http://www.xakep.ru/post/59221/default.asp
Специалист по безопасности Эрик Гейер (Eric Geier) из компании NoWiresSecurity опубликовал сравнительный обзор трёх браузеров IE 9, Chrome 21 и Firefox 14 с точки зрения безопасности хранения паролей.
Как ни странно, самая слабая защита реализована в браузере Chrome. Кто угодно, получив доступ к компьютеру, может зайти в настройки и посмотреть любой пароль из списка, где сайты расположены по алфавиту. Пароли выглядят как звёздочки, но можно нажать на любую запись, выбрать пункт «Показать пароль» — и его покажут открытым текстом.
Хуже того, в настройках Autofill можно увидеть адреса и информацию о кредитных картах пользователя.
На этом проблемы Chrome не заканчиваются. Функция синхронизации Chrome позволяет синхронизировать между собой несколько браузеров на разных устройствах. При настройках по умолчанию для этого достаточно ввести пароль Google Account. Таким образом, если злоумышленник узнает пароль Google Account — он может мгновенно получить список всех пользовательских паролей на всех сайтах, просто осуществив синхронизацию браузеров. Чтобы избежать этого, нужно установить дополнительную парольную фразу на синхронизацию.
В браузере Internet Explorer 9 списка паролей не видно, и даже при автозаполнении формы во время входа на сайты нельзя посмотреть пароль, закрытый звёздочками. Чтобы снять базу паролей IE или посмотреть символы за звёздочками, требуется использование отдельной программы. В IE9 также отсутствует синхронизация между устройствами. Впрочем, в браузере IE 10 и Windows 8 разработчики исправили оба эти «недостатка»: там появился и список паролей, и синхронизация между
устройствами, и обе эти функции так же уязвимы перед злоумышленником, как и в Chrome.
Наиболее защищённым из популярных браузеров можно назвать Firefox. Хотя с настройками по умолчанию он ничем не лучше Chrome, но продвинутые пользователи могут активировать функцию мастер-пароля, после чего всё хранилище паролей надёжно шифруется мастер-ключом. Этот ключ требуется вводить каждый раз при срабатывании автозаполнения форм, так что здесь утечка информации отсутствует.
Функция мастер-пароля с шифрованием базы не реализована ни в одном другом браузере из рассматриваемых в обзоре.
Синхронизация между компьютерами в Firefox реализована более защищённым способом, чем в Chrome: по умолчанию, он шифрует все передаваемые данные, а не только пароли, как в Chrome. Кроме того, добавить новое устройство для синхронизации не так просто: требуется реально доказать, что оба устройства принадлежат одному человеку. Это делается введением на одном устройстве кода, которое приходит на другое устройство, или через ключ восстановления (recovery key), снятый с одного устройства и перенесённый на другое устройство.
Отсутствует
Chrome - насчёт "Показать пароли" есть доля истины; Автодополнение есть и у ФФ, его можно везде выключать. И никто не заставляет синхронизировать пароли, там можно выбирать что синхронизировать.
OpenSuSe
Отсутствует
Ха, Вы думаете, все пользователи такие прям продвинутые и шифруют свои пароли?
У большинства юзеров, использующих запоминание паролей, пароли можно просмотреть все сразу, в единой табличке, ибо кнопка "Показать пароли" добавляет ещё один столбец и вот оно, всё в единой таблице: адрес, логин и пароль.
А вообще ни в одном браузере нет надёжного хранения личной информации, т. к. она спокойно экспортируется из одного браузера в другой.
Отсутствует
И никто не заставляет синхронизировать пароли, там можно выбирать что синхронизировать.
В хроме заставляют.
Отредактировано pohunohi (27-08-2012 18:33:27)
Отсутствует
Google openprivacy)))) =
Добро пожаловать на форум mozilla-russia.org. Здесь вы можете посоветоваться или обратиться за помощью к фанатам и пользователям продуктов Мозиллы. Если не знаете как правильно оформить пост специально для вас расписан пункт 2.2 правил форума
Сброс на примере Firefox – лёгкое решение большинства проблем
Починка браузера. Перенос своих настроек на новый профиль.
Отсутствует
Браузер тут не причем. Все зависит от ос. Хуже всего хранит ,несмотря на множество затычек типа антивирусов и фаерволов. Среднюю оценку получает , а лучше всего хранит пароли . Внимание! Если вы не сооблюдайте элементарные правила безопасности,то смена антивируса/Ос/браузера результата не даст.
Отредактировано Userx (29-08-2012 20:43:21)
Отсутствует