SaAnVi.Ruпародиифотоприколывидеополитотакомпотажитота вкладка меню  сцылкиблогВРПВдумырецензиипоржатьфотосеты ПОДДЕРЖАТЬ
^
Читаешь?
Интересно?
Поддержи.
SaAnVi.Ru
радио
музыкальные пародии
фотоприколы / видео
политота / компота
житота / сцылки
блог / ВРПВ / думы
рецензии на фильмы
тексты на поржать
фотосеты
Don't speak Russian?ПодпискаРейтингАктивность ПОДДЕРЖАТЬ

последние запросы

Яндекс поискпоиск Яндекса по сайту

нафигатор
*Музыка
Пародии, приколы, переделкиПесенки-чудесенкиПриколы (прочее)Авторский инструменталАвторские песниМинусовки (HiFi)Минусовки (LoFi)Минусовки (избранное)СаундтрекиZX SpectrumMODsMIDIПранк
 
*Фото, рисунки
ПриколыБаннаяКарикатурыЖивотныеБелкиНасекомыеНебоЦветы, растенияПриродаКрасноярскРазноеФотосетыТрансляцииОбои (1280x1024)Обои (1680x1050)Обои (FullHD)СтокМоё
 
*Видео
Песенки-чудесенкиХреновостиИгрульки
 
*Статьи
СмешноеРецензии на фильмыОбзорыЗвукСофт, комп, инетФотоСлова к песнямРецептыРазноеОчумелые ручкиЯндекс.ДиректФинансыИстории моей жизниДомостроениеОт других авторовПолитотаКомпотаЖитотаСцылкиВопросы по компьютеруВопросы по звуку
 
*Программы
Battle Ship DeLuxePut The BlockPrometeusNetZhopSpectrAnsDCAD
 
*Рингтоны
 
*Рейтинги
ОбщийМузыкаВидеоМинусовкиФотоСтатьиБлог
 
*Об авторе и сайте
АвторыЧаВоКонтактыБлогДумыАктивностьЮзерыКЖПСсылкиХостингКартаПоддержать сайтГорячие поклонники

 

блогЪ
ВРПВ / думы
последняя трансляция

04.05.2026 убежище, вершина, ДипСик

27.04.2026 победитель, MAXКС, помощь

20.04.2026 конец, спам, предательство

13.04.2026 Аватар, моноблоки, ЫЫ

07.04.2026 ВРПВ: озон-банк, старая OS, безопасность в интернете, иноагенты, мобильные блокировки

06.04.2026 кот, укровидосы, фейки

04.04.2026 День настройщиков фортепиано

30.03.2026 удачи, инстаграм, спирт

24.03.2026 Возобновление "Хреновостей"

23.03.2026 Левша, цифросервисы, Telegram

весь блог ▶
популярные посты ▶

 

подпишизь

RSS новостиНОВОСТИ
RSS комментарииКАМЕНТЫ

Безопасно ли сохранение паролей в браузере?

Во всех браузерах существует брешь, которой люди почему-то с удовольствием пользуются. Да, это удобно, но это ставит вашу безопасность под очень большой удар. Безопасно ли сохранение паролей в браузере? Нет, нет и ещё раз нет!

Сохранение паролей в браузерах реализовано наиболее опасным образом. Для того, чтобы браузер осуществлял медвежью услугу по вводу паролей за вас, он должен запоминать эти пароли в чистом виде. Конечно, какое-то шифрование для записи в базу паролей применяется - но, в любом случае, оно является обратимым. Т.е., из зашифрованной информации всегда есть способ получить пароль в чистом виде.

Адекватный сервис в интернете, где вы регистрируете учётную запись, может не сохранять ваш пароль вообще. Вместо пароля, сохраняется его хэш (hash) - некая строчка, которую посредством некой формулы можно получить из первоначального пароля. Смысл в том, что хэш - функция необратимая: обратно из него получить пароль нельзя. Зато можно сравнить хэш введённой вами строки и хэш изначального пароля, чтобы понять - правильно вы его вводите, или нет. Простейший принцип, исключающий утечку реального пароля в принципе - он попросту не хранится на сервисе. Конечно, тут возможны варианты, но нормальная реализация должна быть именно такой. Теоретически, и хэш можно "подобрать", перебирая пароли, но это потребует куда больших усилий, чем просто скопировать готовую базу с паролями.

Браузер может сохранять пароль в виде хэша, но ему некуда будет совать этот хэш: сервис ведь попросит пароль, а не хэш. Соответственно, браузер должен знать чистый пароль. Мало того: он ещё и синхронизирует пароли куда-то на свои серверы...

