Tarayıcımın veya sitemin şifremi hatırlamasına izin vermeli miyim, yoksa hiçbirini?


11

Bir web tarayıcısının oturum açma bilgilerini benim için hatırlamasına izin vermenin güvenlik üzerindeki etkileri nelerdir? Bir tarayıcının Firefox veya Chrome gibi hatırlamasına izin vermeli miyim yoksa sitenin hatırlamasına izin vermeli miyim?

Eminim en güvenli seçenek giriş bilgilerimi her seferinde yazmaktır, ancak bunu yapmamayı ve bunun yerine bir sitenin "Beni Hatırla" özelliklerini veya "Bu şifreyi kaydet" tarayıcı, hangisi daha güvenli bir yaklaşımdır?

Yanıtlar:


14

Kişisel bilgisayarlarımda web tarayıcımın parolalarımı hatırlamasına izin vereceğim, ancak bunun nedeni onlar benim ve başka hiç kimse onlara dokunmayacak (evime girip tüm eşyalarımı çalmadıkça ve daha sonra endişelenecek daha büyük şeylerim var) hakkında).

Herkese açık bilgisayarlar veya iş bilgisayarları için, özellikle paylaşılan bir sistem üzerinde çalışıyorsanız, kesinlikle hiçbirini seçmem.


7

Her iki durumda da bilgisayarınıza erişimi olan herkes hesaplarınıza kolayca girebildiğinden, bu seçeneklerin hiçbiri çok güvenli değildir. "Beni hatırla" özelliği çerezler kullandığından ve genellikle süresinin dolması nedeniyle, şifrelerinizin (bildiğim kadarıyla) hiçbir yerde saklanmadığı için biraz daha güvenli olacağını tahmin ediyorum.

Şifrenin benim için otomatik olarak doldurulduğu Roboform veya Lastpass gibi bir şey kullanmayı tercih ederim, ancak bir tarama oturumu sırasında ilk kez oturum açtığında ana şifremi soracak şekilde ayarlayabilirim. Bu şekilde şifrelerimi hatırlamak zorunda değilim, ancak diğer insanlar yine de bunlara erişemiyor.


Firefox bir "Ana Şifre" gerektirebilir. Ben böyle yaparım.
TJ L

6

Bir ile tarayıcı hatırlanan şifre en az iki sorunlara açıktır:

  1. Tarayıcınızı kullanan ve erişiminizi elde eden diğerleri
  2. Tarayıcıdan şifrenizi alan kötü amaçlı yazılımlar (tarayıcı güvenlik açıklarıyla sınırlıdır)

Bir ile 'site hatırladı' şifre , sitede tarayıcınızdaki yerleştirilen bir çerez var.
Bu da güvensizdir (paranoya seviyenize bağlı olarak):

  1. Öncekiyle aynı sorun, giriş bilgilerinizden tarayıcıya erişen herkesin erişimine sahip
  2. Çerezler ayrıca 'çalınabilir' veya yanlış kullanılabilir

Paranoyayı her zaman parolanın duyarlılığına göre türet .
Gmail şifreniz (sadece) banka şifrenizin gevşemesi daha güvenli olabilir.


Gmail şifrenizi kaybetmek banka şifrenizden daha kötüdür. Gmail şifreniz, birçok sitenin toplam hesap devralmaları için şifreleri sıfırlamasına izin verir. Bankanız genellikle bir kişinin sadece bir şifre ile giriş yapmasına ve aptal bir 'güvenlik sorusu' olsa bile çok faktörlü kimlik doğrulaması kullanmasına izin vermez
Chris Marisic

ve banka arasındaki hassasiyet: Bu, giriş yapmak ve şifreyi sıfırlamak için kaç sitenin Gmail adresinizi kullandığına ve banka bakiyenize bağlıdır
Roland

1

Passwordsafe sadece şifrelerinizi güvenli bir şekilde hatırlamakla kalmaz, aynı zamanda sizin için tarayıcınıza yazma yeteneğine sahiptir.


1

Şifreleri hiç kimse hatırlamıyor. Öncelikle güvenlik nedenlerinden ötürü değil, ama daha çok düzenli olarak yazmak zorunda kalmazsam şifreyi unutacağımı bildiğim için (ve bir yere başka bir bilgisayarda ihtiyacım olabilir).


