如何保护我在 Chrome 中保存的密码?

信息安全 网页浏览器
2021-09-04 11:32:11

我目前正在使用 WIN+L,有时还使用 Kid-Key-Lock,以防止任何人检查我存储的密码,但如果我只忘记了一次,它们都容易被盗。

我怎样才能保护我的密码免受这个故障的影响,或者这是不可能的?

3个回答

这与 Chrome 无关,但您可以查看lastpasskeepass等服务. 我对 Keepass 不是很熟悉,但我知道 Lastpass 使用浏览器插件来通知您何时创建新帐户或尝试登录,并会自动为您填写用户名/密码。然后,您的凭据将以加密格式 (AES-256) 存储,并且只有在您输入主密码后才能访问。这些插件还具有在给定时间段后自动注销保险库的功能,因此如果您忘记关闭保险库并离开计算机,它会自行关闭。其他功能之一是即使您的保管库已打开,也可以要求为特定站点重新输入主密码。即使您忘记关闭保险库并且不活动计时器尚未关闭保险库,这也可用于保护敏感网站(银行、在线纳税申报表等)。

lastpass 是一种商业产品,可将您的保管库存储在他们的服务器上。如果您对此感到不舒服,我相信keepass 具有非常相似或相同的功能,但是在您的机器上本地执行此操作,因此您的保险库不会去任何地方,除非您将它复制到某个地方。

Chrome 目前没有“安全主密码”功能,根据这篇文章 (http://www.google.com/support/forum/p/Chrome/thread?tid=5f249c4fa04ecd17&hl=en),没有计划发展。

使用安全主密码有几个优点和缺点。

一些优点:

  1. 所有密码都由您的主密码锁定,如果您小心使用它,您应该处于良好状态,除非有一些噩梦般的利用。
  2. 您的所有密码都可以在浏览器中使用,便于使用,您无需将密码写下来或将密码放在可能不太安全的地方。
  3. 在浏览器中进行管理,您没有太多理由使用简单密码或可重复密码。

一些缺点:

  1. 该主密码可能会被键盘记录器捕获,然后您就陷入困境。(这是谷歌的回应之一)
  2. 如果浏览器被利用,您的所有密码都可能通过攻击者刚刚感染您的同一向量提供给攻击者。它们可能会危害您存储的每个站点。这将是一种非常快速地获取许多网上银行凭证的绝妙方法。
  3. 通过使用许多开源工具之一重置管理员密码或将驱动器安装在另一个操作系统上,硬盘驱动器上的加密可能会被击败,无论如何都会使其对作恶者开放。(注意:我不知道 chrome 中的机制是如何工作的,但如果我是邪恶的,我会这样做。)

我不同意 Google 的评估,这些类型的基于密码的盗窃大多是基于互联网的,而不是基于物理盗窃的。窃取您的笔记本电脑的人通常想要您的笔记本电脑,而不是您的凭据。一次拿一台笔记本电脑谋生太困难太冒险了。添加另一个主密码,与默认使用的加密 chrome 一起添加,将在这种类型的盗窃中形成非常强大的组合。此外,只需根据本文 (http://www.google.com/support/forum/p/Chrome/thread?tid=271fcd1030121083&hl=en) 导出密码即可重新加载浏览器小秘密。如果有人要保护我的密码,我想保留主密码,而不是 Google。

但是,这带来了另一个问题:如果您的笔记本电脑被盗,如果它们被锁定在浏览器中,您怎么知道甚至需要更改哪些密码?

这就是我使用 PasswordSafe(或者它的表亲,KeePass)的原因。这样,我就有了一个主密码,它与我的浏览器是分开的,而且我可以在 Google 云之外的某个地方备份文件(巧合的是,它在 Chrome 浏览器中使用 Google 密码保护)。我还记录了笔记本电脑被盗时需要更改的密码。

谷歌应该重新考虑它对 Chrome 中主密码的立场。归根结底,您可以选择行使或忽略这一选项,后果自负。我建议你告诉他们,我也会的。

麦克风

我发现这个链接指向chrome 商店的 chrome 扩展,这可能会有所帮助。

我不确定它存储主密码的位置和安全程度。

另一个缺点是,当您输入主密码时,它会以纯文本形式显示主密码。

此外,在您在扩展程序中设置正确的主密码之前,它根本不会让您使用 chrome。

但它仍然可能会有所帮助并且是免费的。