ブラウザまたはサイトにパスワードを記憶させるべきですか、それともどちらともさせないのですか?


11

Webブラウザにログイン情報を記憶させると、セキュリティにどのような影響がありますか?FirefoxやChromeなど、ブラウザに記憶させるべきですか、それともサイトに記憶させるべきですか?

最も安全なオプションは毎回ログインの詳細を入力することだと確信していますが、これを行わず、代わりにサイトの「Remember Me」機能または「Save this password」機能を使用する場合ブラウザ、より安全なアプローチはどれですか?

回答:


14

私のパソコンでは、ウェブブラウザに私のパスワードを記憶させますが、それは私のパスワードであり、他の誰も彼らに触れないからです(私の家に侵入してすべてのものを盗まない限り、そして私は心配する大きなことがあります)約)。

公共のコンピューターや職場のコンピューターでは、特に共有システムで作業している場合は特にどちらも選択しません。


7

いずれにせよ、コンピュータにアクセスできる人はだれでも簡単にアカウントに入ることができるため、これらのオプションはどちらも非常に安全ではありません。「Remember me」機能はCookieを使用し、通常は有効期限が切れるため、パスワードは(私が知る限り)どこにも保存されないため、少し安全になると思います。

パスワードが自動入力されるロボフォームやラストパスなどを使用することを好みますが、ブラウジングセッション中に初めてログインするときにマスターパスワードを要求するように設定できます。そうすれば、パスワードを覚える必要はありませんが、他の人はまだパスワードにアクセスできません。


あなたはFirefoxに「マスターパスワード」を要求させることができます。それが私がそれをする方法です。
TJ L

6

ではブラウザ思い出したパスワードあなたは、少なくとも二つの問題に開放されています:

  1. ブラウザを使用してアクセスする他の人
  2. マルウェアがブラウザからパスワードを取得する(ブラウザの脆弱性に限定)

では「サイト思い出した」パスワードは、サイトによってブラウザに配置されたクッキーを持っています。
これも安全ではありません(パラノイアのレベルによって異なります)。

  1. 以前と同じ問題、ログインからブラウザにアクセスする人は誰でもアクセスできます
  2. クッキーは「盗まれた」または誤用される可能性もあります

パスワードの機密性に基づいて、常に妄想を導き出します
Gmailのパスワード(ちょうど)は、銀行のパスワードよりも安全です。


Gmailのパスワードは、銀行のパスワードよりも失う方が悪いです。Gmailのパスワードを使用すると、多くのサイトでアカウント乗っ取り全体のパスワードをリセットできます。あなたの銀行は一般に、それが愚かな「セキュリティの質問」であっても、パスワードだけでログインして多要素認証を使用することさえ許可しません
クリス・マリック

Gmailと銀行の間の感度:これは、ログイン、パスワードのリセット、および銀行残高にGmailアドレスを使用するサイトの数に依存します
ローランド


1

私は誰もパスワードを覚えていない傾向があります。ただし、主にセキュリティ上の理由ではありませんが、定期的に入力する必要がない場合はパスワードを忘れてしまうことがわかっているためです(そして、どこか他のコンピューターで必要になる場合があります)。


次に、おそらく弱いパスワードを使用し、各アカウントに一意のパスワードを使用しないでください。モットー:誰も推測できず、覚えられないパスワードを選択してください:
ローランド

@Roland私は常に一意のパスワードを使用しています。しかし、最近では、それらはパスワードマネージャーによって生成され、実際、私はそれらを覚えていません。あなたは10歳の答えにコメントしました:)
balpha

はい、他の回答と同様に、パスワードマネージャーがソリューションです。しかし、私のコメントは「忘れる」と「入力する」ことでした。
ローランド

0

個人的には、両者はお互いに「悪い」と思います。

「Remember me」は、実際にはパスワード(またはパスワードの表現)を保存しないため、やや優れていますが、それはあなたを表すトークンであり、Cookieが盗まれた場合、悪意のあるユーザーがそれを使用してログインできますパスワードを知らなくてもあなたとして。


0

一般的に、前者の方が優れています。

サイトでの「記憶」アプローチは、通常、ブラウザにCookieを残します。

ブラウザの「パスワードを記憶」は、内部データベースに保存します。

あなたが集中的にアプリケーションを使用している場合、私はブラウザのアプローチを使用します。

集中的にアプリケーションを使用せず、追加のセキュリティが必要な場合(バックアカウントなど)どちらも使用せず、常に入力します(また、一般的なパスワードの代わりにハードパスワードを使用するようにしてください)

私はユーザーIDを常に覚えているがパスワードは覚えていないGoogle Chromeが好きです。そうすれば、入力する必要が少なくなります。

加えて、あなたの妻がいつその「友人」サイトにログオンしようとするのかを知っている人;)


0

より安全なもの、つまりコンピュータまたは接続に依存していると感じます。サイトがあなたを覚えている場合、クッキーが設定され、リクエストごとに送り返されます。パスワードを記憶しているとき(および自分で入力するとき)は、ログイン中にのみ送信されます...

(実際に一時的にHTTPSまたは何らかのハッシュを使用してパスワードを送信するサイトでは、「覚えておいてください」を最初に許可しないでください。)

しかし、多くの人が示唆しているように、違いはわずかです。また、多くのサイトで同じパスワードを使用している場合、おそらく実際のパスワードよりもCookieの方が重要ではありません。

最も安全なオプションは、毎回ログイン詳細を入力することです

キーロガーを実行していない限り。;-)



0

Firefoxを使用する場合は、ブラウザのマスターパスワードを必ず設定してください。そうすると、すべてのパスワードが暗号化されます。これが簡単に解読可能な暗号化であるかどうかはわかりません。ただし、すべての暗号化は、十分な大きさのレインボーテーブルで解除できます。


幸いなことに、セキュリティプログラミングには高血圧がなく、常により多くのSALTを使用できます。一方、セキュリティプログラムは、食べ物ではなくコードに塩を入れることを忘れないでください。
pcapademic 2009

0

どちらも実際に最も安全ではないため、個人的には、便宜上、Webサイトの「Remember Me」機能を使用しています。私はすべての「パスワードマネージャー」と「マスターパスワード」のアドオンが面倒であることに気付きました。誰かが本当にあなたのパスワードを望んでいたなら、彼らはそれを手に入れるでしょう。しかし、それは私にとって決して問題ではなかったので、心配する理由はありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.