Bezpieczeństwo haseł w przeglądarkach
Dodano: 16 grudnia 2008r.
Wersja beta przeglądarki Google Chrome bije się o ostatnią lokatę z Safari firmy Apple w teście na najlepiej zabezpieczony mechanizm zarządzania zapamiętanymi hasłami. Test zaprojektowany przez Chapin Information Services składa się z serii 21 prób i jest przeprowadzany dla najpopularniejszych przeglądarek internetowych.
Opera 9.62 zaliczyła tylko siedem prób i tym wynikiem wywalczyła sobie ex aequo z Firefox zwycięstwo w konkursie, którego wyniki ogólnie można zinterpretować jako mierne. Internet Explorer 7 z trudem dał radę wypełnić pięć prób i tak deklasując konkurencyjne Chrome i Safari, które osiągnęły wynik dwóch zaliczonych testów. Na uwagę zasługuje fakt, że Chrome jako jedyny nie uzupełniał żadnych formularzy, gdy funkcja autouzupełnianie była wyłączona! Celem testu było zbadanie najpopularniejszych przeglądarek internetowych pod kątem bezpieczeństwa zapamiętywanych haseł użytkowników. Poszczególne punkty testu sprawdzały jak odporna jest architektura programowania na ataki hackerów lub inne programy bez zagłębiania się w jego strukturę co mogłoby unaocznić jeszcze poważniejsze wady.
Chapin zaprezentował trzy poważne luki w Chrome by zaprezentować potencjalne ryzyko, wszystkie były sygnalizowane już w wersji beta a znalazły się w wersji finalnej. Chrome nie sprawdza skąd przyszło żądanie podania hasła oraz dokąd jest wysyłane w dodatku każdy proces działający w tle może bez wiedzy użytkownika wywołać funkcje zarządzania zapamiętanymi hasłami w przeglądarce. "Te trzy poważne błędy w połączeniu z innymi 17 jak dotąd odkrytymi mogą stanowić o ogólnym poważnym braku zabezpieczeń programu" mówi Richard Chapin założyciel Chapin Information Services.
Opera na tle pięciu najpopularniejszych przeglądarek wypadła najlepiej zdając te punkty testu, które miały ukazać podatność na kradzież zapamiętanych haseł - w Firefoxie w wersji 2 i 3 wykryto błędy w tej dziedzinie. Test Chapina stawia wysoko poprzeczkę lecz wyniki testu zdają się raczej odradzać w ogóle korzystać z tych funkcji przeglądarek na ważnych stronach internetowych.