GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Was ist Gnome Keyring / Seahorse und warum speichert es meine Passwörter im Klartext?

Was ist Gnome Keyring

Es ist ein Passwortspeichersystem – genau wie das in Chrome und genau wie das in Firefox, außer dass es systemweit und ist es ist standardmäßig verschlüsselt.

Aus diesem Grund verwendet Chrome es – das eigene von Chrome Passwortspeicherung ist nicht verschlüsselt. GNOME Keyring ist eine Systemkomponente, kennt Ihr Anmeldepasswort und kann es als Verschlüsselungsschlüssel für alles andere verwenden. Chrome ist nur eine App und hat keine Schlüssel, die es verwenden könnte.

In KDE verwendet Chrome KWallet für den gleichen Zweck. (Unter Windows hat es, glaube ich, eine eigene Datenbank, fordert das Betriebssystem jedoch auf, nur den "Hauptschlüssel" zu speichern.)

Was ist mit Firefox? Nun, technisch Die Passwortdatenbank von Firefox ist verschlüsselt. Der Verschlüsselungsschlüssel wird jedoch in einer Datei direkt neben der Datenbank gespeichert was bedeutet, dass andere Programme die Passwörter ohnehin leicht entschlüsseln können. Ohne einen Systemschlüsselring ist die Kennwortspeicherung wie das Schreiben des PIN-Codes auf Ihre Kreditkarte.

Seepferdchen?

Seahorse ist die Management-App für GNOME-Schlüsselbund.

Warum es Passwörter im Klartext speichert,

Es ist nicht. Auf der Festplatte sind sie verschlüsselt (unter Verwendung Ihres Linux-Passworts). Natürlich müssen sie im Speicher entschlüsselt werden, damit Programme sie benutzen können Sie. Chrome kann ein Passwort nur dann automatisch ausfüllen, wenn es im Klartext auf dieses Passwort zugreifen kann.

(Beachten Sie noch einmal, dass GNOME Keyring seinen Passwortspeicher verschlüsselt, Chrome selbst nicht. )

jedem erlauben, Passwörter zu sehen?

Geben Sie Ihr Linux-Passwort an Dritte weiter? Wenn nicht, dann kann es niemand nicht Sehen Sie sich den Inhalt des Schlüsselbunds ohne Ihr Login-Passwort an.

Wie kann ich dies von meinem Computer aus deaktivieren?

Sie können Chromium mit dem --password-store=basic starten Möglichkeit. Beachten Sie, dass Sie mit dieser Option Ihre vorhandene Verschlüsselung verlieren würden . Die Passwörter würden in einer SQLite3-Datenbank gespeichert ~/.config/chromium/Default/Login Data , im Klartext.

Die interessanteste Frage:Warum werden Passwörter ohne meine Zustimmung gespeichert?

Sie haben zugestimmt, als Chrome gefragt hat:"Möchten Sie dieses Passwort speichern?" und Sie haben im Popup auf "Speichern" geklickt. Ob das Passwort in der Chrome-eigenen Datenbank oder in einer gemeinsamen Systemdatenbank versteckt ist, spielt keine Rolle.


Linux
  1. Jumble Password – Erstellen Sie eindeutige IDs und Passwörter unter Linux

  2. Warum Deis und was ist das?

  3. Was ist der Unterschied zwischen „passwd“ und „chpasswd“?

  4. ssh - warum kann ich mich mit Teilpasswörtern anmelden?

  5. Wie lauten der Standardbenutzername und das Standardkennwort für eine Ubuntu Live-CD?

Was ist eine virtuelle Maschine und warum sollte man sie verwenden?

Was sind Firefox Multi-Account-Container? Warum und wie wird es verwendet?

Was ist ein Homelab und warum sollten Sie eines haben?

Was kommt in GNOME 42?

Was ist die ONLYOFFICE Community-Funktion und warum sollten Sie sie verwenden?

Was ist der MySQL-Benutzer debian-sys-maint (und mehr)?