الصفحة الرئيسية » howto » كيفية منع الناس من عرض كلمات المرور المحفوظة في المستعرض الخاص بك

    كيفية منع الناس من عرض كلمات المرور المحفوظة في المستعرض الخاص بك

    هل سبق لك أن حفظت كلمة مرور في متصفحك - مثل Chrome أو Firefox أو Internet Explorer أو غيرها؟ ثم من المحتمل أن تكون كلمات المرور الخاصة بك قابلة للعرض من قبل أي شخص لديه حق الوصول إلى جهاز الكمبيوتر الخاص بك أثناء تسجيل الدخول.

    يعتقد مطورو Chrome و Firefox أن هذا أمر جيد ، حيث يجب منع الأشخاص من الوصول إلى جهاز الكمبيوتر الخاص بك في المقام الأول ، ولكن من المحتمل أن يكون هذا مفاجئًا للعديد من الأشخاص.

    كيف يمكن لأي شخص مع الوصول إلى جهاز الكمبيوتر الخاص بك عرض كلمات المرور الخاصة بك

    إذا افترضت أنك غادرت جهاز الكمبيوتر الخاص بك وقام شخص آخر باستخدامه ، فيمكنه فتح صفحة إعدادات Chrome والانتقال إلى قسم كلمات المرور وعرض كل كلمة مرور واحدة قمت بحفظها بكل سهولة.

    يمكنك توصيل chrome: // settings / passwords في شريط عناوين Chrome للوصول السهل إلى هذه الصفحة. انقر على حقل كلمة المرور وانقر على الزر "إظهار" - يمكنك رؤية أي كلمة مرور محفوظة في Chrome بدون أي مطالبات إضافية.

    باستخدام الإعدادات الافتراضية لـ Firefox ، يمكنك فتح نافذة خياراته ، وتحديد جزء الأمان ، والنقر فوق الزر كلمات المرور المحفوظة. حدد إظهار كلمات المرور ويمكنك رؤية قائمة بكل كلمات المرور المحفوظة في Firefox على جهاز الكمبيوتر الخاص بك.

    يتيح لك Firefox تعيين "كلمة مرور رئيسية" يجب إدخالها قبل أن تتمكن من عرض كلمات المرور المحفوظة أو استخدامها ، ولكن يتم تعطيلها افتراضيًا ولا يطالب Firefox المستخدمين بتعيين كلمة مرور.

    لا يوفر Internet Explorer طريقة مضمنة لعرض كلمات المرور المحفوظة الخاصة به. ومع ذلك ، هذا الأمان الظاهري مضلل. باستخدام أداة مثل IE PassView المجاني ، يمكنك عرض جميع كلمات مرور IE المحفوظة لحساب المستخدم الحالي. يمكنك أيضًا عرض كلمات المرور بدون تثبيت أي برنامج - ما عليك سوى زيارة موقع ويب يتم فيه ملء كلمة المرور تلقائيًا واستخدام شيء مثل BookBooklet Reveal Passwords للكشف عن كلمة المرور التي تم إدخالها تلقائيًا.

    ماذا يجري هنا؟ هل هذا هو ضعف الأمن?

    كان هناك نقاش محتدم بين المهوسين حول ما إذا كان هذا في الواقع ثغرة أمنية. هل يجب على مطوري Chrome (ومطوري المستعرضات الأخرى ، مثل Internet Explorer أو حتى Firefox بالإعدادات الافتراضية) تغيير هذا السلوك؟ اجعل المستخدمين يتعرضون للخيانة من قِبل المطورين ، نظرًا لأن المتصفحات لا تحذر المستخدمين من هذا السلوك?

    من ناحية ، هناك بعض الحجج الجيدة للسلوك الحالي.

    • يقوم كل من Chrome و Internet Explorer بتأمين كلمات المرور المحفوظة بكلمة مرور حساب مستخدم Windows. إذا لم تقم بتسجيل الدخول ، فلن تتمكن من الوصول إلى كلمات المرور الخاصة بك. في حالة قيام أحد المهاجمين بتغيير كلمة مرور حساب Windows ، تصبح كلمات المرور غير قابلة للوصول. بافتراض أنك تستخدم كلمة مرور قوية لـ Windows وقفل جهاز الكمبيوتر الخاص بك عندما لا تستخدمه ، فأنت مؤمن نظريًا.
    • إذا كان لدى أحد المهاجمين وصول فعلي إلى جهاز الكمبيوتر الخاص بك أو تم تشغيل برنامج خبيث في الخلفية ، فإنه يمكنه تسجيل ضربات المفاتيح الخاصة بك والحصول على أي "كلمة مرور رئيسية" تستخدم لتأمين كلمات المرور الخاصة بك في Firefox أو إدارة كلمة مرور مخصصة مثل LastPass. توفر كلمة المرور الرئيسية في Chrome إحساسًا زائفًا بالأمان.
    • كلمة المرور الرئيسية هي طريقة أمان إضافية من شأنها إزعاج المستخدمين العاديين الذين يختارون تعطيلها على أي حال. لا يرغب المستخدمون في إدخال كلمة مرور رئيسية قبل استخدام كلمات المرور المحفوظة الخاصة بهم.
    • إذا كان المتصفح قد تم تسجيل دخوله بالفعل إلى حساب على موقع ويب ، يمكن للمهاجم الوصول إلى حسابك على موقع الويب هذا إذا كان لديه وصول إلى المتصفح الخاص بك.

