызлов передал слова Путина
16:22
Родственники погибших полицейских обвинили КОРД на церемонии прощания
16:16
Новое поколение Mitsubishi Lancer появится через 2 года
16:13
Порошенко назвал основную задачу ВСУ на 2017 год
15:41
Соратник Трампа удивил резонансным заявлением по аннексии Крыма
15:31
Игорь Коломойский: Пленки с записями существуют 100%
15:27
Овечья шкура поверх крокодиловой кожи Александра Дубового
15:21
Во Франции назначен новый премьер-министр
15:20
Загадочное светящееся существо найдено в Тихом океане
14:25
Путинский пропагандист Соловьев публично "опустил" сепаратиста ДНР
12:14
В США сошел с рельсов поезд со 120 авто BMW
11:58
Киевские перевозчики поднимут стоимость проезда до 8 грн
11:55
Amazon открыла "супермаркет будущего", в котором нет касс
11:21
Роботов уравняют в правах с людьми к 2056 году
11:10
Кредит под залог недвижимости: правильный выбор?
10:36
Секретное хранилище времен Второй мировой войны обнаружено во Франции
10:30
Население существует для того, чтобы платить налоги, – финансист Порошенко
10:21
Золотовалютные резервы Украины снизились впервые в 2016 году
10:18
Налички из деклараций нардепов хватит, чтобы год строить дороги по всей стране. Инфографика
10:15
Успешно запущена ракета «Вега» с украинским двигателем
09:54
Порошенко очень заинтересован в продолжении войны - опальный Онищенко
09:42
Трамп резко поменял свою позицию относительно Украины
Більше новин

Какой браузер безопаснее всех хранит пароли?

0

Специалист по безопасности Эрик Гейер (Eric Geier) из компании NoWiresSecurity опубликовал сравнительный обзор трёх браузеров IE 9, Chrome 21 и Firefox 14 с точки зрения безопасности хранения паролей.

Какой браузер безопаснее всех хранит пароли?

Как ни странно, самая слабая защита реализована в браузере Chrome. Кто угодно, получив доступ к компьютеру, может зайти в настройки и посмотреть любой пароль из списка, где сайты расположены по алфавиту. Пароли выглядят как звёздочки, но можно нажать на любую запись, выбрать пункт «Показать пароль» — и его покажут открытым текстом.

Хуже того, в настройках Autofill можно увидеть адреса и информацию о кредитных картах пользователя.

На этом проблемы Chrome не заканчиваются. Функция синхронизации Chrome позволяет синхронизировать между собой несколько браузеров на разных устройствах. При настройках по умолчанию для этого достаточно ввести пароль Google Account. Таким образом, если злоумышленник узнает пароль Google Account — он может мгновенно получить список всех пользовательских паролей на всех сайтах, просто осуществив синхронизацию браузеров. Чтобы избежать этого, нужно установить дополнительную парольную фразу на синхронизацию.

В браузере Internet Explorer 9 списка паролей не видно, и даже при автозаполнении формы во время входа на сайты нельзя посмотреть пароль, закрытый звёздочками. Чтобы снять базу паролей IE или посмотреть символы за звёздочками, требуется использование отдельной программы. В IE9 также отсутствует синхронизация между устройствами. Впрочем, в браузере IE 10 и Windows 8 разработчики исправили оба эти «недостатка»: там появился и список паролей, и синхронизация между устройствами, и обе эти функции так же уязвимы перед злоумышленником, как и в Chrome.

Наиболее защищённым из популярных браузеров можно назвать Firefox. Хотя с настройками по умолчанию он ничем не лучше Chrome, но продвинутые пользователи могут активировать функцию мастер-пароля, после чего всё хранилище паролей надёжно шифруется мастер-ключом. Этот ключ требуется вводить каждый раз при срабатывании автозаполнения форм, так что здесь утечка информации отсутствует.

Функция мастер-пароля с шифрованием базы не реализована ни в одном другом браузере из рассматриваемых в обзоре.

Синхронизация между компьютерами в Firefox реализована более защищённым способом, чем в Chrome: по умолчанию, он шифрует все передаваемые данные, а не только пароли, как в Chrome. Кроме того, добавить новое устройство для синхронизации не так просто: требуется реально доказать, что оба устройства принадлежат одному человеку. Это делается введением на одном устройстве кода, которое приходит на другое устройство, или через ключ восстановления (recovery key), снятый с одного устройства и перенесённый на другое устройство.
Источник: Xakep.ru

Загрузка...