В общем, это - всем дыркам дырка. Как сохранять пароли, я уже писал.

 

Профессиональная компьютерная помощь в Красноярске

от автора статьи ;)

 

задайте вопрос по компьютерно-ИТшной теме

ответы на вопросы здесь




 отправить 

 

©2019, Анатолий Савенков
опубликовано: 26.12.2019

комментариев: 9

 

 
просмотров:
482
глас народа:
+8 / -0
зачёт   незачёт

голос будет учтён
в рейтинге

поделиться: Поделиться в ВК Поделиться в MAX Поделиться в Telegram Поделиться в Whatsapp Копировать ссылку
▶ Понравилось? Поддержи! ◀

список статей в категории

 

Комментарии

 

1  cyberpunk
свой человек
26.12.2019 13:40
LastPass для FF? Что умного про него можно сказать??
2  SaAnVi
tzar
26.12.2019 17:48
Дык, то же самое. Все они где-то хранят пароли так, чтобы их можно было при желании расшифровать.
3  cyberpunk
свой человек
26.12.2019 18:03
Вообще-то он где то в каком-то облаке хранит..
Проверено.. Ставлю на другом компе FF сразу етот LP добавляю ..и.. Все мои закладки с паролями тут как тут..
4  SaAnVi
tzar
26.12.2019 18:06
Сам принцип ничем от обычного сохранения паролей в FF не отличается. :) Просто у FF своё облако, а тут - своё.
5  tor
свой человек
15.01.2020 11:44
Паранойя это все. Точнее не так. Голову имея можно пароли и в браузере хранить - ничего страшного, проверено. А без головы можно свой пароль вбить, к примеру, на yandex1111.com
6  SaAnVi
tzar
15.01.2020 11:49
Просто из браузерных сервисов сливов ещё не было на моей памяти. Но думаю, это до первого столба. :)
7  SaAnVi
tzar
01.08.2022 17:51
А вот и слив из браузера. [ссылка, habr.com]
8  Садисто
свой человек
02.08.2022 09:05
Я правильно понял, что чем проще сайт, тем зловреду труднее?
9  SaAnVi
tzar
02.08.2022 12:31
В принципе, без разницы, главное, чтобы на сайте XSS-уязвимостей не было.

 

↑ к началу комментариев    ↑↑ к началу страницы

 

Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев для защиты от троллей, школоло-хакеров и спам-ботов. На текущий момент осталось комментариев: 10.

Добавить комментарий

* Ваше имя/ник:
E-mail:
* Комментарий:
(до 2048 символов)
введите две первые цифры из четырёх: 4606 

 

Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных. Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.

 

  

 

Группа ВКонтакте Канал в MAX Канал в Telegram Канал на RuTube Яндекс.Дзен Канал в Instagram Канал на YouTube
 
Яндекс.Метрика Top.Mail.Ru
EC: 1290
новостя
04.05.2026
статья: Про Ensoniq
02.05.2026
видео: Хреновости, выпуск 14
29.04.2026
видео: Хреновости, выпуск 13
24.04.2026
видео: Firefly
22.04.2026
видео: Хреновости, выпуск 12
20.04.2026
музпародия: Помоги мне, доктор Х%й
17.04.2026
статья: IPv8: прошло 30 лет, как вдруг...
16.04.2026
видео: Хреновости, выпуск 11
13.04.2026
видео: Хреновости, выпуск 10
11.04.2026
видео: Хреновости, выпуск 9
все новости ▶

 

популярЪ

1. видео: Хреновости, выпуск 14

2. статья: Тёплый ламповый звук и сферический винил в вакууме

3. статья: IPv8: прошло 30 лет, как вдруг...

4. статья: О вентиляторах

5. музыкальная пародия: Винда

6. статья: RUCELF UPI-400-12-EL: лучше, чем ничего

7. видео: Firefly

8. статья: Отключение ненужных служб Windows

9. видео: Хреновости, выпуск 9

10. музыкальная пародия: Комп налаживается

весь TOP ▶

 

крайние каменты

1. видео: Хреновости, выпуск 14

2. блог: убежище, вершина, ДипСик

3. блог: победитель, MAXКС, помощь

4. блог: конец, спам, предательство

5. фотосессия: Сады Мечты (Красноярск), ч.1

6. видео: Хреновости, выпуск 12

7. блог: Джилекс продолжает жечь

8. блог: ухи, капремонт, трэш

9. статья: Тёплый ламповый звук и сферический винил в вакууме

10. статья: Яндекс.Услуги

 

на сайте
SaAnVi (1)

гости: 0

статистика за 10 минут

юзеры ▶
изображениезакрыть
dummy