Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Podgląd haseł w przeglądarce internatowej - po co taka opcja istnieje.

15.12.2024 20:38
1
sabaru
23
Generał

Podgląd haseł w przeglądarce internatowej - po co taka opcja istnieje.

Od bardzo dawna korzystam z Mozilla firefox do przeglądania internetu i jedno co idzie zauważyć to na większości stronach internetowych przy logowaniu można podejrzeć jakie hasło jest podane. Jakby tego było mało to w zakładce hasła są zapisane strony gdzie jest się zalogowanym i też te hasła można podejrzeć. Po co w ogóle taka opcja została dodana. Przecież nawet mało ogarnięty człowiek bez problemu może sobie wejść i zobaczy jakie jest hasło do danej strony.

15.12.2024 20:44
BartekTenMagik
2
odpowiedz
BartekTenMagik
76
Opiekun Przestrzeni

PC- Personal Computer :).

15.12.2024 21:03
3
1
odpowiedz
2 odpowiedzi
Hakim
245
Senator

Przy wpisywaniu na klawiaturach ekranowych bardzo łatwo o błąd. Myślę, że to też m.in. dlatego jest taka opcja.
Inna sprawa, że zapisywanie haseł w przeglądarce nigdy nie było dobrym pomysłem.

15.12.2024 21:54
3.1
sabaru
23
Generał

Tu już nie chodzi o samo zapisywanie haseł bo to jest ok. Ale o możliwość podglądu takiego hasło z poziomu przeglądarki. Wystarczy kliknąć na przycisk i hasło jest już widoczne.

16.12.2024 09:45
elathir
3.2
elathir
107
Czymże jest nuda?

A nie ma przypadkiem monitu o hasło jak chcesz to zrobić? Dawno z Firefoxa nie korzystałem, ale w Chromie, Edgu czy Operze jest z wykorzystaniem hasła systemowego.

Jak tak to kolejny powód by zamienić Firefoxa na Operę albo nawet Edga.

post wyedytowany przez elathir 2024-12-16 10:15:34
15.12.2024 21:10
aope
😊
4
odpowiedz
6 odpowiedzi
aope
202
Corporate Occult

Ja tam nie rozumiem jak można nie korzystać z password managera i zapisywać hasła w przeglądarce

15.12.2024 21:41
mohenjodaro
4.1
2
mohenjodaro
119
276 właściwy ranking

Przeciez przegladarki dzis maja wbudowanego password managera

16.12.2024 07:05
aope
😊
4.2
aope
202
Corporate Occult

Oczywiście miałem na myśli prawdziwy password manager a nie wbudowaną w przeglądarkę protezę :)

16.12.2024 09:24
4.3
Haszon
136
Senator

Te prawdziwe managery haseł to fajna sprawa. Co chwila się ktoś do niego włamie i możesz podzielić się swoim hasłem z całym światem. Trzeba mieć coś nie tak pod kopułą, by korzystać z tak niebezpiecznych narzędzi. Tylko na przestrzeni ostatnich lat włamywano się m.in. do Dashlane, LastPass, Keeper, Norton LifeLock, 1Password i RoboForm. Już manager wbudowany w przeglądarkę jest od nich zdecydowanie bardziej bezpieczniejszy.

16.12.2024 09:45
aope
😂
4.4
aope
202
Corporate Occult

możesz podzielić się swoim hasłem z całym światem

Przestań wypisywać głupoty i siać dezinformacje :] Wszystkie dane są zaszyfrowane i nawet jeśli ktoś by się potencjalnie włamał, to i tak nic z tych danych nie wyciągnie. Poczytaj sobie choćby na ten temat tutaj: https://bitwarden.com/help/what-encryption-is-used/

Już manager wbudowany w przeglądarkę jest od nich zdecydowanie bardziej bezpieczniejszy.

