Как пароли веб-сайтов шифруются браузерами? - PullRequest
6 голосов
/ 08 января 2009

Какие API-интерфейсы для конкретной платформы используются веб-браузерами для безопасного сохранения паролей с помощью обратимого шифрования в локальных системах ?

Поскольку они должны иметь возможность воспроизводить точные символы для передачи на веб-сайт, данные не могут быть односторонним хешем. Сначала я подумал, что есть системные методы, которые используют ваши текущие данные аутентификации для выполнения шифрования / дешифрования, но не дают приложениям доступ для их чтения (данных вашего системного входа) напрямую. Мне интересно, что это за разные платформы (Windows, Linux, OS X) и насколько хорошо они защищают информацию, если к жесткому диску обращаются напрямую; то есть украденный жесткий диск ноутбука помещается в другой компьютер или анализируется с помощью Live CD.

1 Ответ

4 голосов
/ 08 января 2009

Вот как это делает Google Chrome. Похоже, они используют CryptProtectData в Windows.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...