你们会使用浏览器存储密码吗?

不用。太不安全了。

1 个赞

不会,没什么东西但还是要保护着

会,浏览器自动太方便了,记不住,也很懒

1 个赞

全都交给 Apple的密码了 :tieba_087:

在浏览器密码管理器的密码存储使用 App-Bound Encryption 技术之前,使用浏览器密码管理器在安全上属于显然的糟糕实践。

2 个赞

会,已经懒癌晚期了 :tieba_087:

懒人推荐使用Bitwarden,比chrome自带的更好用

1 个赞

Firefox 的主密码设置实际上是安全原则“隔离是安全的必然要求”的一个好例子。在设置主密码的情况下,Firefox 会要求用户在每次会话输入它(至少截止我上次检查时这样)。

一旦密码管理器解锁,恶意软件就相当有机会窃取其中的密码。在各个类型的密码管理器之间,这没有什么不同;但是,通常对于密码管理器和浏览器会具有不同的期望,换句话说,你不会希望经常解锁浏览器。这是一个好例子,证明密码管理器的认证应该和浏览器本身隔离。

进一步说,Windows 和 Linux 通常缺乏应用程序间的隔离,这正是要求主密码的那种安全模型所要针对的攻击面。这种状况的当然应对措施是准备一个严格受限的保险箱,而浏览器密码管理器在这个领域的表现通常显得过于开放了。

当然,总是会有自称的安全专家教育说本地软件攻击不应该进入常规应用程序的威胁模型,那是杀毒软件和管理员的任务。不过看起来,至少 Google 的立场在改变。

2 个赞

会,直接点保存了 :sob:

1 个赞

会,因为有些网站无法记录登录状态,每次都需要重新登录,至于安全问题,只要你电脑安全不就好了:face_with_monocle:

2 个赞

会,火狐和chrome都用,但是我并不是很信任,所以重要的还会用keepass

1 个赞

会的,老方便了,不要作死下载读取密码的软件就行

2 个赞

同Bitwarden

4 个赞

泄漏了一次之后不敢再存,现在用的1Password,多端同步很方便,笔记也很好

Chrome 就泄露过一次,github steam啥的都被盗了,现在再也不用它了,当时发现立马全存到Bitwarden去了

1 个赞

密钥在电脑上,如果密钥泄漏,那基本你电脑也是别人的了。

17 个赞

安全和易用是有点冲突的,看你重视哪个了。
我是自建bitwarden

2 个赞

不重要的浏览器保存, 重要的用KeePassXC

4 个赞

不会。
浏览器提供的功能太少了,例如otp、秘钥登录(跨平台)、秘钥附件、激活码存储都做不到。
我是自建bitwarden,运行在家用nas,配合tailscale使用

1 个赞

1Password 主要是太贵了,要是有买断制的我就上了

3 个赞