Quão seguro é o gnome-online-accounts?

5

Como com qualquer coisa que queira minhas senhas, quero saber como é seguro usar o recurso gnome-online-accounts [g-o-a] (e como ele pode ser explorado). Estou interessado apenas na parte do Google, já que é tudo o que está disponível no momento.

Eu quero entender se ele armazena minha senha de alguma forma - tenho a impressão de que ela usa algum tipo de autenticação por token, mas não entendo isso. É possível roubar uma senha (ou semelhante?) do meu computador através do g-o-a?

Toda a documentação que encontrei é complexa demais para uma pessoa normal entender.

    
por t3hmun 20.02.2012 / 19:20

1 resposta

2

Resposta curta: provavelmente você pode confiar em goa se usar contas do Twitter, Facebook e Google e se deparar com uma página de login que parece nativa desses serviços (por exemplo, uma caixa de login estilo facebook em vez de um GNOME- um estilo). Editar: No entanto, sempre assuma que suas contas estão comprometidas. g-o-a pode não ser o elo mais fraco, mas quanto mais links você tiver em uma cadeia, maior é a probabilidade de que um deles seja fraco. Sempre trate seus dados com cuidado.

Resposta longa: Dependendo do serviço que você usa, ele usa uma "autenticação por token" (consulte link ) ou senhas em texto simples. O pior cenário para, e. Twitter é que alguém envia spam com sua conta, mas eles não terão acesso a dados confidenciais (no entanto, se você armazenar senhas no Chrome / Firefox - isso é uma questão muito diferente) e os "hackers" não podem roubar sua senha ou alterá-la . Você pode simplesmente acessar as configurações de segurança (no Twitter) e excluir o token OAuth para o seu g-o-a.

Isso é diferente para serviços diferentes. No Google (e Facebook ), você pode especificar senhas específicas de aplicativos se estiver preocupado com sua privacidade. Se essas senhas forem roubadas, você pode simplesmente excluí-las.

No final do dia, explorar Goa pode não ser tão valioso, a menos que você esteja realmente direcionando uma pessoa específica que você conhece para executar o GNOME, já que a maioria das pessoas (eu ouso dizer) armazena suas senhas no Firefox / IE / Chrome. que ambos devem ser menos seguros e mais comuns - como dizer a uma criança para não roubar uma bala aberta e depois ir às compras por uma hora.

Se estiver preocupado com o g-o-a, você deve sempre redefinir seu histórico de navegação (e cookies, etc.) no seu navegador ao fechar o navegador e não executar nenhum aplicativo não oficial do Facebook etc.

    
por sakjur 20.02.2012 / 19:38