我了解 Chrome 使用操作系统的密码存储机制来保护您计算机上的密码。1 我还了解,这些密码可以(在我的情况下)使用我选择的密码进行保护,以便在云中同步它们。
当我退出本地 Linux/Windows 帐户时,我的密码是否安全?
Linux 2和 Windows 3上都存在清除/更改用户帐户密码的方法。攻击者可以简单地重置我的本地帐户密码、登录它、打开 Chrome 并能够使用我的密码吗?或者操作系统密码保护机制是否可以防止这种情况发生?
有几个来源表明 Keyring / Windows DPAPI 从您的帐户密码派生密码存储解密密钥。4
谷歌浏览器“会话”是否以同样的方式受到保护?
我只是犹豫“相信”一切都是安全的,而不了解引擎盖下发生了什么。
如果 Chrome 会要求我提供主密码会感觉很好,但他们不想实现该功能。5我可以接受,只要我知道我的数据受我的操作系统帐户登录保护。