Crómio e cromo
Armazene senhas de três maneiras:
- Porta-chaves GNOME
- KWallet 4
- texto simples
O Chromium escolhe qual loja usar automaticamente, com base no ambiente da área de trabalho.
As senhas armazenadas no GNOME Keyring ou no KWallet são criptografadas no disco e o acesso a elas é controlado pelo software daemon dedicado. As senhas armazenadas em texto sem formatação não são criptografadas. Por esse motivo, quando o GNOME Keyring ou o KWallet estiver em uso, todas as senhas não criptografadas que foram armazenadas anteriormente serão automaticamente movidas para o armazenamento criptografado.
Fonte de cromo
A página de manual do google chrome ( man google-chrome
) mostra:
--password-store=<basic|gnome|kwallet>
Set the password store to use. The default is to automatically
detect based on the desktop environment. basic selects the
built in, unencrypted password store. gnome selects Gnome
keyring. kwallet selects (KDE) KWallet. (Note that KWallet may
not work reliably outside KDE.)
O Chrome usa o mesmo método que o Chromium. E você pode usar a configuração acima para mudar para senhas de texto sem formatação (não é recomendado, é claro).
Chrome (versões mais antigas)
As senhas são armazenadas ~/.config/google-chrome/Default/Login\ Data
e esse é um arquivo de banco de dados sqlite (esse arquivo é criptografado).
Esse arquivo de banco de dados de logon está no formato SQLite, que é a versão mais leve do popular banco de dados SQL. Além das credenciais de login, ele também armazena outras informações, como entradas de preenchimento automático, logins do IE7, palavras-chave de pesquisa etc. A tabela 'logins' é onde todos os segredos de logon ou logon são armazenados pelo Chrome. Esta tabela contém os seguintes campos interessantes
Origin_URL - Base URL of the website
Action_URL - Login URL of the website
Username_element - Name of the username field in the website
Username_value - Actual username
Password_element - Name of the password field in the website
Password_value - Encrypted password
Date_created - Date when this entry is stored
Blacklisted_by_user - Set to 1 or 0 based on if website is blacklisted or not.
Exceto o campo de senha, todos os outros campos são inseridos em texto não criptografado. A senha para todos os sites armazenados é criptografada usando o algoritmo Triple DES semeado com a senha do usuário conectado. Isso significa que os segredos de login não podem ser descriptografados através dos limites do usuário ou do sistema, a menos que sob certas condições.
fonte para Microsoft Windows
Raposa de fogo
Vejo ~/.mozilla/firefox/<profilename>
Suas senhas são armazenadas nos arquivos key4.db e logins.json.
fonte