Padłem ze śmiechu, dawno nie przeczytałem czegoś równie głupiego.

post wyedytowany przez aope 2024-12-16 09:53:46
16.12.2024 12:11
4.5
Jerry_D
68
Senator

"Przestań wypisywać głupoty i siać dezinformacje :] Wszystkie dane są zaszyfrowane i nawet jeśli ktoś by się potencjalnie włamał, to i tak nic z tych danych nie wyciągnie."
To czy są to głupoty, czy nie, zależy wyłącznie od twojego modelu bezpieczeństwa. Jak się boisz, żeby haker ci nie opróżnił konta, to prawdopodobnie jesteś bezpieczny nawet po wycieku bazy danych, chyba, że LastPass czy podobni, zupełnie skopał implementację. Jak się bardziej martwisz o agencję rządową z dostępem do superkomputerów, nieograniczonym budżetem, najlepszymi kryptografami i nieograniczoną ilością czasu, który mogą poświęcić na dobranie się do zaszyfrowanych hasel, to całkiem inna sprawa i każdy błąd w implementacji szyfrowania może zostać skutecznie wykorzystany, żeby się dobrać do danych. Oczywiście zakładając, że od początku nie było wbudowanej furtki dla służb.

16.12.2024 12:41
aope
😊
4.6
aope
202
Corporate Occult

Jerry_D dane przechowywane na lokalnym sprzęcie podłączonym do sieci zawsze będą mniej bezpieczne dla 99.9 proc. ludzkości. Osobiście korzystam - już od lat - z BitWarden, swego czasu miałem postawionego go lokalnie w sieci korporacyjnej. Mega dobra rzecz, super elastyczna i super uczciwie wyceniona.

post wyedytowany przez aope 2024-12-16 12:47:38
15.12.2024 21:28
Kwisatz_Haderach
5
1
odpowiedz
3 odpowiedzi
Kwisatz_Haderach
16
GIT GUD or die trying
Image

Takich opcji uzywa sie na komputerach "bezpiecznych", czyli domowych, gdzie osoba postronna nie bedzie miala (czy tam nie powinna miec) nigdy dostepu.
Sa odpowiednikiem kartki z haslami przylepionej obok monitora.

Oprocz tego masz dodatkowe zabezpieczenia (obrazek).

Dodatkowo wszedzie gdzie to jest wazne i gdzie mozna wyrzadzic jakies szkody (np finansowe) masz uwierzytelnianie dwustopniowe. W bankach, o ile nie jest to jakis Kogucik Bank jak system zauwazy dziwna transakcje (czyli np oproznienie konta przelewem na nieznane wczesniej konto) to beda do ciebie dzwonic tak czy siak.

Btw. Imho z perspektywy bezpieczenstwa wklepywanie hasel/loginow recznie jest najgorszym mozliwym rozwiazaniem, narazonym na najwiecej niebezpieczenstw.
W porowaniu do tego kazda opcja, czy to zewnetrzny soft/usluga (taka jak aope wyzej napisal), czy zapamietanie w przegladarce, czy nawet copy/paste z pliku tekstowego jest bezpieczniejsza.

post wyedytowany przez Kwisatz_Haderach 2024-12-15 21:34:59
15.12.2024 22:24
5.1
sabaru
23
Generał

Takich opcji uzywa sie na komputerach "bezpiecznych", czyli domowych, gdzie osoba postronna nie bedzie miala (czy tam nie powinna miec) nigdy dostepu.
Sa odpowiednikiem kartki z haslami przylepionej obok monitora.

Niby tak ale jednak to trochę niebezpieczne. Zostawisz laptopa, ktoś podejdzie i bach login i hasło. I pozamiatane.

16.12.2024 09:38
5.2
Asmodeus
41
Senator

W domu? Babcia czy kot? Bo juz laptop w pracy czy na uczelni nie jest "bezpieczny".

16.12.2024 10:11
5.3
sabaru
23
Generał

Asmodeus - niektórzy ludzie są mało ogarnięci i mogą zalogować się, np. w jakimś miejscu publicznym albo u kogoś na komputerze do swojego konta i potem login i hasło zostaje. Przyjedzie jeden taki i to wyczai i pozamiatane.

Ostatnio jeden gościu na jednym forum się żalił że był u kogoś. Się zalogował i potem tamten mu to i owo podwędził. Hasło prawdopodobnie możliwe że zdobył w ten sposób.

post wyedytowany przez sabaru 2024-12-16 10:12:25
15.12.2024 22:26
6
odpowiedz
1 odpowiedź
sabaru
23
Generał

Jedno co jeszcze zauważyłem że w telefonie można też podejrzeć hasło do WI-FI co też jest moim zdaniem głupim pomysłem. Wiem że telefon to jak szczoteczka do zębów i nikt nie powinien go używać ale zawsze istnieje ryzyko że gdzieś wycieknie.

