Добавить новость
smi24.net
News in English
Март
2023

Using Google Chrome to manage your passwords is a bad idea. Here's why.

0

What do privacy experts say about using Google Chrome and other browsers for password management? Neil J. Rubenking from Mashable's sibling site PCMag has the answers.

Password management programs have been around since the '90s, and the major browsers added password management as a built-in feature in the early 2000s. Ever since then, PCMag has advised getting your passwords out of insecure browser storage and into a proper, well-protected password manager. Back then, we could point to password managers that would extract passwords from your browser, delete them from the browser, and turn off further browser-based password capture. That sure doesn’t sound safe!

Thankfully, browsers have made progress and no longer leave your passwords quite so open to external manipulation. If you want to switch to a dedicated password manager, for instance, you’ll probably have to actively export passwords from the browser and import them into your new product.

But have browsers made enough progress than we can recommend storing your passwords in them? Specifically, should you use Google Password Manager, which is conveniently built right into Chrome? According to experts, the answer remains a resounding no.

Even Dedicated Password Managers Can Leak

For a company that’s built on password management, trust is everything. Serious contenders use zero-knowledge techniques to protect your encrypted data so that no one—not the password company, not the government, nobody—can know your master password or decrypt your data.

Even so, errors in implementation can risk password security. In a series of revelations starting last August, we learned that hackers compromised a key LastPass employee’s computer to steal an unknown number of encrypted data vaults. Worse, some important data elements such as login domains weren’t encrypted. It’s hard to trust LastPass now.

KeePass is the techie's favorite password manager, in no small part due to its endless possibilities for customization. However, that same customization power has been revealed as a kind of Achilles’ heel. Anyone who gains access to your computer, either by using a Remote Access Trojan or by sitting down in your absence, can steal all your Keepass passwords. It’s a simple matter of using Notepad to create an action that exports the passwords to plain text and then sends the resulting data to a drop on the internet. Admittedly, gaining the required access could be tough, but the exploit is possible(Opens in a new window). Or rather, was possible. The latest KeePass update, 2.53.1, removed the option to export passwords without requiring entry of the master password.

How to Enable or Disable Google Password Manager

Before getting into whether you should use Google Password Manager, let’s review how you can shut it down (or fire it up, if that’s your choice). First, make sure you’ve enabled Sync in all the Chrome instances where you want to share passwords. Click the three-dot menu at top right of the Chrome window, then click Settings. The top item in the left-rail menu, titled You and Google, should be selected initially; if not, click it. In the resulting dialog, you can turn syncing on or off.

Credit: Google

Now click Autofill, just below You and Google, and click Password manager. If you want to use Google Password Manager, turn on the items Offer to Save Passwords and Auto Sign-in. If not, turn them off.

For more, you can read How to Master Google Password Manager. No, we don't recommend it from a security point of view; but, yes, we know some people are going to sacrifice safety for convenience.

What the Experts Say About Browser Password Managers

To supplement my own knowledge and experience, I called on experts from several well-known commercial password manager companies, including Craig Lurey, co-founder and CTO of Keeper; NordPass CTO Tomas Smalakys; and Michael Crandell, CEO at Bitwarden.

Browser Password Managers Are Convenient But Dangerous

Smalakys led with a warning against using a browser’s password manager, saying, “Despite cybersecurity experts’ continuous warnings about the vulnerabilities of browser password managers, internet users continue to fall into the ‘But it’s convenient!’ trap.” Lurey agreed, pointing out that a recent Keeper blog post(Opens in a new window) ran down a long list of why browser password managers aren’t safe.

Zero-knowledge encryption is the reason dedicated password managers can keep your data safe without ever having access to your master password. “Google's password manager doesn't use zero-knowledge encryption,” stated Lurey. “In essence, Google can see everything you save. They have an ‘optional’ feature to enable on-device encryption of passwords, but even when enabled, the key to decrypt the information is stored on the device.”

Smalakys concurred that data stored in the browser isn’t protected the way a password manager’s data is. “Hackers use social engineering methods to trick internet users into downloading new extensions that can easily extract data stored on a browser,” he noted. He went on to say, “While there is nothing wrong with cloud storage of passwords, a company must ensure that users' data is encrypted before it's stored in the cloud. Therefore, internet users should choose a service provider that guarantees end-to-end encryption.”

Crandell tossed Google a bone, saying, “Any password manager is better than no password manager,” but went on to warn, “The limitation of browser-based password managers is that they work only within a walled garden. If you ever need to operate in another browser, or some environment where that browser doesn’t reach, you’re out of luck.”

Password Managers Have More Features

Lurey offered a laundry list of simple ways in which Chrome’s built-in password manager doesn’t meet the standards of dedicated password management programs. For starters, it’s Chrome-specific; if you use another browser, you’re up the creek. There’s no option for secure sharing of passwords, nor for establishing a digital heir for your password collection. The browser stores only passwords, not personal details such as addresses, account numbers, and credit cards.

Crandell also highlighted the lack of important features in browser-based password systems. He noted that such systems lack “secure sharing of passwords with colleagues and family, support for biometric login and security keys, reports on whether your passwords are weak, reused, or have been breached, integration with systems at work like SSO, and many other features.” 

Smalakys said, “Many browsers do not require a master password or a multi-factor authentication (MFA) approval.” Google does permit MFA, but doesn’t require it. And, indeed, there’s no master password. If you leave your desk with Chrome active, anyone who has access can log into your accounts. The same is true if you let someone else use your phone.

Browsers Lock You In

“Be careful about locking yourself into any single big company’s walled garden,” warned Crandell. “It’s important to have freedom to work across all platforms and environments, whether browsers, mobile, or desktop operating systems.”

