Как не потерять пароль, отлучившись в уборную?

3 Июл
2012


С выходом браузера Google Chrome для iOS у меня появилась дилемма. У Хрома есть замечательная фишка — он синхронизирует твои пароли, историю и т.п., сохраненные под учетной записью в Google, что позволяет запросто переключаться между своими настольными и мобильными, рабочими и домашними устройствами. Но тогда на десктопе я тоже должен пользоваться Хромом. А с ним есть проблема, которая каждый раз мешает мне перейти на него (я пытаюсь примерно раз в год) — он показывает пароли всем, у кого есть физический доступ к компьютеру.

В Firefox, давно существует замечательная вещь — мастер-пароль, который ты должен вводить каждый раз, когда запускаешь браузер.
В Хроме достаточно войти в учетку Гугла только раз, и он останется залогиненным даже если закрыть браузер, поэтому нужно постоянно заходить в настройки и в 4 клика «отключать аккаунт Google». Что еще хуже, Хром всем подряд и в очень удобном виде показывает все твои сохраненные пароли (chrome://chrome/settings/passwords), не требуя в отличие от Firefox повторного ввода какого-либо пароля. Очень удобно для домохозяйки вроде моей мамы, но не для меня, чей компьютер стоит в общем офисе и куда в принципе может зайти кто-угодно.
Вы скажете — проблема решается хорошим паролем на вход в операционную систему и привычкой блокировать компьютер, даже если ненадолго отлучился по делам. Я привык не воспринимать серьезно эти пароли, помня, как легко они сбрасывались в Windows XP, поэтому использовал что-то очень простое, в чем неоднократно убеждались мои сотрудники, присутствовавшие при моем входе на свой компьютер. Кроме того, я сам частенько сообщал им свой пароль от компьютера, чтобы они могли в мое отсутствие скопировать какой-нибудь файл или запустить уже настроенный проект. Да и вообще проблема паролей к сайтам, на мой взгляд, должна была решаться на уровне браузера.
На днях я испытал подобие шока, когда понял, что даже в Firefox с использованием мастер-пароля, можно узнать пароль от нужного сайта. Например, если я отойду и забуду залочить компьютер, кто-нибудь может зайти, например, на Google Reader и разлогиниться. Браузер услужливо заполняет поле ввода пароля звездочками. У меня в FF установлен Firebug (а в других браузерах вообще предустановлены инструменты разработчика), в консоли которого можно набрать что-то типа:
document.getElementById('Passwd').value

и увидеть мой пароль от учетки Google. Не знаю, как у вас, а у меня на неё завязано всё.
Какой выход? Не сохранять пароли в браузере и использовать менеджеры паролей вроде KeePass, в котором выставить небольшие таймауты на все события, после чего workspace автоматически блокируется до вашего успешного возвращения из туалета. Но в этом случае, прощай удобство авто-заполнения паролей на твоем iOS-девайсе, потому что мобильный Safari не поддерживает интеграцию с KeePass-клиентами.
В итоге имеем, два чем-то схожих пути:
  1. Забиваем на всё, наслаждаемся мобильным Google Chrome c синхронизацией паролей и вырабатываем привычку постоянно блокировать компьютер.
  2. Заводим KeePass (или аналог) и постоянно вводим мастер-пароль, а на iOS вводим логин и находим и копируем пароль из клиента KeePass.

Или есть третий путь?
Ссылки по теме:
По материалам Хабрахабр.



загрузка...

Комментарии:

Наверх