пароли в Google Chrome

  • Автор темы Автор темы Raniyah
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Raniyah

Зарегистрированный
Сообщения
5
Реакции
2
Безопасно ли сохранять пароли в Google Chrome? Иногда Google Chrome автоматически сохранял пароли в Chrome. Насколько это безопасно и могут ли третьи стороны получить доступ к этим паролям?
 
При физическом/ удалённом доступе - могут
 
Не безопасно. Никогда нельзя хранить пароли в браузерах и текстовиках на рабочем столе. Лучше хранить используя програмы типа keepass и тд, ну на худой конец. В идеале - на зашифрованном съемном носителе.
 
Не безопасно. Никогда нельзя хранить пароли в браузерах и текстовиках на рабочем столе. Лучше хранить используя програмы типа keepass и тд, ну на худой конец. В идеале - на зашифрованном съемном носителе.
У меня 16 значный в голове, при желании все можно сделать 16 символов и запомнить
 
Если у кого-то будет стоять такая задача, то конечно легко получат. Ну и случайно где-то схватив вирусняк тоже можешь их потерять. Есть много безопансных способов хранить пароли, точнее сбособ один - исключительно в голове, а методик как запоминать и как их составлять много, в интернете полно поищи.. один из самых простых способов - визуализация, берешь листик, печатаешь на нем все символы и буквы(несколько языков) с клавы и визуально рисуешь какую либо фигуру..
 
Безопасно ли сохранять пароли в Google Chrome? Иногда Google Chrome автоматически сохранял пароли в Chrome. Насколько это безопасно и могут ли третьи стороны получить доступ к этим паролям?
Не безопасно. Никогда нельзя хранить пароли в браузерах и текстовиках на рабочем столе. Лучше хранить используя програмы типа keepass и тд, ну на худой конец. В идеале - на зашифрованном съемном носителе.

Один пароль на все аккаунты ставит только дурак.


Идея простая - оффлайн телефон/планшет, на нем кипас, злые криптотома веракрипт для бекапа паролей.
Даже если ваша рабочая система будет скомпрометирована, и даже несколько паролей будут украдены, остальные останутся в безопасности, используйте второй фактор для валидации на всех ресурсах, сложные неповторимые и непохожие пароли.
Хранить кипас на рабочей системе категорически плохая идея, спец стилеры ждут не дождутся спиздить ваши пароли(узкоспециальный тип, ждёт анлока кипаса и пиздит из разблокированного все что может), так что на край - виртуалка с кипасом в криптоконтейнере. (Для поклонников линухов и никсов, гит бывает компрометируют и в нормальные утилиты внедряют всякое, будьте бдительны, ваши платформы не гарантия неуязвимости).
 
Последнее редактирование:
Насчет Keepass, рекомендуется отключаться от интернета когда разблокируешь базу. Так как, стилер может перехватить пароль. Как ни крути, а хранение ключей в оперативке никто не отменял. Понимаю, что может звучит глупо, но в этом что-то есть.
 
Безопасно ли сохранять пароли в Google Chrome? Иногда Google Chrome автоматически сохранял пароли в Chrome. Насколько это безопасно и могут ли третьи стороны получить доступ к этим паролям?
Так себе идея. Как бы описать, что знаю… Открывал профили пользователей других систем, там нужно не только файл Login Data. Чтобы его правильно открыть, нужно физически быть в твоей системе. В целом пароли хорошо защищены, но есть маленькое но, то как устроено само шифрование. Если у вас украдут папку профиля браузера, то достать пароли будет очень сложно. Стащат папку и слепок ключа системы, с последующей генерацией и подбором ключа будет намного легче, точно не помню, как это делают, но были случаи, когда вытаскивали их. Для трояна проще, находясь в системе файл в принципе беззащитен. Там используется DPAPI аппаратное шифрование, ключ хранится в базе, тут может быть не точно, не знаю, но такое впечатление, что и он сам в себя зашифрован. Почитать можно в интернете на англо сайтах.
 
Так себе идея. Как бы описать, что знаю… Открывал профили пользователей других систем, там нужно не только файл Login Data. Чтобы его правильно открыть, нужно физически быть в твоей системе. В целом пароли хорошо защищены, но есть маленькое но, то как устроено само шифрование. Если у вас украдут папку профиля браузера, то достать пароли будет очень сложно. Стащат папку и слепок ключа системы, с последующей генерацией и подбором ключа будет намного легче, точно не помню, как это делают, но были случаи, когда вытаскивали их. Для трояна проще, находясь в системе файл в принципе беззащитен. Там используется DPAPI аппаратное шифрование, ключ хранится в базе, тут может быть не точно, не знаю, но такое впечатление, что и он сам в себя зашифрован. Почитать можно в интернете на англо сайтах.
Ты долбаеб? стиллер без труда расшифрует пароли. После обновы chrome до 80+ шифрование обновилось на AES-256. Подсунул стиллер, дело в шляпе.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Браузер расшифровывает все сохраненные учетные данные при запуске и держит их в памяти процесса, даже если пользователь никогда не заходит на сайты, где они используются. Это делает Edge уникальным среди браузеров на основе Chromium, Chrome использует архитектуру, которая значительно затрудняет...
Ответы
1
Просмотры
232
Google пересматривает свои программы вознаграждения за обнаружение уязвимостей в Android и Chrome. Компания предлагает вознаграждение до $1,5 млн за выявление самых сложных эксплойтов, одновременно сокращая выплаты за уязвимости, которые стало проще обнаруживать при помощи искусственного...
Ответы
0
Просмотры
125
Стилеры в 2026 как крадут, сколько зарабатывают и кто покупает логи ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Стилеры — самый массовый тип малвари прямо сейчас. Не шифровальщики, не RAT-ы, а именно стилеры. Потому что порог входа низкий, риски размытые, а деньги конкретные Разберём как это работает, кто...
Ответы
7
Просмотры
955
Всем привет. Сегодня разберём три инструмента которые решают одну общую задачу — убрать зависимость от чужих серверов. Никакого Google Drive, никакого iCloud, никакого LastPass. Только твои данные на твоих устройствах. Syncthing: синхронизация файлов без облака Syncthing это...
Ответы
3
Просмотры
57
Каждый раз, когда ты выходишь в тень, ты не забываешь открыть инкогнито и поменять IP. Обычно всё внимание уходит на второе — проверка утечки DNS, регулярная смена IP, отключение WebRTC. Но что если я скажу, что ты по-прежнему палишься? И не на VPN или прокси, а на старых добрых файлах куки...
Ответы
4
Просмотры
434
Назад
Сверху Снизу