GNU/Linux >> Znalost Linux >  >> Linux

Co je to Gnome Keyring / Seahorse a proč ukládá moje hesla v prostém textu?

Co je to klíčenka Gnome

Je to systém ukládání hesel – přesně jako ten v Chrome a přesně jako ten ve Firefoxu, kromě toho, že je to celý systém a ve výchozím nastavení je šifrována.

To je důvod, proč jej Chrome používá – vlastní Chrome úložiště hesla není zašifrované. Klíčenka GNOME je systémová součást, zná vaše přihlašovací heslo a může jej použít jako šifrovací klíč pro vše ostatní. Chrome je pouze aplikace a nemá žádné klíče, které by mohl používat.

V KDE používá Chrome ke stejnému účelu KWallet. (V systému Windows si myslím, že má svou vlastní databázi, ale žádá OS, aby podržel pouze „hlavní klíč“.)

A co Firefox? No, technicky Databáze hesel Firefoxu je šifrovaná. Šifrovací klíč je však uložen v souboru hned vedle databáze což znamená, že ostatní programy mohou hesla stejně snadno dešifrovat. Bez systémového svazku klíčů je ukládání hesla jako psaní kódu PIN na vaši kreditní kartu.

Mořský koník?

Seahorse je aplikace pro správu pro klíčenku GNOME.

Proč ukládá hesla v prostém textu,

To není. Na disku jsou zašifrovány (pomocí vašeho hesla pro Linux). Samozřejmě musí být dešifrovány v paměti, aby je programy mohly použít jim. Chrome nemůže automaticky vyplnit heslo, pokud k tomuto heslu nemá přístup v prostém textu.

(Opět si všimněte, že GNOME Keyring šifruje své úložiště hesel, ale samotný Chrome ne. )

umožnit komukoli vidět hesla?

Dáváte své heslo k Linuxu někomu? Pokud ne, pak nikdo nemůže zobrazit obsah klíčenky bez přihlašovacího hesla.

Jak to mohu zakázat ze svého počítače?

Chromium můžete spustit pomocí --password-store=basic volba. Pamatujte, že s touto možností byste ztratili veškeré šifrování, které jste měli . Hesla by byla uložena v databázi SQLite3 ~/.config/chromium/Default/Login Data , v prostém textu.

Nejzajímavější otázka:proč ukládá hesla bez mého souhlasu?

Souhlasil jste, když se Chrome zeptal:„Chcete uložit toto heslo?“ a ve vyskakovacím okně jste klikli na "Uložit". Nezáleží na tom, zda je heslo skryto ve vlastní databázi Chrome nebo v běžné systémové databázi.


Linux
  1. Zkombinované heslo – Vytvářejte jedinečná ID a hesla v systému Linux

  2. Proč Deis a co to je?

  3. Jaký je rozdíl mezi „passwd“ a „chpasswd“?

  1. ssh - proč se mohu přihlásit pomocí částečných hesel?

  2. Jaké je výchozí uživatelské jméno a heslo pro Ubuntu Live CD?

  3. Co dělá 'set -e' a proč by mohlo být považováno za nebezpečné?

  1. Hašování hesel a proč to potřebujeme

  2. Co je TAM a proč byste jím mohli chtít být?

  3. Co zabilo můj proces a proč?