Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Безопасность хранения логинов-паролей в браузерах (https://javascript.ru/forum/offtopic/31969-bezopasnost-khraneniya-loginov-parolejj-v-brauzerakh.html)

dmitry111 27.09.2012 22:04

Безопасность хранения логинов-паролей в браузерах
 
Всегда нажимал кнопку "нет" при предложении браузера сохранить логин - пароль для автозаполнения.

С одной стороны удобно, с другой стороны безопасно ли?

Все важные пароли (банковские, платежные, хостинговые и прочие) я привык хранить на отдельном файлике и при необходимости просматривать его.

Ведь если кто-нибудь проникнет в мою систему, он первым делом полезет туда, где я храню данные для автозаполнения.. Найти файлик же - все равно что найти иголку в стоге сена.

Может я зря переживаю? Может там все как-нибудь шифруется?

Aetae 27.09.2012 22:11

Могу сказать только за ff: по умолчанию всё доступно кому угодно, но можно завести дополнительный мастер-пароль "пароль на пароли", и при каждом запуске фф при первой надобности в автозаполнении он будет запрошен. Когда он включён - всё шифруется.

PashPP 27.09.2012 23:36

Хоть сейчас вбивай в поиск по городским локалкам wand.dat и имей себе пароли юзеров.

melky 28.09.2012 00:59

Цитата:

Сообщение от dmitry111
Может я зря переживаю? Может там все как-нибудь шифруется?

к слову : когда я забываю, что за пароль там, за звёздочками, я открываю FireBug, инспектирую это поле ввода и ввожу в консоль $0.value, в итоге получая пароль.

Вывод ? вирусы на сайте, может быть, могут примерно так же воровать пароли.

Dim@ 28.09.2012 01:06

melky,
объясни пожалуйста что то я не понял

melky 28.09.2012 01:47

Цитата:

Сообщение от Dim@ (Сообщение 206944)
melky,
объясни пожалуйста что то я не понял

вкратце : при автозаполнении полей их значения может считывать любой скрипт, в том числе возможный скрипт-кейлоггер, установленный на странице (вирус).

Aetae 28.09.2012 02:13

Вирусов бояться - в интернет не ходить.)

dmitry111 28.09.2012 14:06

Maxmaxmахimus,

и там наверняка чтобы зайтив этот мастер ключей нужно каждый раз вводить пароль :)

dmitry111 28.09.2012 14:14

идеальным решением было бы, если б в каждом браузере был шифратор и дешифратор логина и пароля с индивидуальным набором алгоритмов шифрования..

или както так.. жаль такого пока нет, буду хранить важные пароли на листочках :)

PashPP 28.09.2012 16:14

Цитата:

Сообщение от Maxmaxmахimus
но с другой стороны если к те чел на комп попал

Но чтоб спиздить файлик этот не обязательно "попадать на комп", хватит и просто по невнимательности расшарить папочку с браузером.
Ну и попасть к неким любителям винды зверь можно, используя лаймскан. Стабильно раньше в день мог получать полный доступ к компам этак штук 5-10 нифига не делая, считай.
Переписывался в окошечках, играл с ними в приведения, включал порнуху... Адекватным говорил, где у них дыра и что рипаки_венды_от_вавана -- говно и уходил с миром, буйным иногда винт форматировал.

Gozar 28.09.2012 16:47

Цитата:

Сообщение от PashPP
расшарить

Шарить папки зло. Надо все лить по фтп на сервер яши.

PashPP 28.09.2012 16:48

Цитата:

Сообщение от Gozar
Шарить папки зло.

Локальные городские сети требуют расшарить некий обьем инфы принудительно же.
Другой вопрос, что они нинужны.

Gvozd 29.09.2012 00:12

Цитата:

Сообщение от PashPP
Локальные городские сети требуют расшарить некий обьем инфы принудительно же.

ты сейчас случайно не о DC++?
Если да, то сами себе ебанные мудаки
Не, ну насколько надо быть тупорылым, чтобы в попытке расшарить 15 обяхательных гектар, шарить свою систему?!
Или сейчас у всех винты по 15 гектар, и чтобы расшарить 15 ГБ обязатыльных в данном хабе, стало недостаточно взять и расшарить только люимую музыку?

melky 29.09.2012 00:14

Цитата:

Сообщение от Gvozd (Сообщение 207138)
...

мало того расшаривать папку с настройками браузера, надо ещё C:/Windows расшарить!

PashPP 29.09.2012 00:20

Цитата:

Сообщение от Gvozd
ты сейчас случайно не о DC++?

Да.
Насчет остального: тем не менее, с пол года назад в каждой такой локалке находил штук по 10 wand.dat, не знаю, что там сейчас. Попробуй поищи в своей, если подключен.

Цитата:

Сообщение от melky
C:/Windows расшарить!

И что там? Логи ихних порнопохождений и темпы от ворда?

Gvozd 29.09.2012 00:22

Цитата:

Сообщение от melky
мало того расшаривать папку с настройками браузера, надо ещё C:/Windows расшарить!

Да в нем как-раз ничегог особо интересного почти нету - в основном бинарники разных прог и утилит
но с другой стороны - считай аккуратно составленный список обовлений ОС, и актуальных zero-day уязвимостей

Gvozd 29.09.2012 00:25

Цитата:

Сообщение от PashPP
Насчет остального: тем не менее, с пол года назад в каждой такой локалке находил штук по 10 wand.dat, не знаю, что там сейчас. Попробуй поищи в своей, если подключен.

Да я знаю, что там.
то же самое было и пару лет назад, и арнее

В своей искать не стану - сейчас в сетке без DC

но это не меняет сути дела
Идиоты продолжают шарить пароли
ККроме wand.dat вспоминуются ключи в torrent-файлах

короче, что о них говорить-то?сами себе мудаки


Часовой пояс GMT +3, время: 12:16.