密码管理器使用情况调查
最近密码管理器的话题比较热,调查一下坛里密码管理器的使用情况大脑 edge 安卓上Enpass自填充弹出太慢了,转投Bitwarden 巨硬edge 以前不懂事,觉得给所有网站都整一个相同的复杂密码又好记又安全。直到有个网站爆了突然意识到问题的严重性。。
现在嘛。。Lastpass凑合着吧,实在不行再说。。
—— 来自 OnePlus GM1910, Android 10上的 S1Next-鹅版 v2.4.4 要不是手机上面自带chrome我就用edge了 lastpass keepass同时用 看lastpass的帖子里有坦友推荐,打算换成手机用微软authenticator+电脑靠edge了 这么多人都用浏览器保存密码么?
浏览器保存和明文保存有啥区别?
也太不安全了吧 huzhiyangqaz 发表于 2021-2-20 00:20
这么多人都用浏览器保存密码么?
浏览器保存和明文保存有啥区别?
也太不安全了吧 ...
相信不作恶
跨终端用确实省事 提示词列表(txt)加脑内换算 https://www.passwordstore.org 笔记本(物理) cli里的pass,用gpg key加密,浏览器里配dmenu中附带的passmenu倒是还不错,但手机上就只能用termux了,不太方便但又懒得换。
—— 来自 S1Fun huzhiyangqaz 发表于 2021-2-20 00:20
这么多人都用浏览器保存密码么?
浏览器保存和明文保存有啥区别?
也太不安全了吧 ...
浏览器保存并不是明文保存,只是可以查看密码原文而已,所有密码管理器都可以查看密码原文。
Chrome:https://superuser.com/questions/146742/how-does-google-chrome-store-passwords
Edge:https://www.quora.com/Are-the-passwords-in-Microsoft-Edge-encrypted
Firefox:https://support.mozilla.org/en-US/kb/how-firefox-securely-saves-passwords psono 自建 用浏览器存的都是怎么使用? 密码管理器最重要的功能是多终端汇总同步,浏览器自带的密码保存功能基本都有了,但不够强大。 重要的放在tg里面。
不重要的自动生成密码存chrome 肌肉记忆 用了15年的雪狐密码箱……软件开发者都找不到了
正在凑空手动搬到KeePass上 bitwarden+微软authenticator二次验证 你们家锁芯用什么型号的 当发现chrome该有的功能都有而且还支持iOS的自动填充功能之后就想切到chrome了 之前lastpass,现在bitwarden。还是觉得浏览器 + 扩展靠谱
linux端巨硬edge账户都登不上 不重要的和有同步需求的就Edge,重要的记笔记本上,加密方式是藏起来 密码管理器居然有这么多种
—— 来自 Xiaomi Redmi K30 5G, Android 11上的 S1Next-鹅版 v2.4.4.1 Magnesium 发表于 2021-2-20 08:32
浏览器保存并不是明文保存,只是可以查看密码原文而已,所有密码管理器都可以查看密码原文。
Chrome:ht ...
如果你不设置类似firefox主密码这样的东西的话,和明文保存没有区别。 计算机组成原理 发表于 2021-2-20 13:28
如果你不设置类似firefox主密码这样的东西的话,和明文保存没有区别。
我理解你的意思是“任何人打开你的浏览器可以直接查看你的密码”(如果不是我理解的意思还麻烦展开讲讲,为什么和明文保存没有区别):
Firefox 是如你所说可以设置主密码;
Edge 的密码是存在系统钥匙环里的;
macOS 和 Linux 的 Chrome 密码也是存在系统钥匙坏里的;手边没有装 Chrome 的 Windows 懒得下了,没法验证。Chrome 同步时将密码存在 Google Password Manager 服务里,查看密码需要你的 Google 账户密码。
大体上不存在不输入密码就可以查看所有密码的情况。
Enpass其实挺好用的~Mac, windows, iPhone都可以同步到~ Magnesium 发表于 2021-2-20 16:05
我理解你的意思是“任何人打开你的浏览器可以直接查看你的密码”(如果不是我理解的意思还麻烦展开讲讲, ...
浏览器能读取密码,别的什么程序也能读取。不然你以为浏览器是怎么导入别的浏览器的数据的? 计算机组成原理 发表于 2021-2-20 18:25
浏览器能读取密码,别的什么程序也能读取。不然你以为浏览器是怎么导入别的浏览器的数据的? ...
有道理,确实。
反复确认了下 Windows 的钥匙环是没法阻止其他应用读取你钥匙环的,Gnome-keyring 也不行;
只有 macOS 的 keychain 有应用级别的访问权限控制,可以防止其他程序读取你的密码的
考虑到 Win 上流氓程序那么多,在 Win 上存浏览器确实跟明文存没什么差别了
bit比chrome自带好的地方是能记忆app的密码
chrome在网站密码上是最简单方便 但只能应用网站就有点单调了 只用keepass,开源,全平台,通过插件还能实现两步验证,steam令牌。
—— 来自 HUAWEI MHA-AL00, Android 9上的 S1Next-鹅版 v2.4.3 firefox lockwise 工作用的各种密码记在小本本上,白纸黑字最靠谱。私人的开txt记录,必要时候把后缀改了发邮箱备份。
页:
[1]
2