Ilekroć wchodzę na stronę główną Netflix w Firefoksie, jestem automatycznie zalogowany.
Jednak gdy otwieram listę zapisanych haseł Firefoksa, zauważam, że Netflix nie znajduje się na stronach, na których Firefox przechowuje hasła ( Options -> Security -> Saved Passwords
)
Skąd Netflix zna hasło, jeśli Firefox go nie przechowuje i gdzie jest ono przechowywane?
Odpowiedzi:
Aby odpowiedzieć na pierwsze pytanie, Netflix nie zna Twojego hasła .
Netflix i każda inna kompetentna witryna to hashowanie hasła przy użyciu schematu jednokierunkowego ( MD5 , SHA-1 , SHA-2 itd.).
To w zasadzie tworzy unikalny szesnastkowy odcisk palca o stałej długości, który identyfikuje ciąg tekstu będący Twoim hasłem. Na przykład, oto jak wygląda moje bezpieczne hasło po haszowaniu za pomocą MD5:
Przechowują ten skrót w swojej wewnętrznej bazie danych i za każdym razem, gdy logujesz się do Netflix, hasło, które podajesz podczas procesu logowania, jest ponownie haszowane przy użyciu tego samego schematu i jest porównywane z kopią hasła z hasłem przechowywaną w ich bazie danych.
Jeśli się zgadzają, wiedzą, że wpisałeś poprawne hasło i masz dostęp. Jeśli nie, nie jesteś uwierzytelniony. Dlatego po kliknięciu jakiejś odmiany linku Zapomniałem hasła nie wysyłają one starego hasła, a raczej proszą o wybranie nowego. To dlatego, że nie wiedzą, jakie jest twoje hasło.
Jak się więc zalogować, jeśli Firefox nie przechował hasła do Netflix?
Odpowiedzią na to są sesyjne pliki cookie . Po zalogowaniu się do serwisu Netflix (może jakiś czas temu) być może pamiętasz sesję.
Jeśli tak, Firefox przechowuje na twoim komputerze niewielką ilość informacji, które jednoznacznie Cię identyfikują za każdym razem, gdy odwiedzasz Netflix. Te „ciasteczka”, jak się je nazywa, zazwyczaj trwają przez krótki czas, dopóki sesja nie jest aktywna, a następnie wygasają. Niektóre jednak mogą trwać tygodnie lub dłużej. Usuń ten plik cookie, a Netflix Cię nie zapamięta.
Jeśli chodzi o twoje drugie pytanie, jeśli Firefox nie „pamięta” hasła, nie jest ono nigdzie przechowywane. Przechowywane jest ciasteczko. Firefox przechowuje je w folderze Profile w pliku,
cookies.sqlite
który jest plikiem bazy danych SQLite .Na koniec, jeśli zdecydujesz się zalogować za pomocą swojego konta na Facebooku, nie potrzebujesz hasła, więc Firefox nie będzie go przechowywać.
Jednak nadal będzie tworzone ciasteczko, aby zidentyfikować twoją sesję.
źródło
Netflix - podobnie jak większość innych witryn - nie dba o hasło podczas normalnego przeglądania. Zamiast tego po zalogowaniu Netflix zapisuje w przeglądarce plik „cookie” z identyfikatorem sesji logowania. Przeglądarka wysyła ją z powrotem za każdym razem, gdy żąda nowej strony. (Podobnie, przechowywanie haseł w przeglądarce Firefox nie jest używane podczas normalnego przeglądania, ale tylko do automatycznego wypełniania pola hasła na stronach logowania.)
Sesyjne pliki cookie są zazwyczaj generowane losowo i nie mają żadnego związku z twoim loginem lub hasłem - tylko sam Netflix może połączyć je z twoim kontem.
Aby je zobaczyć, kliknij stronę prawym przyciskiem myszy, wybierz „Wyświetl informacje o stronie”, aw obszarze „Bezpieczeństwo” kliknij „Wyświetl pliki cookie”.
źródło
Z Netflix nie ma nic złego. Podobnie jak prawie wszystkie strony internetowe, na które możesz się zalogować, przechowuje on plik cookie na twoim komputerze, który między innymi przechowuje zaszyfrowane dane reprezentujące twoje hasło.
Czy nie widziałeś takiego samego zachowania w Google, Facebook, Yahoo, Windows Live i na jakimkolwiek innym koncie, o którym myślisz?
Niektóre usługi internetowe mogą wykorzystywać pliki cookie, które są ważne tylko przez krótki czas lub tylko w bieżącej sesji (na przykład Yahoo i Facebook, chyba że wybierzesz opcję Zapamiętaj mnie na tym komputerze ). Ale najwyraźniej Netflix używa plików cookie, które są ważne przez dłuższy okres czasu, co powoduje, że jesteś zalogowany, chyba że usuniesz historię przeglądarki - zwłaszcza pliki cookie.
Teraz możesz pytać o sposób przechowywania haseł w przeglądarce. To bardzo proste. Jeśli wylogujesz się z Netflix (lub cokolwiek innego), plik cookie zostanie usunięty. Jeśli chcesz się zalogować, musisz podać zarówno nazwę użytkownika konta, jak i hasło. Jeśli hasło zostało zapisane w przeglądarce, automatycznie wypełni to pole po wpisaniu nazwy użytkownika.
źródło
Czy sprawdziłeś swoje pliki cookie? Twoje hasło lub zaszyfrowana kopia hasła może tam być.
źródło