Bảo mật Passwords đã lưu trên Google Chrome
Số trang: 4
Loại file: pdf
Dung lượng: 110.66 KB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Một câu hỏi chung về trình duyệt Google Chrome là “tại sao không có chức năng master password (mật khẩu chính)?” Theo thông tin (không chính thức) từ Google thì việc sử dụng mật khẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhận sai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữ liệu là thông qua hệ thống an ninh tổng thể.Vậy chính xác là làm thế nào để bảo mật cho những dữ liệu password của bạn được lưu trên Google Chrome? Xem password đã lưu Chrome bao gồm...
Nội dung trích xuất từ tài liệu:
Bảo mật Passwords đã lưu trên Google Chrome Bảo mật Passwords đã lưu trên Google ChromeMột câu hỏi chung về trình duyệt Google Chrome là “tại saokhông có chức năng master password (mật khẩu chính)?” Theothông tin (không chính thức) từ Google thì việc sử dụng mậtkhẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhậnsai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữliệu là thông qua hệ thống an ninh tổng thể.Vậy chính xác là làm thế nào để bảo mật cho những dữ liệupassword của bạn được lưu trên Google Chrome?Xem password đã lưuChrome bao gồm một trình quản lý mật khẩu và người dùng cóthể truy cập thông qua Options > Personal Stuff > Managesaved passwords. Điều này không có gì mới bởi chỉ cần bạntừng cho phép Chrome lưu lại mật khẩu của mình, có thể bạn đãbiết đến tính năng này.Theo mặc định, để đảm bảo an ninh cho mật khẩu Chrome sẽhiển thị chúng dưới dạng dấu *, để xem được bạn chỉ cần kíchvào nút Show trước mỗi password cần xem.Bởi vì không có hạn chế nào cho sự truy cập, nên chỉ cần ai đósử dụng máy tính có cài đặt Chrome là họ sẽ xem được nhữngpassword này. Tuy nhiên bạn chỉ có thể xem chúng mà không cócách nào export ra tập tin khác được.Dữ liệu password được lưu ở đâu?Những dữ liệu Mật khẩu được lưu trong một cơ sở dữ liệuSQLite có đường dẫn như sau:Bạn có thể mở tập tin này (có tên “Login Data”) bằng cách sửdụng SQLite Database Browser và xem bảng “logins”, tại đâychứa các password được bạn ấn Save. Tuy nhiên trường“password_value” đã được mã hóa nên bạn không thể xemđược.Bảo mật cho dữ liệu được mã hóaĐể thực hiện việc mã hóa (trong Windows), Chrome sử dụngchức năng Windows provided API. Các dữ liệu được mã hóa chỉcó thể đọc được bởi tài khoản người dùng Windows đã sử dụngđể làm việc này. Do đó, về cơ bản mật khẩu chính là mật khẩutài khoản Windows của bạn. Muốn xem được vùng dữ liệu nàybắt buộc phải đăng nhập vào Windows bằng cùng một tài khoản.Tuy nhiên, do mật khẩu tài khoản Windows là một hằng số, việctruy cập vào “master password” không phải là độc quyền củaChrome nên những tiện ích bên ngoài vẫn có thể nhận dạngđược dữ liệu này và giải mã chúng.Với tiện ích có sẵn ChromePass của NirSofft bạn có thể nhìnthấy toàn bộ dữ liệu mật khẩu được lưu và dễ dàng export chúngra tập tin văn bản đơn giản.Vì vậy tạo cho người dùng cảm giác rằng nếu tiện íchChromePass có thể truy cập dữ liệu thì những phần mềm độc hạikhác cũng có thể chạy bình thường và tài khoản người dùngkhác cũng có thể truy cập mọi dữ liệu. Khi ChromePass.exeđược tải lên VirusTotal, chỉ có hơn một nửa phần mềm anti-virus gán cờ “nguy hiểm”.Sự bảo vệ có thể bị phá vỡ?Giả sử máy tính của bạn chẳng may bị mất cắp và kẻ chộm đã sửdụng phần mềm để reset lại mật khẩu của Windows để trở vềtrạng thái đăng nhập nguyên bản. Nếu sau đó họ cố gắng để xemcác password trong Chrome hoặc sử dụng tiện ích ChromePassthì dữ liệu sẽ không được cung cấp. Nguyên nhân đơn giản là do“master password” (với mật khẩu tài khoản Windows được ưutiên để tự reset nó bên ngoài Windows) không phù hợp để giảimã.Ngoài ra, nếu ai đó sao chép mật khẩu Chrome từ cơ sở dữ liệuSQLite và cố gắng truy cập vào nó trên máy tính khác,ChromePass sẽ hiển thị một mật khẩu trống với lý do tương tựnhư trên.Kết luậnSuy cho cùng, việc bảo mật cho các mật khẩu lưu trên Chromehoàn toàn dựa vào chính người dùng nó. Sử dụng mật khẩu thật mạnh cho tài khoản Windows. Hãy nhớ rằng có những tiện ích có thể giải mã mật khẩu Windows, nếu ai đó có được mật khẩu này họ sẽ có quyền truy cập vào mật khẩu lưu trên trình duyệt của bạn. Tự bảo về mình khỏi những phần mềm độc hại. Nếu tiện ích nào đó có thể dễ dàng truy cập vào mật khẩu đã lưu, vậy tại sao các phần mềm độc hại lại không thể? Lưu trữ mật khẩu của mình trên hệ thống quản lý mật khẩu như KeePass. Tất nhiên bạn sẽ mất đi sự tiện lợi khi trình duyệt tự động điền giúp những mật khẩu này. Sử dụng một tiện ích của bên thứ ba có tích hợp với Chrome và sử dụng một mật khẩu chính để quản lý. Mã hóa toàn bộ ổ đĩa cứng bằng ứng dụng như TrueCrypt ...
