Passwörter in Chrom verwalten -> Sicherheitsrisiko?

7

Ich habe festgestellt, dass in Chromium (und auch Chrome) für Linux alle gespeicherten Passwörter im Klartext angezeigt werden können. Das kommt mir etwas seltsam vor ... nach kurzer Recherche habe ich das herausgefunden

  • In der Windows-Edition von Chrome ist dies nicht der Fall. Sie benötigen Ihr Windows-Kennwort, um Ihre gespeicherten Kennwörter im Klartext anzuzeigen.
  • In Firefox benötigen Sie ein Hauptkennwort, um Ihre gespeicherten Kennwörter anzuzeigen.

Also, meine Fragen sind die folgenden:

  1. Wenn niemand außer mir physischen Zugriff auf meinen PC hat, besteht ein Sicherheitsrisiko, kein Hauptkennwort für meine in Chromium gespeicherten Kennwörter zu haben?
  2. Warum implementiert Google diese Funktion nicht für Linux, solange sie für Windows vorhanden ist?
  3. Wie sicher ist es im Allgemeinen, meine Passwörter in Chromium zu speichern?
  4. Ich habe in Chromium ein Synchronisationskennwort festgelegt. Bedeutet das, dass meine Passwörter in ENCRYPTED-Form auf einem Google-Server gespeichert werden, sodass nicht einmal Google sie lesen kann, selbst wenn sie es wollten? Ich meine, haben sie in diesem Fall einen Schlüssel dafür?

Ich bin gespannt auf deine Antworten!

Bester Thomas

Thomas F.
quelle
Sie haben ein Hauptkennwort für Chromium-Kennwörter. Es ist das Schlüsselring-Passwort.
Pilot6
1
Nicht wirklich! Ich verwende Lubuntu mit Autologin und werde nie nach einem Schlüsselbundkennwort gefragt. Trotzdem kann ich meine gespeicherten Chromium-Passwörter ganz einfach sehen ...
Thomas F

Antworten:

1

Google lässt Ihre Chrome-Passwörter ungeschützt, um die Sicherheit zu fördern. (Artikel)

Google sichert gespeicherte Passwörter nicht und erklärt, dass es nicht "Nutzern ein falsches Sicherheitsgefühl vermitteln und riskantes Verhalten fördern" möchte. Schuhs Argument ist, dass, wenn ein potenzieller Angreifer Zugriff auf die Maschine eines Benutzers hätte, "das Spiel verloren gegangen wäre", da es "zu viele Vektoren für [den Angreifer] gäbe, um das zu bekommen, was er will".

naXa
quelle