    من ناحية أخرى ، لا يتبع المستخدمون ممارسات الأمان المثالية في العالم الحقيقي:

    • يشترك العديد من الأشخاص في حسابات مستخدمي Windows ، أو يقوموا بضبط أجهزة الكمبيوتر الخاصة بهم لتسجيل الدخول تلقائيًا ، أو السماح لهم باستخدام أجهزة الكمبيوتر الخاصة بهم دون النظر إلى الأكتاف طوال الوقت. هذا يجعل الوصول إلى كلمات المرور المحفوظة تافها. يمكن لأي شخص حتى الفضولي عن بعد إلقاء نظرة على كلمات المرور.
    • تسمح كلمة المرور الرئيسية للمستخدمين بمزيد من تأمين قاعدة بيانات كلمات المرور الخاصة بهم ، مما يسمح لهم بحفظ كلمات المرور دون القلق بشأن استخدام المستخدمين للكمبيوتر الخاص بهم وإغراء النظر إليها.
    • العديد من كلمات مرور حساب مستخدم Windows ضعيفة للغاية ، وبالتالي فإن كلمات المرور سيكون لها القليل من الحماية. كثير من الناس أيضا لا قفل أجهزة الكمبيوتر الخاصة بهم في كل مرة يبتعدون.
    • يوفر Chrome ملفات تعريف المستخدمين المتعددة ، ويشجع المستخدمين على مشاركة ملفات Chrome الشخصية في حساب مستخدم واحد ، ولكنه لا يوفر أي طريقة لعزل ملفات التخصيص هذه ومنع الملفات الشخصية الأخرى لمستخدمي Chrome من الوصول إلى كلمات مرور الحساب الأخرى
    • إذا تمكن أحد المهاجمين من الوصول إلى موقع ويب تم تسجيل دخوله بالفعل ولم يكن لديه كلمة المرور الخاصة بك ، فلن يكون قادرًا على تغيير كلمة المرور الخاصة بك أو حذف حسابك.
    • يتوقع المستخدمون متوسطًا أنه من الصعب عرض كلمات المرور الخاصة بهم. لا يوجد تحذير يخبرهم أن أي شخص لديه حق الوصول إلى أجهزة الكمبيوتر الخاصة به يمكنه عرض كلمات المرور المحفوظة الخاصة به ، أو أنه يجب عليه تعيين كلمة مرور قوية لـ Windows وقفل أجهزة الكمبيوتر الخاصة به عند الابتعاد عنهم.

    إذن ما هو الجانب الصحيح؟ حسنًا ، يؤمن Chrome كلمة المرور إذا اتبعت إجراءات الأمان المثالية. ومع ذلك ، لا يوفر Chrome (و IE و Firefox في تهيئته الافتراضية) معلومات كافية للمستخدمين حول ما يفعلونه. في العالم الحقيقي ، قد تكون كلمة المرور الرئيسية مفيدة لكثير من الناس.

    كيفية حماية كلمات المرور المحفوظة

    إذا كنت قلقًا بشأن كلمات المرور المحفوظة ، فإليك بعض النصائح التي يمكنك استخدامها لتأمينها من أعين المتطفلين:

    • استخدم مديرًا مخصصًا لكلمات المرور ، مثل LastPass. تعمل مديري كلمات المرور هذه مع كل متصفح وتوفر كلمة مرور رئيسية تعمل على تأمين الوصول إلى كلمات المرور الخاصة بك عند تسجيل الخروج. قد لا يرغب مطورو Chrome في منحك ميزة كلمة المرور الرئيسية ، ولكن يمكنك إضافتها بنفسك باستخدام LastPass بدلاً من مدير كلمات المرور الافتراضي في Chrome. إنه خيار أكثر قوة حول الكل ، مثلما يفعل مديرو كلمات المرور الأخرى مثل KeePass.

    • إذا كنت تستخدم Firefox ، فقم بتمكين ميزة كلمة المرور الرئيسية. يتم إيقاف ذلك افتراضيًا لأن مطوري Firefox لا يحبون تجربة المستخدم ، ولكن كلمة المرور الرئيسية تسمح لك بقفل قاعدة بيانات كلمة المرور الخاصة بك بكلمة مرور رئيسية واحدة. يمكنك بعد ذلك مشاركة حساب المستخدم الخاص بك مع أشخاص آخرين ولن يتمكنوا من إلقاء نظرة على كلمات المرور الخاصة بك. بالتأكيد ، يمكنهم تثبيت جهاز تسجيل رئيسي بينما لا تكونوا على دراية ، لكن العديد من الأشخاص الذين قد يغريهم النظر إلى كلمات المرور الخاصة بك لا يريدون أن يقطعوا طريقهم بمسجل رئيسي. هذا هو السبب في أننا نغلق أبوابنا - الأقفال ليست مثالية ، لكنها تحافظ على الشرفاء الشرفاء.

    • إذا كنت تستخدم Chrome أو Internet Explorer وتريد الاستمرار في استخدام مدير كلمات المرور المضمنة ، فتأكد من ممارسة ممارسات الأمان الجيدة. قم بتعيين كلمة مرور قوية لحساب مستخدم Windows وقفل جهاز الكمبيوتر الخاص بك كلما ابتعدت عنه. يمكن لشخص ما يمكنه الوصول إلى جهاز الكمبيوتر الخاص بك أثناء تسجيل الدخول أن يلقي نظرة سريعة على كلمات المرور الخاصة بك - خاصة مع Chrome.

    هل تريد المزيد من المعلومات التفصيلية حول مدى أمان كلمات المرور المحفوظة في المتصفح الذي تستخدمه؟ تحقق من نظرةنا المتعمقة على أمان كلمة مرور Chrome وأمان كلمة مرور Internet Explorer.