Чи варто дозволити моєму веб-переглядачу чи веб-сайту запам’ятати свій пароль, чи ні?


11

Які наслідки для безпеки дозволяють веб-браузеру запам'ятати інформацію про вхід для мене? Чи варто мені дозволити браузеру запам’ятовувати, як-от Firefox чи Chrome, чи я повинен дозволити сайту пам'ятати?

Я впевнений, що найбільш безпечним варіантом є введення моїх даних про вхід кожного разу, але якщо я не хочу цього робити, а замість цього використовую функції "Запам'ятати мене" на сайті або "Зберегти цей пароль" браузер, який безпечніший підхід?

Відповіді:


14

На своїх персональних комп’ютерах я дозволяю веб-переглядачу запам’ятовувати мої паролі, але це тому, що вони мої, і ніхто більше ніколи їх не торкнеться (якщо вони не ввірвуться в мій будинок і вкрадуть усі мої речі, і тоді я маю більше турбуватися про більші речі про).

Для публічних комп'ютерів або робочих комп'ютерів я б точно не вибрав жодного, особливо якщо ви працюєте в спільній системі.


7

Оскільки будь-хто із доступом до вашого комп’ютера може легко потрапити у ваші облікові записи, жоден із цих варіантів не є дуже безпечним. Я б здогадався, що оскільки функція «Запам'ятати мене» використовує файли cookie, і зазвичай закінчується, це було б трохи безпечніше, оскільки ваші паролі не (наскільки я знаю) не зберігаються ніде.

Я вважаю за краще використовувати щось на зразок Roboform або Lastpass, де пароль автоматично заповнений для мене, але я можу його встановити, щоб запитати про свій головний пароль при першому вході в нього під час сеансу перегляду. Таким чином я не повинен запам'ятати свої паролі, але інші люди все ще не можуть отримати до них доступ.


У вас може бути, що для Firefox потрібен "Master Password". Ось як я це роблю.
TJ L

6

З паролем, що запам'ятовується браузером, ви відкриваєте щонайменше дві проблеми:

  1. Інші користуються вашим браузером та отримують ваш доступ
  2. Зловмисне програмне забезпечення вибору пароля з браузера (обмежено вразливістю браузера)

Із паролем "пам’ятається про сайт" , у вашому веб-переглядачі розміщується файл cookie.
Це також небезпечно (залежно від рівня вашої параної):

  1. Така ж проблема, як і раніше, кожен, хто звертається до браузера з вашого входу, має доступ
  2. Файли cookie також можуть бути "викрадені" або використані упущено

Завжди черпайте свою параноїю, грунтуючись на чутливості пароля .
Ваш пароль gmail (просто) може бути безпечнішим втратити пароль, ніж ваш банк.


Ваш пароль gmail гірше втратити, ніж ваш банківський пароль. Ваш пароль gmail дозволить багатьом сайтам скинути паролі для загального завантаження облікового запису. Ваш банк, як правило, навіть не дозволить людині ввійти лише з паролем та використовувати багатофакторну аутентифікацію, навіть якщо це дурне "питання безпеки"
Кріс Марісіч

чутливість між gmail та банком: це залежить від того, скільки сайтів використовують вашу gmail адресу для входу та скидання пароля та балансу вашого банку
Roland,

1

Passwordsafe не тільки надійно запам'ятовує ваші паролі, але має можливість вводити їх у ваш браузер.


1

Я, як правило, ніхто не пам’ятав свої паролі. Не в першу чергу, з міркувань безпеки, але тим більше, що я знаю, що забуду пароль, якщо мені не доведеться його регулярно вводити (і мені він може знадобитися десь на іншому комп'ютері).


Тоді ви, ймовірно, використовуєте слабкі паролі та не використовуєте унікальні паролі для кожного облікового запису. Девіз: виберіть пароль, про який ніхто не здогадається, і ви не можете згадати :-)
Roland

@Roland Я завжди використовував унікальні паролі. Але в наші дні вони генеруються менеджером паролів, і я справді не пам’ятаю їх. Ви прокоментували десятирічну відповідь :)
balpha

Так, менеджер паролів - це рішення, як і інші відповіді. Але мій коментар був на "забути" і "введіть його".
Роланд

0

Особисто я думаю, що вони обидва так само погано, як один одного.

"Запам'ятати мене" трохи краще, тому що він насправді не зберігає ваш пароль (або представлення вашого пароля), але це маркер, який представляє вас, і, якщо файл cookie вкрадено, зловмисний користувач може використовувати його для входу як ви, не знаючи свого пароля.


0

У загальних рисах колишнє краще.

Підхід «запам'ятати мене» на сайтах зазвичай залишає печиво у вашому браузері.

"Запам'ятати мій пароль" у браузері зберігає його у внутрішній базі даних.

Якщо ви інтенсивно використовуєте додаток, я б використовував підхід браузера.

Якщо ви не використовуєте інтенсивно додаток, і потрібна додаткова безпека (як-от ваш зворотний рахунок), не використовуйте ні цього, ні введіть його завжди (і переконайтеся, що ви використовуєте жорсткий пароль замість загального)

Мені подобається Google Chrome, який завжди пам’ятає ваш ідентифікатор користувача, але не пароль. Таким чином, я повинен набрати менше.

Плюс, хто знає, коли ваша дружина намагатиметься увійти на той сайт "друга";)


0

Я відчуваю, що це навіть залежить від того, що є більш захищеним: ваш комп’ютер або ваш зв’язок. Якщо сайт пам'ятає вас, встановлюється файл cookie, який надсилається назад для кожного запиту. Якщо ваш пароль запам'ятовується (і коли ви вводите його самостійно), він передається лише під час входу в систему ...

(Сайти, які фактично тимчасово використовують HTTPS або якийсь хеш для надсилання вашого пароля, не повинні дозволяти починати з "запам'ятати мене".)

Але, як багато з них пропонують: відмінності незначні. І якщо ви використовуєте один і той же пароль на багатьох сайтах, то вам, мабуть, менше піклується про файл cookie, ніж про власне пароль.

Я впевнений, що найбільш безпечним варіантом є щоразу вводити мої дані про вхід

Якщо у вас не працює якийсь ключовий реєстратор. ;-)



0

Якщо ви використовуєте Firefox, переконайтеся, що ви встановили головний пароль для свого браузера, і тоді він зашифрує всі ваші паролі. Невже це легко зламане шифрування, я не впевнений. Все шифрування може бути зламане досить великими веселковими таблицями.


На щастя, програмування безпеки не має високого кров'яного тиску, і завжди можна використовувати більше солі. Програмісти безпеки, з іншого боку, можуть пам’ятати, щоб зберегти сіль у коді, а не в їжі.
pcapademic

0

Жоден з них не є найбільш безпечним, ніж інший, тому я особисто просто користуюся функцією "Запам'ятати мене" веб-сайтів для зручності. Я знайшов, що всі додатки "менеджери паролів" та "майстер-паролі" є більше клопоту, і вони справді не такі безпечні. Якщо хтось дійсно захотів ваші паролі, він отримав би їх. Але це ніколи не було проблемою для мене, тому я не маю причин хвилюватися.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.