Rumah Jam keamanan Cara melindungi kata sandi situs web Anda di chrome

Cara melindungi kata sandi situs web Anda di chrome

Video: Cara Menyimpan Sandi Di Chrome (Oktober 2024)

Video: Cara Menyimpan Sandi Di Chrome (Oktober 2024)
Anonim

Sebuah posting blog yang diterbitkan kemarin oleh pengembang perangkat lunak Elliott Kember menyebabkan kegemparan. Berjudul "Strategi keamanan kata sandi gila, " posting tersebut menunjukkan bahwa siapa pun yang memiliki akses ke akun Windows Anda dapat melihat semua kata sandi yang disimpan Chrome dalam teks biasa. Itu risiko keamanan yang sangat besar, dan Chrome bukan satu-satunya browser yang terpengaruh.

Untuk melihat sejauh mana masalahnya, buka halaman Pengaturan Chrome dan klik tautan di bagian bawah yang bertuliskan "Tampilkan pengaturan lanjutan…" Gulir ke bawah ke bagian berjudul Kata Sandi dan formulir, lalu klik tautan berjudul Kelola kata sandi yang disimpan.

Awalnya tidak terlihat terlalu buruk - hanya daftar situs tempat Anda membiarkan Chrome menyimpan kata sandi. Namun, ketika Anda mengklik salah satu item dalam daftar, tombol berlabel Tampilkan muncul di sebelah kata sandi. Ya, mengklik tombol menampilkan kata sandi dalam teks biasa. Anda dapat melihatnya, dan siapa pun yang mendapatkan akses ke komputer Anda dapat melihatnya.

Firefox juga

Apakah Firefox adalah browser pilihan Anda? Dalam hal ini, Anda memiliki sedikit lebih banyak keamanan yang tersedia. Pilih Opsi dari menu Alat dan klik tab Keamanan. Perhatikan kotak centang berjudul "Gunakan kata sandi master." Jika Anda telah memeriksa ini dan menetapkan kata sandi utama yang kuat, kredensial Anda aman dari pengintaian biasa. Jika tidak, mereka bahkan lebih terbuka daripada di Chrome.

Untuk mengetahui alasannya, klik tombol Sandi Tersimpan. Awalnya hanya menampilkan situs web dan nama pengguna yang sesuai, tetapi dengan mengklik tombol Anda dapat menampilkan semua kata sandi sekaligus.

Internet Explorer Lebih Baik

Sebuah studi terbaru oleh NSS Labs mengungkapkan bahwa pengaturan default Internet Explorer melindungi privasi Anda lebih baik daripada Firefox, Safari, atau Chrome. Bahkan, Chrome berada di urutan terakhir untuk perlindungan privasi.

IE juga menangani kata sandi yang disimpan dengan lebih baik. Kata sandi terenkripsi berada di Registry, dan tidak ada mekanisme untuk menampilkannya di IE. Namun, ada banyak utilitas pihak ketiga gratis yang akan membuang cache kata sandi ini dan membuat semua kata sandi terlihat.

Google Menanggapi

Dalam menanggapi posting asli, pemimpin teknologi keamanan browser Chrome Justin Schuh membela perilaku penanganan kata sandi Chrome. Schuh berpendapat bahwa sekali malefactor masuk ke akun pengguna Windows Anda, itu sudah Game Over, jadi menambahkan kata sandi utama atau melindungi kata sandi yang disimpan tidak ada gunanya.

Utas komentar menghibur; ini adalah perkelahian virtual tepat di halaman. Saya harus setuju dengan mereka yang menunjukkan bahwa pencurian sistem Anda oleh seorang hacker hanyalah satu skenario yang mungkin. Apakah Anda mengunci akun pengguna Anda ketika Anda meninggalkan sekamar penuh teman? Mereka bisa mengambil kata sandi untuk mengerjai Anda, atau mantan cemburu bisa membahayakan.

Twitter dipenuhi dengan komentar. Satu mengoceh tweeted, "@justinschuh jika Anda pikir itu adalah respons maka Chrome dalam masalah. Ini lebih buruk daripada Steve Jobs 'Jangan tahan seperti itu' respons." Pada catatan yang lebih serius, Tim Berners-Lee sendiri menimbang, mengatakan, "Cara mendapatkan semua kata sandi kakak Anda http: //blog.elliottkember.com/chromes-insane-password-security-strategy… dan mengecewakan balas dari tim Chrome."

Lindungi Kata Sandi Anda!

Peramban mana pun yang Anda gunakan, paket empat langkah sederhana ini akan melindungi kata sandi Anda dari pengintaian.

  • Instal pengelola kata sandi
  • Impor kata sandi yang disimpan oleh browser Anda
  • Hapus semua kata sandi yang disimpan oleh browser
  • Matikan penyimpanan kata sandi di browser

Fakta bahwa pengelola kata sandi pihak ketiga dapat mengimpor kata sandi dari peramban Anda harus merupakan tanda bahaya. Jika mereka bisa melakukannya, aplikasi jahat yang berhasil melewati antivirus Anda juga bisa melakukannya.

LastPass 2.0 (gratis) dan Dashlane 2.0 (murah) melakukan pekerjaan yang baik dengan kata sandi yang disimpan browser. Mereka tidak hanya dapat mengimpor dari Chrome, Firefox, dan Internet Explorer, mereka juga akan menghapus kata sandi tersebut dari browser dan mematikan fitur penyimpanan kata sandi. Tidak mengherankan, keduanya adalah produk Editor's Choice dalam kategori ini. Perhatikan bahwa LastPass juga memperluas fitur ini ke Opera dan Safari.

Di Chrome, Firefox, dan IE, penghapusan manual kata sandi yang disimpan dimulai dengan menekan Shift + Ctrl + Del. Dialog yang muncul memungkinkan Anda menghapus berbagai komponen riwayat penelusuran. Gunakan untuk secara spesifik menghapus kata sandi. Firefox dan Chrome menanyakan periode waktu yang akan dihapus. Di Firefox, pilih "Semuanya"; di Chrome, pilih "dari awal waktu."

Itu hanya mematikan fitur penyimpanan kata sandi. Di Chrome, luncurkan Pengaturan, klik tautan untuk pengaturan lanjutan, dan hapus centang "Tawarkan untuk menyimpan kata sandi…". Di Firefox, klik tab Keamanan di dialog Opsi dan hapus centang pada kotak "Ingat kata sandi untuk situs." Untuk IE, Anda harus menggali lebih dalam. Dalam dialog Opsi Internet, klik tab Konten dan kemudian klik tombol Pengaturan di panel LengkapiOtomatis. Hapus centang pada kotak "Nama pengguna dan kata sandi…" untuk mematikan fitur ini.

Tingkatkan Kata Sandi Anda

Sekarang setelah mendapatkan kata sandi Anda dari penyimpanan berbasis browser yang tidak aman, luangkan sedikit waktu untuk memutakhirkannya. LastPass dan Dashlane akan memberi Anda laporan keamanan yang mencantumkan kata sandi terlemah dan juga mengidentifikasi yang telah Anda gunakan di banyak situs web (risiko keamanan). Luangkan sedikit waktu setiap hari untuk mengganti kata sandi terburuk dengan kata sandi yang kuat - karena Anda memiliki pengelola kata sandi, Anda dapat membuatnya membuat kata sandi yang sangat kuat seperti 5GZk8cpC * XYs (baru dibuat oleh LastPass).

Cara melindungi kata sandi situs web Anda di chrome