Gå til innhold

Fremtidens Chrome lager passordet for deg


Anbefalte innlegg

Videoannonse
Annonse

Slik som jeg forstår det så blir passordet husket på samme måte som idag (vil du at Chrome skal huske passordet på denne nettsiden funksjonen). Isåfall vis du skal logge på samme side på f.eks. mobilen din eller en venns pc/mac så kommer du ikke inn.

Greit du kan jo synkronisere Chromen til kompisen din med din egen, men det hørtes svært irriterende og komplisert ut.

Lenke til kommentar

Det finnes så mange standarder - hvorfor ikke lage sin egen?

 

Tviler på at dette er noe spesielt kult egentlig, spesielt siden det ikke er knyttet noen standarder til det.

 

Har selv jobbet med SAML2 som er single-sign-on teknologi (MinID er SAML2). Har mer tro på en slik løsning. Da vil websiden sende deg til en sentral tjeneste hvor du logger deg inn på, og hvis alt er ok, så får websiden din id(epost adr f.eks).

Eneste negativt med denne type løsning er at den er helt avhengig av sesjonen mellom browsertabben og SAML2 serveren.

 

Hadde man klart å knytte sesjonen til OS så kunne man hatt en løsning med at - så lenge man er innlogget på pc, så er man også innlogget på server, og så kunne surfe rundt.

 

Et annet problem med SAML2 er at den er teknisk ganske drøy, så det er ikke noe lett å implementere. Men sånn er de fleste standarder - et hav av kompromisser og minste felles multiplum.

Lenke til kommentar

Bare jeg som har samme passord på nesten alt?

Nei, men spesielt lurt er det ikke. Registrer brukernavn, mail og bruk samme passord som på mailen på en "ond" side, så har de tilgang til mailen din og har kontroll over andre sider du bruker, siden de har mulighet til å resette passord på andre sider, i og med at de har tilgang til mailen din.

Lenke til kommentar

Er ikke så begeistret for det systemet de bruker for å lagre passord, enhver med tilgang til maskinen din i max 1 min kan lett gå inn i "chrome - innstillinger - avanserte innstillinger - administrerte passord" og lese passordene som klartekst.

Enhver på enten skole, jobb, familie eller vist du er uforsiktig også på en nettkafé kan lett stjele passordene.

Heller bruke last pass eller en annen form for lagring av passord som ihvertfall krypterer dem.

 

I tillegg så tror jeg det bare kommer til å bli baluba når du skal logge deg inn på nettsteder fra en annen maskin, som du ikke har lyst på logge på med din google konto eller for den saks skyld ikke bruker google chrome.

Lenke til kommentar

For at en slik passordløsning skal være brukbar for meg, så må den minimum oppfylle følgende krav:

  • Det skal være mulig å lagre passorddatabasen hos noen andre enn Google
  • Det skal være mulig å lagre passorddatabasen i filsystemet, slik at man kan benytte tjenester som Dropbox til synkronisering
  • Klient for å endre, lese og legge til oppføringer i passorddatabasen skal finnes til minimum Linux/X11, Windows, Mac OS, iPhone og Android.
  • Det skal finnes en alternativ synkroniseringsmekanisme til samtlige plattformer. F.eks Dropbox.
  • Det skal være mulig å legge til notater til hver enkelt passordoppføring.
  • Automatisk utfylling av passord dersom passorddatabase er åpnet.
  • Automatisk utfylling av passord skal fungere i både Firefox og Google Chrome på PC-plattformene. På mobilplattformer skal den innebygde nettleseren være støttet.

 

For meg så fungerer KeePass/KeePassX/KeePassDroid/MiniKeePass+Dropbox utmerket på alle punkter, bortsett fra de to siste. Denne løsningen koster meg ingenting, så jeg er i grunn veldig fornøyd.

Lenke til kommentar

Bruker to passord. et vanlig på 6 bokstaver og en med store/små bostkaver med tegn og tall.

 

så hvis vegard hadde vært det ene passordet mitt hadde Vegard2% vært det jeg bruker på mail f.eks

Et enkelt ord som både står i ordlisten og er så kort som det der crackes på bare noen sekunder ved en kraftig bruteforce og ved gjennomgang av f. eks en ordliste. Vil absolutt anbefale deg å skifte passord.

 

Selv har jeg ekstremt vanskelige passord da jeg uansett er såpass raskt til å skrive og husker de ganske godt :p Har veldig mange etterhvert da jeg bytter jevnlig, så er faktisk noen passord jeg nesten ikke husker i hodet men bare har i fingrene.

Lenke til kommentar

Snip

Et enkelt ord som både står i ordlisten og er så kort som det der crackes på bare noen sekunder ved en kraftig bruteforce og ved gjennomgang av f. eks en ordliste. Vil absolutt anbefale deg å skifte passord.

 

Selv har jeg ekstremt vanskelige passord da jeg uansett er såpass raskt til å skrive og husker de ganske godt :p Har veldig mange etterhvert da jeg bytter jevnlig, så er faktisk noen passord jeg nesten ikke husker i hodet men bare har i fingrene.

 

Jaja det veit jeg:) det var bare ett eksempel. det var der var navnet mitt og så dum jeg er ikke:) men veit jeg burde ikke bruke samme passord på flere sider. men stress å huske alle passordene:) er veldig selektiv for hvor jeg registrerer meg. og hvis jeg trenger å registrene meg på en litt skummel side bruker jeg en mail og passord som ikke er knyttet til noe viktig. men veit alle sider kan bli hakket og"/

Lenke til kommentar

Hvis databasen som passordene lagres i er sikker så har det nesten ingenting å si om man blir hacket engang. Derimot vises det gang på gang at man ikke kan stole på noen, selv ikke gigantiske konsern som Sony.. Sikreste er å ha et godt passord som ikke lett kan dekrypteres fra en svak krypteringsalgoritme.

Lenke til kommentar

Kan ikke all verden om hvordan selskaper lagrer og krypterer passordene. men ut i fra at til og med Sony kan hackes og miste fullt av person og konto informasjon er alt mulig for disse hackerne hvis de bare vil:). De fleste stoler blindt på at disse sidene er sikre( meg selv også noenganger), men det motbevises gang på gang. jeg lagrer aldri kontoinfoen på f.eks steam. skriver den inn på nytt hver gang

Lenke til kommentar

Bare jeg som har samme passord på nesten alt?

Nei, men spesielt lurt er det ikke. Registrer brukernavn, mail og bruk samme passord som på mailen på en "ond" side, så har de tilgang til mailen din og har kontroll over andre sider du bruker, siden de har mulighet til å resette passord på andre sider, i og med at de har tilgang til mailen din.

 

På mailen er den eneste plassen jeg ikke har samme passord :)

Lenke til kommentar
Gjest Slettet-t8fn5F

Hvordan i guds hellige navn kan Chorme vite at min laptop er stjelt og tyven har hacket seg inn på min konto offline og deretter kobler seg på nettet? Og hvis Chrome skjønner det, så skifter den passord automatisk. Dermed er det ingen som får brukt den kontoen mer.

Tror nok dette blir en tjeneste man meget fort deaktiverer.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...