Chrome Masterpasswort?

ace-drink

Lt. Commander
Registriert
Juni 2008
Beiträge
1.303
Hi

Hab grad gesucht ob ich meine Passwörter in Chrome so wie in Firefox mit einem Masterpasswort schützen kann.

Dazu sagt ein Google Mensch (gefunden im Chromeblog)

"Hi everybody,

We understand that many of you want a master password for your saved passwords in Google Chrome. You’ve laid out many scenarios in which this might be useful, but the most common is that if your computer were to fall into the wrong hands, that person would then have access to your saved passwords.

While we agree that this situation would be terrible, we believe that a master password would not sufficiently protect you from danger. Someone with physical access to your computer could install a keylogger to steal your passwords or go to the sites where your passwords are stored and get them from the automatically filled-in password fields. A master password required to show saved passwords would not prevent these outcomes.

Currently, the best method for protecting your saved passwords is to lock your computer whenever you step away from it, even for a short period of time. We encrypt your saved passwords on your hard disk. To access these passwords, someone would either need to log in as you or circumvent the encryption.

We know this is a long-standing issue, and we see where you're coming from. Please know that your security is our highest priority, and our decision not to implement the master password feature is based on our belief that it creates a false sense of security instead of actually providing a strong security benefit."

Also so wie das bei Firefox ist, ist das doch in meinen Augen sicher, denn auch wenn ich das Passwort nich habe und "abrechen" drücke kann ich zwar die Seiten aufruffen, die ein Passwort gespeichert haben aber da wird nix angezeigt auch nicht als Sternchen oder sonstwie.
Wenn ich das von Firefox richtig seh, ist das doch sicher?

Kann dem Argument von Google da nicht ganz folgen.

Gibts da vielleicht gar ne Extension für?
 
In dem Moment in dem jemand Zugriff auf deinen Rechner hat, dir ein Masterpasswort also theoretisch etwas nützen würde, kann er auch genug andere Dinge mit dem Rechner tun, beispielsweise wie auch in deinem reinkopierten Text einen Keylogger installieren.

Wer Zugriff auf deinen Rechner hat kann genau so gut auf allen möglichen Seiten für die du Passwörter gespeichert hast den "Ich habe mein Passwort vergessen" Link aktivieren, in dein Email-Postfach einloggen und sich somit fröhlich Passwörter für all deine Zugänge erstellen oder direkt die Funktionen der Seite nutzen.

Wer Zugriff auf deinen Browser hat kann sich z.B. in deinen Amazon-Account einloggen, dort die Adresse ändern an die Dinge versandt werden und sich erstmal auf deine Lastschriftrechnung Krams bestellen - und die Bestellbestätigung könnte er sogar direkt aus deinem Emailpostfach löschen, so dass du nichts bis zur Versandbestätigung davon mitbekommst.

Ist dein Rechner erstmal in den Händen des "Feindes" ist er eh verloren, da bringt ein Masterpasswort für die Passwörter auch nichts mehr.
 
Äh also wenn jemand an meinem Rechner wäre, könnte er nicht in mein Mailprogramm, da auch dass Passwortgeschützt ist. Cookies oder sowas akzeptiere ich nicht.

Mir gehts auch in erster linie um Notebookdiebstahl und wie mir jemand so allgemein so schnell nen Keylogger unter linux reinknallen will weiss ich auch net. Das root passwort klbet ja net am Bildschirm. Sicher geht alles irgendwie.
 
TrueCrypt Documentation schrieb:
Physical Security
If an attacker can physically access the computer hardware and you use it after the attacker has physically accessed it, then TrueCrypt may become unable to secure data on the computer.* This is because the attacker may modify the hardware or attach a malicious hardware component to it (such as a hardware keystroke logger) that will capture the password or encryption key (e.g. when you mount a TrueCrypt volume) or otherwise compromise the security of the computer. Therefore, you must not use TrueCrypt on a computer that an attacker has physically accessed.

Ist ein grundsätzliches Sicherheitskonzept, wie im Quote gezeigt ist beispielsweise auch in den Empfehlungen von TrueCrypt ein System auf das ein Angreifer Zugriff hatte nicht mehr als sicher anzusehen.

Deshalb ist die Aussage dort im Forum sinnvoll, in einigen Fällen brächte ein Masterpasswort zwar zusätzliche Sicherheit, aber insgesamt ist bei einem versierten Angreifer da durch kein Sicherheitsgewinn erreichbar.

Ein Einbau eines Masterpasswortes wäre also eher "Security Theater" und würde die Leute in falscher Sicherheit wiegen.
 
Ja aber für den Fall der mir wichtig ist. Verlus/Diebstahl des Geräts ist es doch sinnvoll. Oder seh ich da was falsch.
 
An dem Punkt ist eine Zugriffssperre für das gesamte Gerät doch deutlich wichtiger, wenn überhaupt kein Zugriff auf Festplatte und System möglich ist erübrigt sich dein Problem automatisch - und wenn Zugriff auf das System (also Booten und Benutzen des OS) möglich ist, dann wäre ein Masterpasswort auch nicht mehr so hilfreich.
 
Ja klar wäre eine Vollverschlüsselung (mach ich bei nem Atom vom Speed her nicht) oder ein ATA Passwort gut (mach ich nicht hat mir schonmal ne Festplatte gerissen)

Aber solche Masterpasswoörter sollten doch zumindest Ottonormaldieb davon abhalten. sich gleich irgendwo einzuloggen und loszulegen oder meine Emails zu missbrauchen, so dass man genug Zeit hat seine Passwörter zu ändern.

Mal allgemein. Wenn ich die Festplatte sonst ausbau und woanders einbau kann ich ja einfach alles lesen wenns nicht geschützt wurde. Auch die ganzen Passwortdateien der Browser sind dann ja frei lesbar. Da ist doch eine Verschlüsselung eben dieser mit einem Masterpass zumindest kein Fehler.
 
Ich kram den Thread nochmal aus, da ich mir soeben den aktuellen Chrome (16.0.912) installiert habe und mich auch gerade frage ob es ein Masterpasswort gibt? Denn momentan kann man sich die Passwörter einfach in den Optionen anschauen.


MfG
 
Zurück
Oben