pikorembo

Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору uzeerpc Цитата: каким образом сабж проверяет пароли? По какой-то базе онлайн, выгружая введенный вами пароль; или у него в локальной папке на вашем ПК есть какой-то файл | Оба варианта неверны. В официальном блоге можно увидеть краткую схему того, как это работает: https://security.googleblog.com/2019/12/better-password-protections-in-chrome.html Там же есть ссылка на подробное описание алгоритмов, но без поллитры подготовки не разберётесь. Упрощённо: У Гугла имеется огромная база утёкших в сеть комбинаций "логин:пароль". Она зашифрована, но это не мешает использовать её для проверки паролей. Сверка происходит локально (на вашем компьютере), для этого сервер присылает вам необходимые данные (небольшую часть своей базы). Размер этих данных незначителен, и их загрузка не оказывает влияния на скорость сети. По шагам. Браузер отправляет на сервер своеобразный "маркер", указывающий, какой участок базы вам нужен. Из полученного "маркера" Гугл не сможет восстановить ни ваш логин, ни ваш пароль. Сервер присылает в ответ запрошенный участок базы, который, однако, не позволяет вам восстанавливать чужие логины и пароли. Браузер делает проверку и сообщает результат. Не имеет значения, с какого сайта произошла утечка. Допустим, неизвестный вам человек использует для входа в свой почтовый ящик комбинацию "vadim:12345", и она стала известна злоумышленникам. Если вы используете эту же комбинацию на любом другом сайте (например, на форуме), то получите предупреждение о необходимости смены пароля. Менять или не менять — решать вам. | Всего записей: 281 | Зарегистр. 29-01-2014 | Отправлено: 00:21 16-10-2020 | Исправлено: pikorembo, 01:33 16-10-2020 |
|