Entendo que estamos realmente tentados a salvar nossas senhas no Google Chrome. O benefício provável é duas vezes,
- Você não precisa (memorizar e) inserir essas senhas longas e enigmáticas.
- Estes estão disponíveis onde quer que você esteja quando fizer login na sua conta do Google.
O último ponto despertou minha dúvida. Como a senha está disponível em qualquer lugar , o armazenamento deve estar em algum local central, e isso deve ser no Google.
Agora, minha pergunta simples é: um funcionário do Google pode ver minhas senhas?
A pesquisa na Internet revelou vários artigos / mensagens.
- Você salva senhas no Chrome? Talvez você deva reconsiderar : fala sobre o roubo de suas senhas por alguém que tenha acesso à sua conta de computador. Nada mencionado sobre a segurança e vulnerabilidade do armazenamento central. Existe até uma resposta do líder técnico de segurança do navegador Chrome sobre o primeiro problema.
- Estratégia de segurança de senha insana do Chrome : Principalmente na mesma linha. Você pode roubar a senha de alguém se tiver acesso à conta do computador.
- Como roubar senhas salvas no Google Chrome em 5 etapas simples : ensina como realmente executar o ato mencionado nas duas anteriores quando você tem acesso à conta de outra pessoa.
Há muitos mais (incluindo este no site ), principalmente ao longo da mesma linha, pontos, contra-pontos, grandes debates. Abstendo-me de mencioná-los aqui, basta realizar uma pesquisa, se você quiser encontrá-los.
Voltando à minha consulta original, um funcionário do Google pode ver minha senha? Como eu posso ver a senha usando um botão simples, definitivamente elas podem ser removidas (descriptografadas) mesmo que sejam criptografadas. Isso é muito diferente das senhas salvas em sistemas operacionais semelhantes ao Unix, onde a senha salva nunca pode ser vista em texto simples.
Eles usam um algoritmo de criptografia unidirecional para criptografar suas senhas. Essa senha criptografada é então armazenada no arquivo passwd ou shadow. Quando você tenta fazer login, a senha digitada é criptografada novamente e comparada com a entrada no arquivo que armazena suas senhas. Se eles corresponderem, deve ser a mesma senha e você poderá acessar. Assim, um superusuário pode alterar minha senha, pode bloquear minha conta, mas ele nunca pode ver minha senha.