Вопросы
Yuri Miller

Как гугл хром проверяет пароли?

На одном из сайтов давний излюбленный пароль стал скомпрометированным. Вопрос скорее в том, на каком праве Гугл Хром его сверяет с какими-то данными? Гугл Хром имеет собственную базу паролей или мд5-хешей паролей? Как именно изготавливается уведомление о том, что пароль скомпрометирован? Как Гугл узнаёт, что он скомпрометирован?

А главное, на каком праве он позволяет себе перехватывать пароли из поля ввода пароля input type password? Чтобы потом сверить их со своей базой. В лучшем случае такой список хранится в браузере локально и передаётся ему вместе с данными для обнаружения небезопасных загрузок.

0
102 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Rodion

Фух

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Владимир Филатов

тогда brave

Ответить
Развернуть ветку
2 комментария
Yuri Miller
Автор

По работе есть все браузеры ходовые. Иногда сайт ужасно смотрится в каком-то из трёх. 

Ответить
Развернуть ветку
11 комментариев
alexferman

У Фурифокса тож такая фича есть

Ответить
Развернуть ветку
Иван Иванов

Мозилла последние пару обновок не радует — грузит процессор и крашится. Сам пока (временно?) перешёл на вивальди. И кстати, у мозиллы функция проверки паролей тоже есть.

Ответить
Развернуть ветку
Игорь Янович

ну да, МОЛОДЕЦ, вам гугл говорит что у вас пароль говно, а вы, надо браузер поменять ))))) вместо того чтобы задуматься и сменить пароль на нормальный и защищённый.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Закомплексованная Душа

Это публичная информация, со многих сайтов утекали пароли в разделе время, если Гугл видит, что Ваш пароль совпадает с утекшими данными, то логично, что он Вам предлагает сменить пароль к этому сайту.

Ответить
Развернуть ветку
Yuri Miller
Автор

Да, но какого хрена он анализирует то, что я ввожу в поле пароля?

Ответить
Развернуть ветку
25 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yuri Miller
Автор

Амиго терпеть не могу из-за его навязчивой модели распространения. Он подсовывает себя с другими приложениями, если забыть галочку снять.

Ответить
Развернуть ветку
5 комментариев
web-xaser
 Вопрос скорее в том, на каком праве Гугл Хром его сверяет с какими-то данными?

На праве, прописанном в политике конфиденциальности: https://www.google.com/chrome/privacy/

Ответы на остальные вопросы есть в обычной справке:
https://support.google.com/chrome/answer/95606
https://support.google.com/accounts/answer/9457609

Удивлённый тон заметки удивляет, однако.

Ответить
Развернуть ветку
Yuri Miller
Автор

Ты что, читаешь их?

Ответить
Развернуть ветку
3 комментария
Закомплексованная Душа

Гугл: "Тебя это не должно ебать"

Ответить
Развернуть ветку
Владимир Прохоровитч

Возможно, твой браузер чипирован. Уже создается цифровой слепок твоей личности для продажи в рабство.

Ответить
Развернуть ветку
Yuri Miller
Автор

кстати патчи от meltdown & spectre на старых чипах очень сильно заставляют тупить систему.

Ответить
Развернуть ветку
2 комментария
Тимур Зурбаев

Скорее всего просто проверяет по паре логин/емейл-домен в открытых базах. Пароль для этого не нужен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Православие. Патриотизм.

А настройки для кого?

Ответить
Развернуть ветку
Закомплексованная Душа

Там чуть чуть другая история ... Смотри выше все комментарии, там был корректный ответ

Ответить
Развернуть ветку
Yuri Miller
Автор

Да ещё раз. Кто тебе сказал что он сохранён в Гугл?

Ответить
Развернуть ветку
2 комментария
Dmitry Sursin

Вроде бы ты сам дал согласие на это. Разве нет? Или что ты не читал пользовательское соглашение?
https://policies.google.com/privacy#infocollect

Ответить
Развернуть ветку
Иван Ермолин

Дауны. Уж лучше так чем быть взломанным

Ответить
Развернуть ветку
Алег Св

абсолютно верно. похоже, что сама статья писалась только для хайпа. автор и сам мог найти ответы на вопросы безопасности по практикам IT компаний, в том числе Гугл

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алег Св

Юрий, заканчивай с этой херотой. Хочешь пользоваться взломанными паролями, установи себе Яндекс или Мэйл браузер и вперед. Патриотичненько и с желаемой тобой долей риска. Статья получила низкий рейтинг неспроста. Хайп на Хроме не прошел))

Ответить
Развернуть ветку
Yuri Miller
Автор

Для категории "вопросы" плюс семь отнюдь не плохо.

Ответить
Развернуть ветку
1 комментарий
Yuri Miller
Автор

Ой что, снять с публикации? Поменял я пароль уже. Всё, не актуально.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yuri Miller
Автор

Это означает ещё одну обёртку, кроме отправки по HTTPS методом POST. "Проверить, является ли переменная членом массива"

Ответить
Развернуть ветку
2 комментария
IO

Скорее всего тупо сравнивает хэш

Ответить
Развернуть ветку
Дмитрий Неизвестный

"Chrome передает в Google часть хеша Вашего имени пользователя и зашифрованную информацию о пароле, а Google возвращает список возможных совпадений из тех сведений, которые стали доступны посторонним в результате известных утечек. По списку Chrome определяет, были ли Ваши данные раскрыты. При этом имя пользователя и пароль, а также факт их утечки, не становятся известны Google. Эту функцию можно отключить в настройках Chrome."
Ответ содержится в https://www.google.com/chrome/privacy/
Ну йоу!

Ответить
Развернуть ветку
Игорь Янович

Я думаю что пароль 12345 или 11111 скомпроментирован и чтобы это понять гуглу, ему вообще не надо иметь базы паролей )))))))))))

Ответить
Развернуть ветку
Yuri Miller
Автор

да ну, тот пароль намного сложнее. Но да. он стар. Ну и ладно.

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yuri Miller
Автор

Круто.

Ответить
Развернуть ветку
Rust R

#safety-check-weak-passwords - отключить, и наступит счастье.

Ответить
Развернуть ветку
Читать все 102 комментария
null