Co je to klíčenka Gnome
Je to systém ukládání hesel – přesně jako ten v Chrome a přesně jako ten ve Firefoxu, kromě toho, že je to celý systém a ve výchozím nastavení je šifrována.
To je důvod, proč jej Chrome používá – vlastní Chrome úložiště hesla není zašifrované. Klíčenka GNOME je systémová součást, zná vaše přihlašovací heslo a může jej použít jako šifrovací klíč pro vše ostatní. Chrome je pouze aplikace a nemá žádné klíče, které by mohl používat.
V KDE používá Chrome ke stejnému účelu KWallet. (V systému Windows si myslím, že má svou vlastní databázi, ale žádá OS, aby podržel pouze „hlavní klíč“.)
A co Firefox? No, technicky Databáze hesel Firefoxu je šifrovaná. Šifrovací klíč je však uložen v souboru hned vedle databáze což znamená, že ostatní programy mohou hesla stejně snadno dešifrovat. Bez systémového svazku klíčů je ukládání hesla jako psaní kódu PIN na vaši kreditní kartu.
Mořský koník?
Seahorse je aplikace pro správu pro klíčenku GNOME.
Proč ukládá hesla v prostém textu,
To není. Na disku jsou zašifrovány (pomocí vašeho hesla pro Linux). Samozřejmě musí být dešifrovány v paměti, aby je programy mohly použít jim. Chrome nemůže automaticky vyplnit heslo, pokud k tomuto heslu nemá přístup v prostém textu.
(Opět si všimněte, že GNOME Keyring šifruje své úložiště hesel, ale samotný Chrome ne. )
umožnit komukoli vidět hesla?
Dáváte své heslo k Linuxu někomu? Pokud ne, pak nikdo nemůže zobrazit obsah klíčenky bez přihlašovacího hesla.
Jak to mohu zakázat ze svého počítače?
Chromium můžete spustit pomocí --password-store=basic
volba. Pamatujte, že s touto možností byste ztratili veškeré šifrování, které jste měli . Hesla by byla uložena v databázi SQLite3 ~/.config/chromium/Default/Login Data
, v prostém textu.
Nejzajímavější otázka:proč ukládá hesla bez mého souhlasu?
Souhlasil jste, když se Chrome zeptal:„Chcete uložit toto heslo?“ a ve vyskakovacím okně jste klikli na "Uložit". Nezáleží na tom, zda je heslo skryto ve vlastní databázi Chrome nebo v běžné systémové databázi.