специалист по безопасности Эрик Гейер (Eric Geier) из компании NoWiresSecurity опубликовал сравнительный обзор трёх браузеров IE 9, Chrome 21 и Firefox 14 с точки зрения безопасности хранения паролей.
Как ни странно, самая слабая защита реализована в браузере Chrome. Кто угодно, получив доступ к компьютеру, может зайти в настройки и посмотреть любой пароль из списка, где сайты расположены по алфавиту. Пароли выглядят как звёздочки, но можно нажать на любую запись, выбрать пункт "Показать пароль" — и его покажут открытым текстом
Пароли в браузере Chrome
Хуже того, в настройках Autofill можно увидеть адреса и информацию о кредитных картах пользователя.
На этом проблемы Chrome не заканчиваются. Функция синхронизации Chrome позволяет синхронизировать между собой несколько браузеров на разных устройствах. При настройках по умолчанию для этого достаточно ввести пароль Google Account. Таким образом, если злоумышленник узнает пароль Google Account — он может мгновенно получить список всех пользовательских паролей на всех сайтах, просто осуществив синхронизацию браузеров. Чтобы избежать этого, нужно установить дополнительную парольную фразу на синхронизацию.
В браузере Internet Explorer 9 списка паролей не видно, и даже при автозаполнении формы во время входа на сайты нельзя посмотреть пароль, закрытый звёздочками. Чтобы снять базу паролей IE или посмотреть символы за звёздочками, требуется использование отдельной программы. В IE9 также отсутствует синхронизация между устройствами. Впрочем, в браузере IE 10 и Windows 8 разработчики исправили оба эти "недостатка": там появился и список паролей, и синхронизация между устройствами, и обе эти функции так же уязвимы перед злоумышленником, как и в Chrome.
Наиболее защищённым из популярных браузеров можно назвать Firefox. Хотя с настройками по умолчанию он ничем не лучше Chrome, но продвинутые пользователи могут активировать функцию мастер-пароля, после чего всё хранилище паролей надёжно шифруется мастер-ключом. Этот ключ требуется вводить каждый раз при срабатывании автозаполнения форм, так что здесь утечка информации отсутствует
Пароли в Firefox
Функция мастер-пароля с шифрованием базы не реализована ни в одном другом браузере из рассматриваемых в обзоре.
Синхронизация между компьютерами в Firefox реализована более защищённым способом, чем в Chrome: по умолчанию, он шифрует все передаваемые данные, а не только пароли, как в Chrome. Кроме того, добавить новое устройство для синхронизации не так просто: требуется реально доказать, что оба устройства принадлежат одному человеку. Это делается введением на одном устройстве кода, которое приходит на другое устройство, или через ключ восстановления (recovery key), снятый с одного устройства и перенесённый на другое устройство.
Программное обеспечение
Какой браузер безопаснее всех хранит пароли?
Дима Пантелеев
молодец!!!
Только не Chrome.Он отправляет данные на сервер Google.Самыми надежными можно считать Firefox и Opera.При условии что вы отключите различные виды синхронизации и отслеживающие куки. Да и обычные куки подчищать не лишнее.
Безопаснее ВСЕГО - НЕ ХРАНИТЬ пароли в браузере. Юзать LastPass на крайняк или другой менеджер паролей.
Никакой
такая ода Firefox! Я - за
Согласен, НИКАКОЙ!!!
ВНИМАНИЕ ГУГЛ ХРОМ САМЫЙ НЕ ЗАЩИЩЁННЫЙ БРАУЗЕР В МИРЕ! выводы делать вам=)
файерфокс с соответствующим дополнением.
опера и хром гугл
Похожие вопросы
- Добрый вечер! А где вы храните пароли?
- Какой браузер безопасней
- Безопасно ли хранить пароли в Excel?
- После ремонта компа (систем. блок) в браузере стёрлись все сохранённые пароли.. Это нормально??? это както можно восс-ть
- Ваше мнение! Что вы думаете о программе KeePassXC? И она вам помогла защитить и хранить пароли? Жду ваших отзывов!
- Сохраненные пароли браузера хранятся в облаке и в браузере?
- Менеджеры паролей в браузерах - небезопасны?
- Почему браузер не сохраняет пароли от учетных записей?
- Как сделать бэкап закладок, паролей и расширений браузера?
- Как сбросить пароль на Windows 7? Запуская безопасный режим, открывается эта же учётная запись(запароленая). Что делать?