Tutti possono vedere le mie password di Chrome se avviano una distribuzione Linux live?

0

Ho un iMac 27 "Fine 2012. Il mio browser è Google Chrome e ho una manciata di password salvate.

Quando mi imbatto in un sito web che richiede l'autenticazione, Chrome lo automatizza senza chiedere la password del mio account Google. Il mio account utente (amministrativo) su Mac OS X ha una password e lo richiede al momento dell'accesso, nonché quando ho bisogno dei permessi di Superuser (sudo, su, installazione di software ecc ...).

L'alimentatore è ora morto, quindi dovrò inviarlo ad Apple per la riparazione. Non so come OS X sia stato implementato nella crittografia delle password di Google Chrome, ma mi chiedevo: i "Geni" (o così li chiamano) possono semplicemente collegare una USB Ubuntu Live (magari OSX) e ottenere la mia password Google, successivamente ottenere l'accesso a tutte le password crittografate memorizzate in Google Chrome?

Se è così, allora è progettato davvero male!

    
posta Manchineel 14.01.2017 - 00:09
fonte

1 risposta

1

Risposta breve: se il tuo account non ha password o gli hai dato l'accesso, temo di sì. Ma anche la Live USB non funzionerà se non è così. (password indovinate a parte)

If that's so, then it's designed really badly!

Sì. Sì, lo sarebbe. Come forse avrai notato, Google (Alphabet w / e) è un po 'abile nel fare in modo che i computer facciano quello che vogliono. Ecco perché cercano di assicurarsi che sia davvero difficile rubare le chiavi della tua vita digitale.

Browser Chrome utilizzato per utilizzare l'interfaccia di crittografia nativa di OSses per l'archiviazione delle password come blob crittografato.

Come si può vedere qui , Chrome su OS X utilizza il Keychain per la chiave master. ( I dati effettivi sono stati spostati nello store interno dei browser in '16 )

Usano un algoritmo di crittografia strong e conosciuto pubblicamente (3DES), che ha resistito anni di attacchi. Non c'è modo di sapere di attaccare questi meglio di bruteforce. Quale, all'attuale lunghezza del tasto, impiegherà più tempo della morte termica dell'universo se implementato correttamente.

Peccato che non sia implementato troppo bene da google , nonostante abbia probabilmente uno dei dipartimenti di sicurezza più attivi al mondo. Se riesci ad entrare nell'account, tutto è esposto. Non c'è modo di impostare una password principale.

In qualche modo pensavano che fornisse un falso senso di sicurezza. Perché qualcuno potrebbe installare un keylogger non ha alcun vantaggio aggiunto.

Ma usando un telefono, un semplice schema impedirà ai tuoi compagni di classe di leggere i tuoi messaggi. Non troppo sicuro, ma impedendo > 90% dell'abuso con un impatto minimo sull'esperienza utente. Gli sviluppatori Android hanno capito e capisco il compromesso.

Fortunatamente ci sono un sacco di plug-in di terze parti che hanno l'impostazione di una password master.

    
risposta data 14.01.2017 - 01:23
fonte

Leggi altre domande sui tag