Chrome bietet die Möglichkeit, Kennwörter automatisch einzugeben, ohne dass Sie als Benutzer eine andere Authentifizierung eingeben müssen, als am Computer angemeldet zu sein. Dies bedeutet, dass alle Informationen erforderlich sind, um auf die gespeicherten Kennwörter zuzugreifen, während sie in diesem Kontext ausgeführt werden.
Dies bedeutet, dass alle anderen Anwendungen, die in diesem Kontext ausgeführt werden (unter Ihrem Benutzerkonto), ebenfalls auf diese Informationen zugreifen können
Chrome kann nur den Schutz auf Betriebssystemebene verwenden, um zu verhindern, dass andere Benutzer Ihre Daten lesen. Unter Windows wird die Funktion CryptProtectData verwendet. Dadurch werden die Daten mit Ihren Windows-Benutzeranmeldeinformationen verschlüsselt - einschließlich Ihres Kennworts. Wenn Sie Ihr Passwort vergessen haben, sind die Daten nicht lesbar - selbst wenn ein Administrator sie zurücksetzt (obwohl sie mit Chrome-Passwörtern online gesichert werden und beim nächsten Anmelden mit Ihren Google-Anmeldeinformationen wiederhergestellt werden).
Was missverstehe ich in Bezug auf Sicherheit?
Es sollte davon ausgegangen werden, dass auf Ihrem System unter Ihrem eigenen Benutzer oder Administrator laufende Software Zugriff auf alles hat, was Sie tun. Wenn das Kennwort nicht aus dem Kennwortspeicher gelesen werden konnte, gibt es zahlreiche andere Möglichkeiten, es abzurufen. Von ungeschickt (Chrome starten, auf chrome: // settings / passwords zeigen und aus der Benutzeroberfläche lesen) bis zum Abrufen der Passwörter oder des Google API-Schlüssels aus dem Chrome-Speicher, während es ausgeführt wird oder ein gefälschtes Stammzertifikat injiziert wird und Mann in der Mitte eine Verbindung zu der Website, auf der das Passwort gesendet wird.