O zaman muhtemelen zayıf şifreler kullanırsınız ve her hesap için benzersiz şifreler kullanmazsınız. Slogan: kimsenin tahmin edemeyeceği ve hatırlayamadığın bir şifre seç :-)
Roland

@Roland Her zaman benzersiz şifreler kullandım. Ama bu günlerde, bir şifre yöneticisi tarafından üretiliyorlar ve gerçekten onları hatırlamıyorum. On yaşında bir cevaba yorum
yaptınız

Evet, bir şifre yöneticisi, bahsedilen diğer cevaplar gibi bir çözümdür. Ama benim yorumum 'unut' ve 'yaz' idi.
Roland

0

Şahsen, ikisinin de birbirleri kadar 'kötü' olduklarını düşünüyorum.

"Beni hatırla" biraz daha iyidir çünkü şifrenizi (veya şifrenizin bir temsilini) saklamaz, ancak sizi temsil eden bir belirteçtir ve çerez çalındığında kötü niyetli bir kullanıcı giriş yapmak için bunu kullanabilir şifrenizi bilmeden sizin gibi.


0

Genel anlamda ilki daha iyidir.

Sitelerdeki "beni hatırla" yaklaşımı genellikle tarayıcınızda bir çerez bırakır.

Tarayıcıdaki "şifremi hatırla", şifreyi dahili bir veritabanında saklar.

Eğer yoğun bir uygulama kullanıyorsanız tarayıcı yaklaşımını kullanırdım.

Yoğun bir uygulama kullanmıyorsanız ve ekstra güvenlik gerekiyorsa (arka hesabınız gibi) ikisini de kullanmayın ve her zaman yazın (ve ortak bir şifre yerine sabit bir şifre kullandığınızdan emin olun)

Kullanıcı kimliğinizi her zaman hatırlayan ancak şifrenizi hatırlamayan Google Chrome'u seviyorum. Bu şekilde daha az yazmak zorundayım.

Ayrıca, eşinizin o "arkadaş" sitesinde oturum açmaya çalışacağını kim bilebilir;)


0

Neyin daha güvenli olduğuna bile bağlı olduğunu düşünüyorum: bilgisayarınız veya bağlantınız. Site sizi hatırlayacaksa, her istek için geri gönderilen bir çerez ayarlanır. Parolanızı hatırlattığınızda (ve kendiniz yazarken) yalnızca giriş yaparken iletilir ...

(Aslında geçici olarak HTTPS kullanan veya şifrenizi göndermek için bazı karma'lar kullanan siteler, "beni hatırla" nın başlamasına izin vermemelidir.)

Ancak, birçok kişinin önerdiği gibi: farklılıklar küçüktür. Birçok sitede aynı şifreyi kullanırsanız, gerçek çerezden çok muhtemelen çerezle ilgilenmezsiniz.

Eminim en güvenli seçenek giriş bilgilerimi her seferinde yazmaktır

Çalışan bazı key logger'larınız yoksa. ;-)



0

Firefox kullanıyorsanız, tarayıcınız için bir ana şifre ayarladığınızdan emin olun ve ardından tüm şifrelerinizi şifreler. Bu kolayca kırılabilir şifreleme olup olmadığını emin değilim. Tüm şifreleme, yeterince büyük gökkuşağı tablolarıyla kırılabilir.


Neyse ki, güvenlik programlamasında yüksek tansiyon yoktur ve her zaman daha fazla SALT kullanabilir. Güvenlik programcılarının ise tuzu yemeklerinde değil kodda tutmayı hatırlamaları gerekebilir.
pcapademic

0

İkisi de gerçekten diğerinden daha güvenli değil, bu yüzden kişisel olarak kolaylık sağlamak için web sitelerinin "Beni Hatırla" özelliğini kullanıyorum. Tüm "şifre yöneticileri" ve "ana şifre" eklentilerini daha fazla güçlükle buldum ve zaten bu kadar güvenli değiller. Birisi şifrelerinizi gerçekten istiyorsa, şifreleri alır. Ama bu benim için hiçbir zaman sorun olmadı, bu yüzden endişelenmem için bir nedenim yok.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.