ブラウザのパスワードマネージャ:十分ですか?
選択したブラウザが何であれ、「このサイトのパスワードを保存しますか?」というオプションが表示されることがよくあります。 」複数のパスワードを使用している場合、または最後の組み合わせを思い出せない場合、ブラウザベースのパスワードマネージャは時間を大幅に節約し、生活をより便利にします。 Chrome、Firefox、Operaなどのほとんどの主要なブラウザには、すべてパスワードマネージャーが組み込まれています。問題は、それらがどれほど信頼できるかということです。
ブラウザのパスワードマネージャは安全ですか?
ブラウザのパスワードマネージャは、便利で時間を節約できるだけでなく、特にブラウザが侵害された場合に、誤った安心感をもたらします。上位のWebブラウザのいくつかがどのように機能するかを見てみましょう。
Firefox
Firefoxを使用してWebサイトでパスワードを入力すると、ブラウザはパスワードを記憶するかどうかを尋ねてきます。パスワードを保存すると、Firefoxはパスワードをデバイスに保存し、保存されたパスワードは[オプション]ウィンドウで表示できます。 Webサイトに再度アクセスすると、Firefoxは保存したパスワードを自動入力します。
デフォルトでは、Firefoxはパスワードを安全でない形式でコンピューターに保存しますが、オプションウィンドウでマスターパスワードを有効にすることができます。
保存したパスワードはすべて、パスワードマネージャーを使用する前に入力する必要があるこのマスターパスワードで暗号化されます。このように、Firefoxを閉じると、パスワードがコンピュータにアクセスしたとしても、だれもあなたのパスワードを見ることができません。
Firefox Syncを使用すると、パスワードを同期できます。パスワードは同期前に暗号化されているため、オンラインでバックアップしてデバイス間で同期できます。
Firefoxのブラウザパスワードマネージャは、マスターパスワード機能により最も安全です。欠点は、iOSやその他のモバイルプラットフォームでFirefoxに保存されているパスワードにアクセスできないことです。
オペラ
このブラウザはしばらく前にシステムを攻撃しており、ハッカーはパスワードやアカウント情報など、ブラウザのユーザーの個人情報にアクセスできたに違いありません。
これは、ユーザーがさまざまなデバイス間でパスワードを調整するのに役立つOpera同期で発生しました。たとえば、ユーザーが自分のTwitterパスワードをデスクトップのSafari、Chrome、またはOperaに保存した場合、ログインしている限り、モバイルデバイスでパスワードが待機していることに気付くでしょう。
最終的に、OperaはすべてのOpera同期アカウントのパスワードをリセットする必要があり、予防措置として、ブラウザとサードパーティサイトの両方のパスワードをリセットするようユーザーに要求しました。
この事件は、ブラウザのパスワードマネージャがいかに危険であるかをはっきりと思い出させるものであり、Operaで発生した場合は、他のブラウザでも発生する可能性があります。
さらに悪いことに、パスワードは常に暗号化されていると言われていても、実際にどれほど安全であるかが明確ではありません。
Chrome
ブラウザはパスワードを安全に保つためにできる限りのことを行うことができますが、この機能は利便性を目的としており、必ずしも生活を安全にするわけではないため、セキュリティはおそらく2番目の優先事項になります。
ただし、これは、パスワードマネージャーを改善するための措置を講じていないことを意味するものではありません。
最近、Googleは、Smart Lockスイートの一部として、Chromeが保持するパスワードを管理できる中心的な場所を導入しました。プラットフォームpasswords.google.comは、2要素認証によって保護されているため、本物のアカウントユーザーのみがサイトにアクセスできます。
もう1つの機能は、Chromeのパスワードマネージャーが改善されていることです。これにより、初めてWebサイトにサインアップしたときにランダムなパスワードが自動的に生成されます。
パスワードは、Chromeモバイルバージョンとデスクトップバージョン間で同期されるGoogleアカウントに安全に保存されます。これにより、通常のChromeユーザーがすべてのサイトで同じようなパスワードを常に選択することを防ぎます。また、サイトが侵害されたり侵害されたりしたときにユーザーが経験する苦痛な体験を防ぎます。
ただし、これらの新しい変更があっても、別の専用のパスワードマネージャーを使用することをお勧めします。
サファリ
Safariにはパスワードマネージャーも組み込まれており、新しいログイン時または新しいサイトにログインしたときにWebサイトのパスワードを自動入力します。
