2009-01-08 5 views
6

Welche plattformspezifischen APIs verwenden Webbrowser zum sicheren Speichern von Kennwörtern mit reversibler Verschlüsselung unter lokalen Systemen?Wie Website Passwörter verschlüsselt durch Browser sind?

Da sie in der Lage sein müssen, die genauen Zeichen zu reproduzieren, die an eine Website übergeben werden, können die Daten kein Einweg-Hash sein. Mein erster Gedanke ist, dass es Systemmethoden gibt, die Ihre aktuellen Authentifizierungsdaten verwenden, um die Verschlüsselung/Entschlüsselung durchzuführen, aber keinen direkten Zugriff auf Anwendungen, um sie zu lesen (Ihre System-Login-Daten). Ich frage mich, was diese sind auf verschiedenen Plattformen (Windows, Linux, OS X) und wie gut sie schützen die Informationen, wenn die Festplatte direkt zugegriffen wird; das heißt ein gestohlenes Laptop-Festplatte über eine Live-CD in einen anderen Computer oder analysiert platziert.

Antwort

4

Here's how google chrome does it. Sieht aus wie sie CryptProtectData auf Windows verwenden.

+0

Danke, das ist genau die Art von Antwort, die ich suche. So, jetzt bin ich gespannt was FireFox/Opera/IE benutzt (wahrscheinlich das gleiche unter Windows) und was sind gleichwertige Methoden auf * nix Systemen ... –