GNU/Linux >> Linux の 問題 >  >> Linux

Gnome Keyring / Seahorse とは何ですか? パスワードを平文で保存するのはなぜですか?

<ブロック引用>

Gnome キーリングとは

これはパスワード ストレージ システムです。Chrome 内のものとまったく同じであり、Firefox 内のものとまったく同じですが、システム全体におよびある点が異なります。 デフォルトで暗号化されています。

これが実際に Chrome がそれを使用する理由です – Chrome 自身の パスワードの保存はしない 暗号化されています。 GNOME Keyring はシステム コンポーネントであり、ログイン パスワードを知っており、それを他のすべての暗号化キーとして使用できます。 Chrome は単なるアプリであり、使用できるキーはありません。

KDE では、Chrome は同じ目的で KWallet を使用します。 (Windows では、独自のデータベースがあると思いますが、OS に「マスター キー」のみを保持するように要求します。)

Firefoxはどうですか?まあ、技術的に Firefox のパスワード データベースは暗号化されています。ただし、暗号化キーはデータベースのすぐ隣のファイルに保存されます とにかく、他のプログラムがパスワードを簡単に解読できることを意味します。システム キーリングがなければ、パスワードの保存はクレジット カードに PIN コードを書き込むようなものです。

<ブロック引用>

タツノオトシゴ?

タツノオトシゴは管理アプリです GNOME キーリング用。

<ブロック引用>

パスワードを平文で保存する理由

そうではありません。ディスク上では暗号化されています (Linux パスワードを使用)。もちろん、プログラムが使用できるように、メモリ内で復号化する必要があります。 彼ら。プレーンテキストでパスワードにアクセスできない限り、Chrome はパスワードを自動入力できません。

(GNOME キーリングはパスワード ストレージを暗号化しますが、Chrome 自体は暗号化しないことに注意してください。 )

<ブロック引用>

誰でもパスワードを閲覧できるようにしますか?

Linux のパスワードを誰かに教えますか?そうでない場合、誰もできません ログインパスワードなしでキーリングの内容を表示します。

<ブロック引用>

コンピューターからこれを無効にするにはどうすればよいですか?

--password-store=basic で Chromium を起動できます オプション。このオプションを使用すると、持っていたすべての暗号化が失われることに注意してください .パスワードは SQLite3 データベース ~/.config/chromium/Default/Login Data に保存されます 、平文で。

<ブロック引用>

最も興味深い質問:なぜ私の同意なしにパスワードを保存しているのか?

Chrome で「このパスワードを保存しますか?」と尋ねられたときに同意したことになります。ポップアップで「保存」をクリックしました。パスワードが Chrome 独自のデータベース内に隠されているか、一般的なシステムのデータベースに隠されているかは関係ありません。


Linux
  1. パスワードハッシュとその必要性

  2. TAMとは何ですか?なぜあなたはTAMになりたいのですか?

  3. なぜ`ls`(および代わりに何をすべきか)を解析しないのですか?

  1. Env X =(){:;}; Command’Bashは、なぜそれが安全でないのですか?

  2. ジャンブルパスワード–Linuxで一意のIDとパスワードを作成する

  3. 「passwd」と「chpasswd」の違いは何ですか?

  1. なぜデイスとそれは何ですか?

  2. 何が私のプロセスを殺したのか、そしてその理由は?

  3. debian-sys-maint MySQL ユーザー (およびその他) とは?