V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
szzhiyang
V2EX  ›  信息安全

Chrome OS 或为最大赢家

  •  
  •   szzhiyang · 2022-08-21 11:40:24 +08:00 · 6389 次点击
    这是一个创建于 855 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在未启用开发者模式的前提下,任何运行在 Chrome OS 上的第三方 Linux 程序都无法读取 Chrome 的密码、Cookies 、历史记录、书签等数据。

    第 1 条附言  ·  2022-08-21 13:27:01 +08:00
    27 条回复    2022-08-23 22:12:19 +08:00
    wangkun025
        1
    wangkun025  
       2022-08-21 11:45:59 +08:00
    macOS 的 FileVault 不是更安全?
    szzhiyang
        2
    szzhiyang  
    OP
       2022-08-21 11:49:46 +08:00
    @wangkun025 全盘加密并不能防止一个软件读取其他软件的数据。
    cloudsigma2022
        3
    cloudsigma2022  
       2022-08-21 12:27:02 +08:00
    是时候,切换到 chromeos 了。
    Zyhusesit
        4
    Zyhusesit  
       2022-08-21 12:32:27 +08:00
    赞同
    x86
        5
    x86  
       2022-08-21 12:33:12 +08:00
    然而没什么卵用
    yyfearth
        6
    yyfearth  
       2022-08-21 12:37:41 +08:00
    macOS 如果在 MAS / 沙盒里面 默认应该也是读不到这些的呀
    xtinput
        7
    xtinput  
       2022-08-21 12:42:46 +08:00
    这就搞笑了,macOS 下你能不通过用户授权读取到 Safari 浏览器里保存的密码?
    xtinput
        8
    xtinput  
       2022-08-21 12:43:50 +08:00   ❤️ 3
    Chrome 浏览器保存密码的策略垃圾怪系统?
    respawn
        9
    respawn  
       2022-08-21 13:09:11 +08:00
    当一个浏览器妄想自己是一个操作系统的时候,那么就该放弃它了。
    neptuno
        10
    neptuno  
       2022-08-21 13:55:58 +08:00 via iPhone
    我不用 chrome 保存密码
    sweetsskit
        11
    sweetsskit  
       2022-08-21 14:01:22 +08:00 via Android
    额,如果一个操作系统只能装一个浏览器时,那么它一定很安全。
    shijingshijing
        12
    shijingshijing  
       2022-08-21 14:06:52 +08:00
    @sweetsskit 11# 张小龙:你在教我做事?
    Tumblr
        13
    Tumblr  
       2022-08-21 14:42:25 +08:00   ❤️ 14
    有个很有意思的现象:
    - 用 Linux 知道平时不用 root 账户,知道用 root 账户风险比较大。
    - 用 macOS 知道平时不用 su ,用 su 风险比较大。
    - 到 Windows 上不但一定要用 Administrator ,还要把 UAC 关了。
    vacker
        14
    vacker  
       2022-08-21 14:49:53 +08:00 via iPhone
    放弃浏览器保存密码吧
    shirushi
        15
    shirushi  
       2022-08-21 15:55:40 +08:00
    @Tumblr 太真实了,或许这和开局就注册的 Administrator 有很大关系。
    Constantping
        16
    Constantping  
       2022-08-21 16:00:28 +08:00
    @Tumblr 你這個 Administrator 是用戶還是組
    Tumblr
        17
    Tumblr  
       2022-08-21 16:04:34 +08:00
    @Constantping #16 不管是 Administrator 还是 Administrators ,就是那个权限了。
    Kiriya
        18
    Kiriya  
       2022-08-21 16:23:34 +08:00
    @Tumblr #13 没办法 windows 的机制是这样,不开管理员用户很多程序运行不了,而 UAC 默认设置完全没考虑一些老旧电脑,弹窗屏幕暗半天,不懂的还以为电脑坏了,小白用户不懂只能关了 UAC
    Constantping
        19
    Constantping  
       2022-08-21 16:26:47 +08:00
    @Tumblr 我記得 Administrator 更加不設防吧
    whileFalse
        20
    whileFalse  
       2022-08-21 16:39:51 +08:00 via iPhone   ❤️ 1
    @Tumblr 那是因为:
    - Linux 用户遇到权限问题知道 sudo 重试。
    - macOS 应用遇到权限问题会弹出索要权限的弹窗
    - Windows 应用遇到权限问题有的时候就默默失败了,而且不止权限问题,有的时候账户名字是中文或者有空格等问题都会导致静默失败。还记得有个网站专门解决缺 dll 的问题吗……
    seelight
        21
    seelight  
       2022-08-21 16:50:06 +08:00
    @Tumblr 我高中毕业那年从 win10 1509 的 startup 开始注册的联机账户, 现在 2022 年还有一堆人用 PE 做 admin 一键跳过, 唉, 可能微软的土豆服务器也是问题之一.
    shyling
        22
    shyling  
       2022-08-21 16:55:37 +08:00
    确实是这样的。。。开着高权限账号到处飞
    jfdnet
        23
    jfdnet  
       2022-08-21 18:08:23 +08:00
    @sweetsskit 不是可以装安卓应用的么
    sweetsskit
        24
    sweetsskit  
       2022-08-21 22:08:34 +08:00 via Android
    @jfdnet 它那个安卓子系统就是个虚拟机
    jfdnet
        25
    jfdnet  
       2022-08-22 10:57:29 +08:00
    @sweetsskit 难道安卓手机的底层 ART 不就是个虚拟机的么?🐶
    sweetsskit
        26
    sweetsskit  
       2022-08-23 14:13:16 +08:00 via Android
    @jfdnet ART 能关闭吗?
    jfdnet
        27
    jfdnet  
       2022-08-23 22:12:19 +08:00
    @sweetsskit 你在安卓手机上面的任意一个 APP 都需要通过 ART 才能运行,你说“能关不能关”?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1680 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 16:36 · PVG 00:36 · LAX 08:36 · JFK 11:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.