また、連絡先とクレジットカードの情報を保存することもできます。また、iCloudキーチェーンにアクセスできる場合は、この情報を暗号化されたファイルでデバイス間で同期します。
Safariの組み込みのパスワードマネージャーの課題の1つは、Appleデバイスからしかアクセスできないことです。誰かがあなたのデバイスを盗んだり、あなたがそれを紛失したりした場合、あなたはそれを交換するまであなたのパスワードにアクセスできないかもしれません。
ただし、ブラウザは強力なパスワードを作成して保存し、一意で堅牢であることを確認します。
Safariがパスワードを保存すると、Appleデバイス全体にパスワードが自動入力されます。 [設定]では、複数回使用したパスワードを確認して、簡単に更新できます。
欠点は、2要素認証がなく、サードパーティのパスワードマネージャーほど堅牢ではないことです。
安全を維持して防御を強化する方法
専用パスワードマネージャー
ブラウザベースのパスワードマネージャも強力なパスワードを必要としません。そうしないと、現在よりも多くの価値が追加されます。 Dashlane、LastPassなどの優れたパスワードマネージャーは、より強力で優れたパスワードを作成して維持するのに役立ちます。
利便性とセキュリティのどちらかを選択する必要がある場合、これは公正なトレードオフです。これにより、パスワードマネージャーはブラウザが提供するものよりも優れたものになります。
2要素認証
Google、銀行プラットフォーム、ソーシャルネットワークなど、使用する可能性のあるほとんどのサービスは、保護の追加レイヤーを提供します。これは、SMSを介して携帯電話に送信するコードの形式にすることができます。 YubiKeyまたはGoogle認証システムを使用することもできます。
安全を確保するその他の方法は次のとおりです。
- デバイスソフトウェアを更新して、重要なセキュリティパッチを入手してください。
- 公式のデバイスメーカーまたはApple、Microsoft、Googleが管理するアプリストアなどのOSプロバイダー以外の場所からソフトウェアをインストールしないでください。
- 貴重な秘密をパスワードマネージャーに保存しないでください。
- サイトでのサインアップごとに異なる強力なパスワードを使用します。パスワードの再利用は避けてください。
- 有効なSSL証明書を持つサイトにのみ登録してください。
- セキュリティアップデートが公開されるたびに、ブラウザを定期的にアップデートしてください。
- インストールする前に、使用している各ブラウザ拡張機能を調べてください。
- 自動入力機能は使用しないでください。
- すべてのデバイスに強力なウイルス対策ソフトウェアまたはマルウェア対策ソフトウェアをインストールし、定期的なスキャンをスケジュールします。
- 公共のWiFi接続を使用してウェブサイトにログインしないでください。
最終的な考え
これらすべてのブラウザには、パスワードマネージャが組み込まれています。ただし、利便性と時間の節約には問題ないかもしれませんが、すべてのパスワードを安全に管理するという点では十分ではありません。
パスワードマネージャー違反の被害者になったことはありますか?または、ブラウザのパスワードマネージャを使用していますか?以下のコメントであなたの経験を共有してください。
画像クレジット:Mozilla、Apple
-
Tweakpass Web ブラウザ拡張機能を有効にする方法
日常生活をナビゲートするには、メール、銀行口座、ソーシャル メディアなど、膨大な数の一意のパスワードを覚えておく必要があります。ではない?大多数のユーザーは、多くの場合、すべてのアカウントに同じパスワードを使用しています。ただし、セキュリティが懸念される限り、これは良い方法ではありません。 アカウントごとに強力で一意のパスワードを使用することを常にお勧めします。しかし、非常に多くの一意のパスワードを覚えるのは簡単なことではありません。右?さて、これがパスワードマネージャーの出番です!パスワード マネージャー ツールを使い始めると、後戻りはできません。 パスワード マネージャーとは パスワー
-
Web ブラウザ ベースのパスワード マネージャーよりもパスワード マネージャーを使用する理由
ワールド ワイド ウェブのブラウジングに関して言えば、ウェブ ブラウザは驚くべきものです。しかし、パスワードは多くの一般的な Web ブラウザーが提供しなければならない機能の 1 つであるため、それらを信頼できますか?最初に、私たちは Web ブラウザーを侮辱しているわけではありません。Web ブラウザーは他のいくつかの面で優れていますが、パスワードの保存などに関しては、それらを保護または共有することに関しては、この投稿で詳細に検討する側面です。 専用のパスワード マネージャーがブラウザベースのパスワード マネージャーより優れている点は? 1.クロスブラウザ、デバイス、アプリの互換性 私た