[注意]浏览器上密码安全问题

刚刚找了个开源的工具,没有给任何权限,你们自己看吧,电脑上是真的不建议不认识的软件,尤其是国内的,大厂的软件经常扫盘。

4 个赞

云上的东西也不好说

是的没错。。

从一开始就是在裸奔了 :clown_face:

1 个赞

恐怖如斯,不敢再顺手点浏览器保存了 :tieba_087:

1 个赞

但是后面就是防止cookie泄露了

2 个赞

是的,所以现在有些站点是会搭配指纹检测,你浏览器或设备版本更新了,检测环境不同,就触发风控让你重新登录。

但,只要使用者敢给权限,软件也可以把使用者机器当跳板就能同 cookie 同环境了:melting_face:

所以说不可信的软件能少用还是少用,因为再怎么防都防不过使用者自主操作开的门

1 个赞

cookie都是小事

能登陆但不能改密对吧,但是玩意某些人()用邮箱密码当帐号密码就完了 :clown_face:

感谢你的提醒

1 个赞

立马把chrome上的密码清空了

感谢你的提醒

1 个赞

还好我前几天就转投keepass了

浏览器保存的密码有软件可以直接提取,明文的

有点厉害支持~~.Kind of awesome support~.

可以导出csv文件再加密放在本地

我密码放在vaultwarden,如果我Chrome也安装了Bitwarden插件,这样应该会稍微安全点?会不会通过Bitwarden插件读我密码?

应该不会,

可以在这里面问一下大佬

等一手佬的分享 :bili_057:

电脑上有火绒的可以给火绒添加自定义规则,监控并选择性阻止应用程序访问 Chrome 目录。

(图片是 Edge 的目录,Chrome 同理)

如果有程序请求会弹窗提示,信任这个应用直接勾选记住本次操作然后允许即可。

1 个赞