Que informações são armazenadas localmente quando conectadas com o Chrome?

5

No trabalho, entrei no Google Chrome usando minha conta pessoal do Gmail. Eu pensei que eu estaria usando o mesmo computador no dia seguinte, então eu não fiz logout. Minha equipe foi transferida para um andar completamente diferente e nossos crachás não funcionam mais no piso antigo. Quais informações minhas estão armazenadas localmente no computador e estão acessíveis sem minha senha? Eu tenho 2 autenticação de fator ativada.

I red Como fazer logoff remotamente do Google Chrome? e uma pergunta especifica o log-out remotamente não "limpar favoritos, cookies ou senhas salvas"

É possível que alguém ainda acesse meu Google Agenda, Gmail ou Google Drive? Eu tenho algumas coisas sensíveis / pessoais nelas, mas gostaria de evitar o constrangimento de explicar à gerência que eu quero voltar ao computador em que estava, porque não confio nelas e gostaria de sair da minha conta pessoal.

Só porque eu entrei no Chrome com meu Gmail, isso significa que qualquer pessoa com acesso ao Chrome pode acessar meu Gmail? Os computadores estão executando o Windows 7.

TL; DR ao sair do Chrome remotamente, quais dados são deixados no computador local e são criptografados?

    
por JohnD 06.06.2017 / 08:55

1 resposta

1

Existem 2 maneiras de interpretar esta questão:

  1. você fez login no navegador Google Chrome (provável) ou
  2. você fez login no aplicativo da web do Gmail

O último é relativamente inofensivo se você desconectar remotamente a tempo. Nenhum dado será deixado na máquina local, exceto o material padrão mencionado abaixo. No pior dos casos, o Chrome também salvou sua senha de login do Google, mas não acredito que ela peça ativamente aos usuários que salvem as credenciais do Google (você teria que clicar no ícone de chave e salvá-lo).

Se você não fez logout, eles terão acesso a todos os seus serviços do Google (Keep, Drive, Hangouts, Photos, etc). Felizmente, mudar sua senha do Google exige nova autenticação.

Tip: if you save your passwords using Google Chrome, don't include your Google password. Add accounts.google.com to the "never save" list in the settings to be safe. You might also want to exclude your recovery email account password.

Fazer login no Google Chrome (1) é como fazer login em qualquer outro serviço do Google (2). Exceto, além disso, sincronizará os arquivos com o perfil de usuário local e não haverá uma maneira 'limpa' de fazer logout do navegador remotamente. No momento em que você efetuou login, você foi solicitado:

QuandovocêclicouemOK,imediatamentecomeçouacopiarcoisasdanuvemparaasuamáquinalocal.Nãohánenhumamaneiradefazerloginsemsincronizardefinidocomo"todos". Se você for rápido, você pode alterar as configurações antes de puxar tudo (talvez puxe o cabo ethernet no momento em que você faz o login). É um design ruim, mas eu acho que a maioria das pessoas quer sempre sincronizar tudo.

O principal perigo é que suas senhas podem ser comprometidas. A próxima pessoa a acessar o navegador Chrome terá as mesmas opções que você. As opções / informações exatas que o usuário tem acesso são determinadas pelas configurações de sincronização. Lembrete disso:

  • Apps
  • Preenchimento automático
  • Favoritos
  • extensões
  • História
  • Senhas
  • Configurações
  • Temas e amp; Papéis de parede
  • Abrir separadores
  • Cartões de crédito e endereços usando o Google Payments

Portanto, se você salvar suas senhas na nuvem, elas provavelmente estarão na máquina local. Se você salvou sua senha do Google, ela também poderá alterar a senha para bloqueá-lo (a menos que você tenha o 2-Step e o dispositivo não tenha sido isentado). Se você acha que suas senhas estão comprometidas, você precisa alterá-las uma a uma. Altere sua senha do Google primeiro.

A questão restante é como seus dados estão acessíveis. Depende se você desconectou (remotamente) ou não. Se você ainda não efetuou o logout, poderá usar o menu de configurações para visualizar suas senhas. Se você conseguiu sair, eles terão que procurar a pasta de perfil no disco rígido e usar um cliente sql.

Para os dados de senha, em ambos os casos, eles precisarão das credenciais da conta de usuário do SO (por exemplo, login do Windows), porque o arquivo é criptografado pelo Chrome. Seus outros dados sincronizados não são criptografados localmente, portanto, eles podem ver, seu arquivo de histórico, se eles sabem o que é sql lite.

Além de seus dados sincronizados, o perfil de usuário padrão salva alguns outros detalhes (independentemente de você ter feito login ou não):

  • Alguns mecanismos de pesquisa são adicionados automaticamente a uma lista. (imprevisível)
  • Histórico de pesquisa local. (imprevisível)
  • Como a maioria dos navegadores, ele salva cookies por padrão. Por exemplo. se você clicou em "lembrar de mim" no seu login da caixa de depósito, embora o dropbox permita que você saia também remotamente.
  • os nomes das contas do Google são salvos. Assim, a próxima pessoa a entrar verá sua conta em uma lista suspensa. (imprevisível)

Use o perfil de visitante ou o modo de navegação anônima para evitar essas salvações de dados padrão; os itens "não evitáveis" podem ser evitados no nível do sistema operacional, alterando o acesso de gravação de arquivos, mas isso não é permitido. Caso contrário, esses dados só poderão ser removidos retroativamente usando o acesso local.

Tip: Logging out of the browser remotely is messy and does not allow you to remove the saved data (e.g. passwords, login sessions) from the local machine. For exact options on how to log out see: here.

Observe também que, depois de efetuar login, suas configurações de nuvem podem ter sincronizado e substituído quaisquer configurações de privacidade locais que você fez anteriormente (por exemplo, desativar a gravação de senhas, login e sincronização, ops salvar senhas novamente).

Portanto, a 2SA só irá salvá-lo se sua senha do Google for comprometida. Isso impedirá que eles efetuem o login novamente depois que você fizer o logout remotamente e de alterar sua senha antes de conseguir efetuar o logout remotamente.

Is it possible for someone to still access my Google Calendar, Gmail or Google Drive?

Como você fez logout permanentemente e não está relacionado à sincronização, a resposta é não. Os serviços da Web não armazenam muito localmente, tanto quanto eu sei.

    
por 09.01.2018 / 14:55