Должен ли я позволить своему браузеру или сайту запомнить мой пароль, или ни того, ни другого?

6876
Jeff Yates

Каковы последствия для безопасности, когда веб-браузер запоминает информацию для входа в систему? Должен ли я позволить браузеру запомнить, как Firefox или Chrome, или я должен запомнить сайт?

Я уверен, что наиболее безопасный вариант - каждый раз вводить данные для входа в систему, но если я решу не делать этого и вместо этого использую функции сайта «Запомнить меня» или «Сохранить этот пароль» браузер, какой подход является более безопасным?

10

11 ответов на вопрос

14
TheTXI

На своих персональных компьютерах я позволю своему веб-браузеру запоминать мои пароли, но это потому, что они мои, и никто больше никогда их не тронет (если они не ворвутся в мой дом и не украдут все мои вещи, и тогда у меня будут более важные вещи, чтобы волноваться около).

Для публичных или рабочих компьютеров я бы определенно не выбрал ни один, особенно если вы работаете в общей системе.

7
Dan Walker

Поскольку в любом случае любой пользователь, имеющий доступ к вашему компьютеру, может легко войти в ваши учетные записи, ни один из этих вариантов не является очень безопасным. Я полагаю, что поскольку функция «Запомнить меня» использует файлы cookie и срок их действия истекает, это будет немного безопаснее, поскольку ваши пароли (насколько я знаю) нигде не хранятся.

Я предпочитаю использовать что-то вроде Roboform или Lastpass, где пароль автоматически заполняется для меня, но я могу настроить его на запрос моего мастер-пароля при первом входе в систему во время сеанса просмотра. Таким образом, мне не нужно запоминать свои пароли, но другие люди по-прежнему не могут получить к ним доступ.

Вы можете иметь Firefox, требуя «Мастер-пароль». Вот как я это делаю. tj111 14 лет назад 0
6
nik

С запомненным паролем браузером вы открыты как минимум к двум проблемам,

  1. Другие используют ваш браузер и получают ваш доступ
    • Вредоносное ПО, забирающее ваш пароль из браузера (ограничено уязвимостями браузера)

С паролем «сайт запоминается» у вас есть файл cookie, размещенный в вашем браузере сайтом.
Это также небезопасно (в зависимости от уровня вашей паранойи).

  1. Та же проблема, что и раньше, любой доступ к браузеру с вашего логина имеет доступ
    • Файлы cookie также могут быть «украдены» или использованы не по назначению

Всегда выводите свою паранойю, основываясь на чувствительности пароля .
Ваш пароль Gmail (просто) может быть безопаснее потерять, чем ваш банковский пароль.

Ваш пароль Gmail хуже потерять, чем ваш банковский пароль. Ваш пароль Gmail позволит многим сайтам сбросить пароли для полного захвата аккаунта. Ваш банк, как правило, даже не позволяет человеку войти в систему с паролем и использовать многофакторную аутентификацию, даже если это глупый «вопрос безопасности» Chris Marisic 8 лет назад 0
1
pgs

Passwordsafe не только надежно запоминает ваши пароли, но и имеет возможность ввести их в ваш браузер для вас.

1
balpha

Я, как правило, никому не запомнил свои пароли. Не в первую очередь по соображениям безопасности, но в большей степени потому, что я знаю, что забуду пароль, если не буду вводить его регулярно (и мне может понадобиться его где-нибудь на другом компьютере).

0
Josh Hunt

Лично я думаю, что они оба "плохие", как друг друга.

«Запомнить меня» немного лучше, потому что на самом деле оно не хранит ваш пароль (или представление вашего пароля), но представляет собой токен, который представляет вас, и, если файл cookie украден, злоумышленник может использовать его для входа в систему. как вы, не зная свой пароль.

0
OscarRyz

В общих чертах первый лучше.

Подход «запомнить меня» на сайтах обычно оставляет куки в вашем браузере.

«Запомни мой пароль» в браузере сохраняет его во внутренней базе данных.

Если вы интенсивно используете приложение, я бы использовал браузерный подход.

Если вы не интенсивно используете приложение и необходима дополнительная защита (например, ваша учетная запись), не используйте ни один, и всегда вводите его (и убедитесь, что вы используете жесткий пароль вместо обычного)

Мне нравится Google Chrome, который всегда помнит ваш идентификатор пользователя, но не пароль. Таким образом, я должен печатать меньше.

Плюс, кто знает, когда ваша жена попытается войти в систему на этом "другом" сайте;)

0
Arjan

Я чувствую, что это зависит даже от того, что более безопасно: ваш компьютер или ваше соединение. Если сайт запоминает вас, то устанавливается cookie, который отправляется обратно для каждого запроса. Когда ваш пароль запоминается (и вводится самостоятельно), он передается только во время входа в систему ...

(Сайты, которые на самом деле временно используют HTTPS или некоторое хэширование для отправки вашего пароля, я не думаю, что для начала нужно помнить «запомнить меня».)

Но, как многие предполагали: различия незначительны. И если вы используете один и тот же пароль на многих сайтах, то, вероятно, вам важнее не файл cookie, а фактический пароль.

Я уверен, что самый безопасный вариант - вводить данные для входа каждый раз

Если у вас не работает какой-нибудь ключ-логгер. ;-)

0
Mun

Я бы порекомендовал использовать что-то вроде LastPass . Здесь также есть хорошее обсуждение управления паролями: https://superuser.com/questions/255/how-do-you-keep-track-of-all-your-passwords

Вопрос удален из Super User по соображениям модерации. Marcel 10 лет назад 0
0
Chris Marisic

Если вы используете Firefox, убедитесь, что вы установили мастер-пароль для своего браузера, и тогда он зашифрует все ваши пароли. Является ли это легко взломанным шифрованием или нет, я не уверен. Все шифрование может быть взломано с помощью достаточно больших радужных таблиц.

К счастью, программы безопасности не имеют высокого кровяного давления и всегда могут использовать больше соли. Программистам безопасности, с другой стороны, возможно, придется помнить о том, чтобы хранить соль в коде, а не в своей еде. pcapademic 14 лет назад 0

Похожие вопросы