16.12.2024 13:09
Narmo
6.1
Narmo
29
nikt

Różnica jest taka, że telefon sam się blokuje po kilkunastu sekundach i jeżeli nie jesteś totalnym nieogarem, to masz ustawioną jakąś blokadę. Wiec nawet, jak idziesz do kibla i zostawisz telefon w pokoju pełnym ludzi, to są marne szanse, że zaraz podejrzą hasła do wszystkich sieci WiFi, z którymi się łączyłeś.

16.12.2024 11:51
7
odpowiedz
Jerry_D
68
Senator

"jedno co idzie zauważyć to na większości stronach internetowych przy logowaniu można podejrzeć jakie hasło jest podane."
Proste: żebyś mógł sprawdzić czy na pewno dobrze wpisujesz. Zwłaszcza z telefonu, gdzie ci autokorekta może "poprawić" hasło. Jak próbujesz i próbujesz i ciągle nie takie jasło, to sobie możesz pokazać podgląd i sprawdzić czy na pewno wszystko dobrze wpisujesz.

"Jakby tego było mało to w zakładce hasła są zapisane strony gdzie jest się zalogowanym i też te hasła można podejrzeć. Po co w ogóle taka opcja została dodana. Przecież nawet mało ogarnięty człowiek bez problemu może sobie wejść i zobaczy jakie jest hasło do danej strony"
Masz opcję "Użyj hasła głównego", żeby nikt sobie haseł nie podejrzał, jeśli akurat skorzysta z chwili, gdy cię nie ma przy ekranie, żeby sobie powęszyć.

Zresztą i tak najlepiej wyłączyć zapamiętywanie haseł w przeglądarce i zacząć używać menedżera haseł z prawdziwego zdarzenia. Chcesz wygodę, masz Dashlane czy tam LastPass. Względnie bezpieczne, bo nawet w przypadku wycieku baza haseł i tak jest zaszyfrowana (jak dobrze, to już kwestia tego czy martwisz się hakerami chcącymi opróżnić ci konto w banku, czy rządowymi agencjami o nieograniczonym budżecie i dostępie do najlepszych specjalistów od kryptografii i najwydajniejszych komputerów).

Chcesz mieć największą pewność, że twoje hasła nie ujrzą światłą dziennego, nawet kosztem wygody, użyj KeePassa. Bazę danych z hasłami masz lokalnie i używanie jej na wielu urządzeniach wymaga trochę większego zaangażowania. Osobiście postawiłem na KeePassa, synchronizując bazę haseł z telefonem przez Syncthing. Dwie rzeczy, o których w tym przypadku trzeba pamiętać, to wybrać sobie, która baza danych jest nadrzędna (np. na PC), ustawić synchronizację tylko w jedną stronę (np. PC>telefon) i pamiętać, żeby wszelkie zmiany wprowadzać tylko w nadrzędnej, żeby sobie przypadkiem nie nadpisać haseł wprowadzonych tylko do podrzędnej. No i naturalnie kopie zapasowe, żeby nie przechodzić drogi przez mękę z odzyskiwaniem wielu różnych kont, po ewentualnym uszkodzeniu bazy danych.

16.12.2024 12:00
😁
8
odpowiedz
sylwek4
3
Junior

Ta opcja istnieje głównie dla wygody użytkowników. Jak zapomnisz hasło, to zamiast resetować, możesz je podejrzeć w przeglądarce. Ale fakt, trzeba uważać, bo jak ktoś ma dostęp do twojego kompa, to faktycznie może to być ryzykowne. Polecam zawsze ustawiać hasło do systemu albo blokować przeglądarkę.

ps. BTW, Firefox ma opcję ustawienia hasła głównego (master password). Włącz to, jak się boisz o swoje dane. Bez tego nawet twój młodszy brat może podejrzeć twoje hasła. Wiem, bo sam kiedyś tak zrobiłem i zgadnij, kto później był winny? xd

post wyedytowany przez sylwek4 2024-12-16 12:03:43
Forum: Podgląd haseł w przeglądarce internatowej - po co taka opcja istnieje.