Saya mengerti bahwa kami sangat tergoda untuk menyimpan kata sandi kami di Google Chrome. Manfaat yang mungkin adalah dua kali lipat,
- Anda tidak perlu (mengingat dan) memasukkan kata sandi yang panjang dan samar itu.
- Ini tersedia di mana pun Anda berada setelah Anda masuk ke akun Google Anda.
Poin terakhir memicu keraguan saya. Karena kata sandi tersedia di mana saja , penyimpanan harus di beberapa lokasi pusat, dan ini harus di Google.
Sekarang, pertanyaan sederhana saya adalah, bisakah karyawan Google melihat kata sandi saya?
Pencarian melalui Internet mengungkapkan beberapa artikel / pesan.
- Apakah Anda menyimpan kata sandi di Chrome? Mungkin Anda harus mempertimbangkan kembali : Berbicara tentang kata sandi Anda yang dicuri oleh seseorang yang memiliki akses ke akun komputer Anda. Tidak ada yang menyebutkan tentang keamanan penyimpanan pusat dan kerentanan. Bahkan ada tanggapan dari pimpinan teknologi keamanan browser Chrome tentang masalah pertama.
- Strategi keamanan kata sandi Chrome yang gila : Sebagian besar sejalan. Anda dapat mencuri kata sandi dari seseorang jika Anda memiliki akses ke akun komputer.
- Cara mencuri kata sandi yang disimpan di Google Chrome dalam 5 langkah sederhana : Mengajari Anda cara melakukan tindakan yang disebutkan di dua sebelumnya ketika Anda memiliki akses ke akun orang lain.
Ada banyak lagi (termasuk yang ini di situs ini ), sebagian besar di sepanjang garis yang sama, poin, poin tandingan, perdebatan besar. Saya menahan diri untuk tidak menyebutkannya di sini, cukup lakukan pencarian jika Anda ingin menemukannya.
Kembali ke permintaan awal saya, bisakah karyawan Google melihat kata sandi saya? Karena saya dapat melihat kata sandi menggunakan tombol sederhana, pasti kata sandi itu dapat di-unhash (didekripsi) walaupun dienkripsi. Ini sangat berbeda dari kata sandi yang disimpan dalam OS mirip Unix di mana kata sandi yang disimpan tidak pernah terlihat dalam teks biasa.
Mereka menggunakan algoritma enkripsi satu arah untuk mengenkripsi kata sandi Anda. Kata sandi terenkripsi ini kemudian disimpan dalam file passwd atau shadow. Ketika Anda mencoba masuk, kata sandi yang Anda ketik dienkripsi lagi dan dibandingkan dengan entri dalam file yang menyimpan kata sandi Anda. Jika mereka cocok, itu harus dengan kata sandi yang sama, dan Anda diizinkan mengaksesnya. Dengan demikian, seorang pengguna super dapat mengubah kata sandi saya, dapat memblokir akun saya, tetapi dia tidak pernah dapat melihat kata sandi saya.