Home 综合新闻 您仍然不應該使用瀏覽器密碼管理器

您仍然不應該使用瀏覽器密碼管理器

1292
0

默認情況下,Google 管理您的加密密鑰,但它允許您在設備上設置加密,其工作原理類似於零知識架構。您的密碼在保存到您的設備上之前會被加密,並且您可以管理密鑰。不管加密的工作原理如何,Google 使用 AES,這仍然是密碼管理器安全的黃金標準。

解密 Chrome 密碼以前很簡單,只需要一個 Python 腳本並知道文件的存儲位置即可。但即便如此,谷歌也提高了安全門檻。與應用程序相關的加密已經過時了這些方法,密碼破解也變得比以前更加複雜。此外,谷歌還集成了Windows Hello。如果您願意,您可以讓 Windows Hello 在您每次登錄時通過要求 PIN 或生物識別身份驗證來保護您的密碼。

其他瀏覽器不安全。以火狐瀏覽器為例 解釋說儘管 Firefox 中保存的密碼是加密的,“任何有權訪問您計算機用戶配置文件的人仍然可以看到或使用它們。” Brave 以類似的方式工作,儘管我懷疑大多數使用 Brave 的人已經在使用第三方密碼管理器(也許還有 VPN)。

無論如何,即使在像 Firefox 這樣安全性較低的瀏覽器中存儲密碼也比根本不使用密碼管理器要好得多。市場份額領先的瀏覽器 Chrome 和 Safari 在過去幾年中大大提高了安全實踐。問題不在於加密,而在於把所有雞蛋放在一個籃子裡。

我們來談談運營安全

OpSec(或操作安全性)通常是在談論政府或私人組織中的敏感數據時使用的術語,但您可以通過 OpSec 的視角來看待您的安全性。如果您是攻擊者並想竊取某人的密碼,您會怎麼做?我知道先看哪裡。

即使有更好的安全措施,基於瀏覽器的密碼管理器的目標也是讓人們使用密碼管理器。必須權衡使用密碼管理器的容易程度。在 博客文章 在今年的 Google I/O 大會上宣布改變 Google 的身份驗證方法時,該公司七次提到減少“摩擦”,但根本沒有提到“加密”。這並不是一件壞事,但它證明了這些工具的設計方式。

您無需從博客文章中挑選單詞即可看到此焦點。 Google 為您提供了使用 Google 密碼管理器啟用 Windows Hello 或生物識別身份驗證的選項。每次您想要輸入密碼時,都需要進行身份驗證。這無疑比不每次都進行身份驗證更安全,但該設置默認是關閉的。它會產生摩擦。

來源連結