Google kreeg in de zomer nog kritiek omdat het in Chrome opgeslagen wachtwoorden niet met een zogeheten hoofdwachtwoord beschermt, maar de zoekgigant lijkt nu toch maatregelen te nemen om opgeslagen wachtwoorden middels een hoofdwachtwoord te beschermen.
Webontwikkelaar Elliott Kember ontdekte begin augustus dat Google Chrome geen hoofdwachtwoord gebruikt. Opgeslagen wachtwoorden zijn direct zichtbaar voor iedereen die toegang tot de browser heeft. Volgens Kember zou Google dit duidelijker naar gebruikers toe moeten communiceren.
Google engineer Justin Schuh, tevens beveiligingschef van Google Chrome, stelde dat de ontwikkelaars bewust hadden gekozen om een hoofdwachtwoord achterwege te laten. De enige beveiliging van de opgeslagen wachtwoorden is het account van de gebruiker. "Zodra de aanvaller toegang tot je account heeft is het voorbij, omdat er gewoon teveel vectoren voor hem zijn om te krijgen wat hij wil", liet Schuh destijds weten.
In een nieuwe versie van Chromium voor Mac kunnen gebruikers "password-manager-reauthentication" instellen. Dit zorgt ervoor dat als ze de opgeslagen wachtwoorden willen zien, ze eerst het Mac OS-wachtwoord moeten invoeren, zo laat Google-werknemer François Beaufort via Google Plus weten. Chromium dienst als basis voor Google Chrome. Wanneer de wachtwoordfunctie naar Chrome komt en of die ook voor andere besturingssystemen beschikbaar wordt is nog onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.