Nội dung trích xuất từ tài liệu:
Bảo mật Passwords đã lưu trên Google Chrome Bảo mật Passwords đã lưu trên Google ChromeMột câu hỏi chung về trình duyệt Google Chrome là “tại saokhông có chức năng master password (mật khẩu chính)?” Theothông tin (không chính thức) từ Google thì việc sử dụng mậtkhẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhậnsai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữliệu là thông qua hệ thống an ninh tổng thể.Vậy chính xác là làm thế nào để bảo mật cho những dữ liệupassword của bạn được lưu trên Google Chrome?Xem password đã lưuChrome bao gồm một trình quản lý mật khẩu và người dùng cóthể truy cập thông qua Options > Personal Stuff > Managesaved passwords. Điều này không có gì mới bởi chỉ cần bạntừng cho phép Chrome lưu lại mật khẩu của mình, có thể bạn đãbiết đến tính năng này.Theo mặc định, để đảm bảo an ninh cho mật khẩu Chrome sẽhiển thị chúng dưới dạng dấu *, để xem được bạn chỉ cần kíchvào nút Show trước mỗi password cần xem.Bởi vì không có hạn chế nào cho sự truy cập, nên chỉ cần ai đósử dụng máy tính có cài đặt Chrome là họ sẽ xem được nhữngpassword này. Tuy nhiên bạn chỉ có thể xem chúng mà không cócách nào export ra tập tin khác được.Dữ liệu password được lưu ở đâu?Những dữ liệu Mật khẩu được lưu trong một cơ sở dữ liệuSQLite có đường dẫn như sau:Bạn có thể mở tập tin này (có tên “Login Data”) bằng cách sửdụng SQLite Database Browser và xem bảng “logins”, tại đâychứa các password được bạn ấn Save. Tuy nhiên trường“password_value” đã được mã hóa nên bạn không thể xemđược.Bảo mật cho dữ liệu được mã hóaĐể thực hiện việc mã hóa (trong Windows), Chrome sử dụngchức năng Windows provided API. Các dữ liệu được mã hóa chỉcó thể đọc được bởi tài khoản người dùng Windows đã sử dụngđể làm việc này. Do đó, về cơ bản mật khẩu chính là mật khẩutài khoản Windows của bạn. Muốn xem được vùng dữ liệu nàybắt buộc phải đăng nhập vào Windows bằng cùng một tài khoản.Tuy nhiên, do mật khẩu tài khoản Windows là một hằng số, việctruy cập vào “master password” không phải là độc quyền củaChrome nên những tiện ích bên ngoài vẫn có thể nhận dạngđược dữ liệu này và giải mã chúng.Với tiện ích có sẵn ChromePass của NirSofft bạn có thể nhìnthấy toàn bộ dữ liệu mật khẩu được lưu và dễ dàng export chúngra tập tin văn bản đơn giản.Vì vậy tạo cho người dùng cảm giác rằng nếu tiện íchChromePass có thể truy cập dữ liệu thì những phần mềm độc hạikhác cũng có thể chạy bình thường và tài khoản người dùngkhác cũng có thể truy cập mọi dữ liệu. Khi ChromePass.exeđược tải lên VirusTotal, chỉ có hơn một nửa phần mềm anti-virus gán cờ “nguy hiểm”.Sự bảo vệ có thể bị phá vỡ?Giả sử máy tính của bạn chẳng may bị mất cắp và kẻ chộm đã sửdụng phần mềm để reset lại mật khẩu của Windows để trở vềtrạng thái đăng nhập nguyên bản. Nếu sau đó họ cố gắng để xemcác password trong Chrome hoặc sử dụng tiện ích ChromePassthì dữ liệu sẽ không được cung cấp. Nguyên nhân đơn giản là do“master password” (với mật khẩu tài khoản Windows được ưutiên để tự reset nó bên ngoài Windows) không phù hợp để giảimã.Ngoài ra, nếu ai đó sao chép mật khẩu Chrome từ cơ sở dữ liệuSQLite và cố gắng truy cập vào nó trên máy tính khác,ChromePass sẽ hiển thị một mật khẩu trống với lý do tương tựnhư trên.Kết luậnSuy cho cùng, việc bảo mật cho các mật khẩu lưu trên Chromehoàn toàn dựa vào chính người dùng nó. Sử dụng mật khẩu thật mạnh cho tài khoản Windows. Hãy nhớ rằng có những tiện ích có thể giải mã mật khẩu Windows, nếu ai đó có được mật khẩu này họ sẽ có quyền truy cập vào mật khẩu lưu trên trình duyệt của bạn. Tự bảo về mình khỏi những phần mềm độc hại. Nếu tiện ích nào đó có thể dễ dàng truy cập vào mật khẩu đã lưu, vậy tại sao các phần mềm độc hại lại không thể? Lưu trữ mật khẩu của mình trên hệ thống quản lý mật khẩu như KeePass. Tất nhiên bạn sẽ mất đi sự tiện lợi khi trình duyệt tự động điền giúp những mật khẩu này. Sử dụng một tiện ích của bên thứ ba có tích hợp với Chrome và sử dụng một mật khẩu chính để quản lý. Mã hóa toàn bộ ổ đĩa cứng bằng ứng dụng như TrueCrypt ...
Tìm kiếm theo từ khóa liên quan:
mẹo vặt tin học thủ thuật máy tính tự học tin học bí quyết tin học hướng dẫn tin họcGợi ý tài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 315 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 303 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 213 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 207 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 203 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 203 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 202 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 202 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 201 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 198 0 0