Хранение паролей в браузере — подводные камни этого решения

Пользователи, которые заботятся о совей безопасности, знают, что пароль может быть достаточно сложным, чтобы его запомнить. Особенно актуальной эта проблема становится, когда паролей несколько. При современном обилии сервисов и социальных сетей число паролей может превышать сотню.

Многие привыкли полагаться на браузер, в котором практически всегда есть возможность сохранять данные для входа на различные сайты. Это удобно, так как не нужно ничего запоминать, а иногда даже вводить — браузер сам все подставляет в нужные поля. Однако такой метод хранения сопряжен с некоторыми рисками для безопасности.

Как работает сохранение паролей в браузере?

Механизм хранения паролей у всех браузеров свой. Однако общий принцип прост: браузер шифрует пароли и сохраняет их в памяти компьютера. На этом все. Остальное зависит от самого браузера. Так, при сохранении паролей в Chrome они шифруются средствами ОС, из-за чего доступ к ним может получить практически любое приложение. При этом смена пароля от аккаунта пользователя ломает их, из-за чего все процедуры придется делать заново. Аналогично работают Opera и Vivaldi.

Firefox использует специальный ключ шифрования, который хранится на компьютере, что все еще не обеспечивает защиту от кражи базы данных с паролями. Вдобавок к этому браузер применяет устаревший алгоритм шифрования, так что подобрать мастер-пароль для опытного злоумышленника не составит труда.

На примере весьма популярных браузеров наглядно видно, что хранить пароли в них — не лучшая идея. Ведь если такие проблемы возникают в известных браузерах, что говорить о менее распространенных.

Менеджер паролей Google Chrome

Как решить проблему?

Во-первых, если вы все еще собираетесь использовать менеджер паролей браузера, заведите мастер-ключ. Его можно включить в настройках браузера.

Суть в том, что мастер-ключ — это пароль от базы данных со всеми сохраненными паролями. Без него браузерные менеджеры бесполезны, так как они лишь шифруют пароли, но не защищают их от кражи. Мастер-ключ в большинстве случаев исправляет эту проблемы.

Во-вторых, лучше все же использовать другие менеджеры паролей. И листочек с шифрами или документ в Word или Excel для этой функции не подойдут. Лучше использовать специальные приложения. Как правило в них более совершенные алгоритмы шифрования и обязательное создание мастер-ключа. Например, отличны решением будет система хранения паролей MultiPassword. Преимуществами этого менеджера являются полный контроль только пользователем системы, оконечное шифрование и наличие расширения для браузера.

Заключение

Браузер в полной мере не может обеспечить защиту сохраняемых паролей. Даже использование мастер-ключа не гарантирует полную безопасность, так как во многом все зависит от веб-обозревателя. Другие менеджеры паролей обеспечивают большую безопасность. Но помните, что в таком случае важно использовать именно лицензионное ПО, так как в противном случае вы рискуете предоставить злоумышленникам доступ ко всем вашим данным.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *