Менеджеры паролей браузера: достаточно ли они хороши?
Содержание
Какой бы браузер вы ни выбрали, вы часто получаете опцию: Сохранить пароль для этого сайта? Если у вас есть несколько паролей или вы не помните последнюю комбинацию, диспетчеры паролей на основе браузера значительно экономят время и делают жизнь более удобной.
Большинство основных браузеров, таких как Chrome, Firefox и Opera, поставляются со встроенным менеджером паролей. Вопрос в том, насколько они надежны?
Безопасны ли менеджеры паролей браузера?
Менеджеры паролей браузера удобны и экономят время, предлагая ложное чувство безопасности, особенно в случае взлома браузера. Давайте посмотрим, как работают некоторые из лучших веб-браузеров.
Firefox
Если вы используете Firefox и вводите пароль на веб-сайте, браузер спросит вас, хочу, чтобы он запомнил пароль. Если вы сохраните пароль, Firefox сохранит его на вашем устройстве, и вы сможете просмотреть сохраненные пароли в окне «Параметры». При повторном посещении веб-сайта Firefox автоматически заполняет сохраненный вами пароль.
По умолчанию Firefox сохраняет пароли в незащищенной форме на вашем компьютере, но вы можете включить главный пароль в окне параметров.
Любые пароли, которые вы сохраняете, шифруются с помощью этого мастер-пароля, который вы должны ввести перед использованием менеджера паролей. Таким образом, никто не сможет увидеть ваши пароли, даже если они получат доступ к вашему компьютеру, если вы закроете Firefox.
С помощью Firefox Sync вы можете синхронизировать пароли, а поскольку они шифруются перед синхронизацией, вы можете создавать резервные копии в оперативном режиме и синхронизировать их между устройствами.
Менеджер паролей в браузере Firefox является самым надежным из-за к функции мастер-пароля. Недостатком является то, что вы не можете получить доступ к сохраненным паролям Firefox на iOS или других мобильных платформах.
Opera
Некоторое время назад этот браузер атаковал свои системы, и хакеры должны были получить доступ к некоторой личной информации пользователей браузера, включая пароли и информацию об учетной записи.
Это произошло с синхронизацией Opera, которая помогает пользователям координировать свои пароли на разных устройствах. Например, если пользователь сохранит свой пароль Twitter в Safari, Chrome или Opera на рабочем столе, он обнаружит, что он ожидает их на своих мобильных устройствах, пока они вошли в систему.
В конце концов, Opera для сброса всех паролей учетных записей Opera sync и в качестве меры предосторожности попросил своих пользователей сбросить свои пароли как для браузера, так и для сторонних сайтов.
Этот инцидент является ярким напоминанием о том, насколько рискованными являются менеджеры паролей браузера, и если это случилось с Opera, это может произойти и с другими браузерами.
Еще хуже то, что не совсем ясно, насколько они действительно безопасны, даже если они говорят, что ваши пароли всегда зашифрованы.
Chrome
Браузеры могут делать все возможное для обеспечения безопасности ваших паролей, но безопасность, вероятно, будет вторым приоритетом, поскольку эта функция предназначена для удобства не обязательно делает жизнь более безопасной.
Но это не значит, что они не предпринимают никаких шагов для улучшения своих менеджеров паролей.
Недавно Google представил центральное место, откуда вы можете управлять пароли, которые Chrome хранит как часть своего набора Smart Lock. Платформа passwords.google.com защищена двухфакторной аутентификацией, поэтому доступ к сайту может получить только подлинный пользователь аккаунта.
Еще одна особенность — улучшенный менеджер паролей в Chrome, который предлагает генерировать случайные файлы. пароли автоматически при первой регистрации на веб-сайтах.
Пароль надежно хранится в учетной записи Google, которая синхронизируется с версиями Chrome для мобильных и настольных компьютеров. Это мешает постоянным пользователям Chrome постоянно выбирать одинаковые пароли для каждого сайта. Это также предотвращает болезненные переживания, которые пользователи испытывают при взломе или взломе сайта.
Однако, даже с этими новыми изменениями, вы все равно можете использовать отдельный выделенный менеджер паролей.
Safari
Safari также имеет встроенный менеджер паролей, который автоматически заполняет пароли веб-сайтов при новом входе в систему или при входе на новые сайты.
Он также может сохранять информацию о вашем контакте и кредитной карте, и, если у вас есть доступ к брелку iCloud, он синхронизирует эту информацию в зашифрованном файле на ваших устройствах.
Одна из проблем, связанных со встроенным Safaris — в диспетчере паролей вы можете получить к нему доступ только через устройства Apple. Если кто-то похитит ваше устройство или вы его потеряете, вы не сможете получить доступ к своим паролям, пока не замените их.
Однако браузер создает и хранит надежные пароли для вас, чтобы обеспечить их уникальность и надежность.
Как только Safari запоминает пароли, он автоматически заполняет их на устройствах Apple. В настройках параметров вы можете видеть пароли, которые вы использовали более одного раза, и легко их обновлять.
Недостатком является отсутствие двухфакторной аутентификации и не такая надежная защита, как у сторонних менеджеров паролей.
Как сохранить безопасность и укрепить свою защиту
Выделенный менеджер паролей
Менеджеры паролей на основе браузера также не требуют надежных паролей, иначе они добавят больше ценности, чем в настоящее время. Хороший менеджер паролей, такой как Dashlane, LastPass и другие, может помочь вам создать и сохранить более надежные и надежные пароли.
Если вам пришлось выбирать между удобством и безопасностью, это справедливый компромисс. Это делает менеджеры паролей лучше, чем предлагает ваш браузер.
Двухфакторная аутентификация
Большинство услуг, которые вы можете использовать, включая Google, банковские платформы и социальные сети, обеспечивают дополнительный уровень защиты. Это может быть в виде кода, который вы получаете по SMS на свой телефон. Вы также можете использовать YubiKey или Google Authenticator.
Другие способы обеспечения безопасности включают в себя:
- Обновите программное обеспечение устройства, чтобы получить важные исправления безопасности.
- Дон не устанавливайте программное обеспечение где-либо, кроме официального производителя устройства или поставщика ОС, такого как Apple, Microsoft или магазины приложений под управлением Google. l
- Не храните ценные секреты в менеджерах паролей.
- Используйте разные надежные пароли при каждой регистрации на сайте, избегайте повторного использования паролей.
- Регистрируйтесь только на сайтах с действительными сертификатами SSL.
- Регулярно обновляйте браузеры при каждом обновлении безопасности.
- Изучите каждое расширение браузера, которое вы используете, перед его установкой.
- Не используйте функции автозаполнения.
- Установите сильное антивирусное или антивирусное ПО на все устройства и составьте расписание. регулярное сканирование.
- Не входите на веб-сайты с использованием общедоступных подключений WiFi.
Заключительные мысли
Во все эти браузеры встроены менеджеры паролей , Тем не менее, они могут быть удобны для удобства и экономии времени, но они недостаточно хороши с точки зрения безопасного управления всеми вашими паролями.
Вы были жертвой нарушений менеджера паролей? Или вы используете менеджеры паролей браузера? Поделитесь своим опытом в комментарии ниже.