8月8日消息,据国外媒体报道,谷歌Chrome浏览器的秘密存储政策受到安全评论员和媒体观察人士的批评。他们说,这是Chrome浏览器的一个安全漏洞,允许接入用户计算机的任何人看到用户的全部密码。
假如一个人有机会接近一个用户的设备并且通过了操作系统的账户密码,这个人就可以通过查看Chrome浏览器的设置直接看到存储在计算机的电子邮件、社交媒体和其它网站的全部密码。软件开发者艾略特·肯博(Elliott Kember)在导入他的苹果Safari浏览器的书签的时候发现了这个安全漏洞。
肯博发现,Chrome浏览器的设置窗口有一个存储的密码部分,显示网站名称、用户名称和用户存储的访问一些网站的密码。这些密码最初的隐藏的,简单地选择这个网站的行,用户就可以看到显示一个网站密码的按钮。Chrome不需要输入额外的密码就可以查看那些网站密码。
火狐浏览器也以同样的方式运行,给用户的一个对话框,询问“你确定要显示你的密码吗?”,没有要求进一步的身份验证。
苹果的Safari浏览器弹出一个对话框,要求用户输入目前登录那台计算机的密码。不输入密码,Safari浏览器将不显示其它内容。
肯博说,这个问题是Chrome浏览器密码存储中的一个漏洞,因此是这个浏览器的一个安全漏洞。
谷歌Chrome团队对此问题作出回应称,我们多次争论这个问题。但是,我们得出的结论是我们不想向用户提供虚假的安全感和鼓励用户做有风险的事情。如果用户允许某人使用他的操作系统用户账号,那么,那个人就可以得到一切信息。
据外媒报道,黑客组织LulzSec成员Jeremy Hammond日前承认,自己曾经攻击过安全公司Stratfor的服务器,并将内部文件发布到维基解密上。而在等待宣判之前,Hammond已经在监狱里带了一年多的时间。据悉,Hammond将很有可能面临30年的监禁生活。
在新闻发布会上,Hammond表示那次的攻击行动只是自己“ *** ”的一种形式;早前,他曾将自己跟已经去世的Aaron Swatz作比较。
自LulzSec首领Sabu被警方逮捕之后,在他的协助下,FBI已经先后抓捕了该组织的多名主要成员。而相较于其他人的密码泄露或者DOS攻击,Hammond将面临政治层面的控诉--Stratfor攻击行动为维基解密提供了大量的数据集。
新一代食尚创意,冰煮羊暖锅这一品类,在品牌热度上可以说是远远的逾越了传统暖锅,虽然,在浩瀚的冰煮羊暖锅品牌傍边,有一个品牌脱颖而出,它就是嗨皮羊喷泉暖锅,作为整个冰煮羊暖锅品类傍边的佼佼者,受到了许多...
CNET科技资讯网11月30日国际报道 安全专家警告,Google搜索软件有一漏洞,可导致使用网站被用来进行钓鱼攻击。Google Search Appliance和Google Mini是供银行和大...
现在微信为了能够满足人们的需求一直以来都在更新进步,每次进步都会给人们一种全新的体验,也就是因为这样的原因导致这一块APP越来越被人们喜爱而且越来越多的人选择把自己所有的存款放在上面,然而就是因为这一...
POST / HTTP/1.1翻开某个网页,此刻数据被BurpSuite截获,从截获的数据中能够看到,“?id=25”这类信息都是以get方法提交的。 function() {...
1没种你就滚腹黑局长攻x二货混混受(文案):喝大了抱着人家表白,被踹一脚,以为就当做酒后胡闹过去了。可谁知道,两个人都能记得那么清楚。他泡小妞。 下载文件:BY寒梅墨香作品集(19篇含有种系列).zi...
问:怎么恢复在电脑里删除的文件?已经在回收站里清空了的文件怎么恢复? 删除文件的时间在一个周以内,用注册表恢复还是用某个软件恢复?如果用注册表恢复怎么做?用软件恢复用那款软件比较好? 答: 1、...