Smalakys pointed out the danger of connected accounts. “In a scenario...using a Chrome browser, its safety depends on how secure the connected Gmail account is,” he said. “If this Gmail account gets compromised, a hacker could, without much effort, access all the other accounts' passwords saved on the browser.” In a similar vein, Lurey noted that, “The user must place full trust in Google to protect their information.” If your Google account is breached, so are all your passwords.

A browser is designed for browsing; password management is an afterthought. “Dedicated password managers are putting all their effort into developing a password manager that is secure, and go through independent audits, in order to ensure that security,” concluded Smalakys. Crandell offered a similar sentiment, saying, “Leading password managers focus 100% on enabling both optimum safety and the many use cases for passwords, so are more feature rich.”

Bottom Line, Get a Real Password Manager

Google Password Manager doesn’t use the zero-knowledge encryption techniques that protect password data from everyone, including the password manager company. It doesn’t even use a master password. Dedicated password tools offer many features that you don’t get with a browser built-in. And you can only use Google’s password system in Chrome (or, to an extent, Android). These are just a few of the reasons that you should get a real password manager instead of relying on Chrome.

It's awfully convenient that Google Password Manager comes as a free feature of a free browser. That’s not a good enough reason to accept limited security for your passwords, though. We’ve evaluated plenty of free password managers that offer serious protection for your passwords at that same zero-dollar price—use one of them instead.








В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Музыкант Алексей Фомин рассказал о его друзьях

Исследуем Екатеринбург на велосипеде

Александра Розенбаума экстренно госпитализировали в Москве


Ricky Hatton Names The Best British Fighter Of All Time And It’s Not Lennox Lewis

Not even a 0% mortgage rate would make buying a house affordable in these 6 U.S. cities

The surprising reason fewer people are dying from extreme weather

Nvidia’s Jensen Huang hauled before China’s cyber cops to explain ‘backdoor safety risks’ in H20 chips


Стали известны характеристики нового российского кроссовера Tenet T8

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Мигрантам хотят запретить предвыборную агитацию: но это «пехота». Надо бить по диаспорам

Деревенские прогулки II


Black Hole io 1.5.1

Разработчики The Seven Deadly Sins: Origin ответили на частые вопросы игроков

Android-игроки раскритиковали сурвайвл-хоррор Jericho: Survival

The next survival game from the developers of Green Hell plops you on an alien planet with atmospheric firestorms and a horde of giant spiders



Кабинет Артиста.

Москва превратится в Таиланд. Климатолог Клименко сделал прогноз на 10 лет

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Сахар на вес золота: как изобретение инсулина изменило медицину


Житель Камчатки измерил цунами после землетрясения по просьбе ученых

Замглавы Совбеза Медведев связал снятие моратория по РСМД с действиями НАТО

Юные нижегородцы вышли в финал всероссийского конкурса «Поэзия Победы»

Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске


Китайский инженер рассказал о встрече с Путиным в 2000 году в парке Бэйхай

Русские массово устанавливают приложение для защиты от дронов

В Тверской области поменяли категории риска для сельхозземель

Подтверждение лицензии на работу с отходами: будьте готовы к проверкам по "псевдо" утилизации


Рублев и Хачанов не смогли пройти первый круг парного разряда теннисного турнира в Торонто

Мирра Андреева получила травму в матче турнира WTA в Монреале

Андреева проиграла первый матч после Уимблдона. Мирра падала и плакала, ей вызывали врача

Сафиуллин проиграл Рууду во втором круге турнира ATP в Торонто


Русские массово устанавливают приложение для защиты от дронов

Я вам запрещаю пользоваться розеткой - попутчица из плацкарта устроила истерику

В Тверской области поменяли категории риска для сельхозземель

Около 60 камер установят на контейнерных площадках в Чехове и Подольске


Музыкальные новости

Купить Песню. Песни на продажу. Продажа песен. Продажа Авторских песен.

Купить Песню. Песни на продажу. Продажа песен.

Дирижер Геннадий Дмитряк: «Каждый концерт — это сокровенный разговор со слушателями»

Концертный Директор для Артистов из Регионов.


Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Москва превратится в Таиланд. Климатолог Клименко сделал прогноз на 10 лет

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Москва лидирует по числу миллионеров: 28 тысяч получают свыше 1 млн рублей


Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Забайкальский филиал "ЛокоТех-Сервис" показал уверенный рост в первом полугодии

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом

«ЛокоТех» проводит комплексную оценку знаний специалистов службы качества


Автопробег в Финляндии поддержал инициативу открытия границы с Россией

Шесть человек пострадали в крупной аварии на Волгоградском проспекте в Москве

ДТП на юго-востоке Москвы: пострадали четыре человека, включая пешеходов

В результате ДТП на Волгоградском проспекте в Москве пострадали шесть человек


Путин рассказал о развитии железнодорожной отрасли России

Путин отметил, что железнодорожники успешно обеспечивают снабжение вооруженных сил

Путин анонсировал скоростную трассу Москва-Петербург к 2028 году

Путин обсудил перспективы развития железнодорожной сети в России


Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

Руководитель РФПИ охарактеризовал переписку фон дер Ляйен с Pfizer как позорный инцидент



«Такие жирные». У мужчины обнаружили страшное заболевание из-за ресторанов

Букин поделился причинами, почему он не придерживается диеты

Ученые выяснили, какие болезни погубили войска Наполеона в 1812 году

Напавший с ножом на людей в Москве был на учёте в психоневрологическом диспансере


В Киеве показательно вскрыли «гнездо» коррупции: Зеленский устроил целый политический театр


Теннисистка Ярослава Барташевич: Спорт полностью меняет характер

Галактионов подвел итог игры с "Нижним Новгородом"

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Спелеолог Алексей Акимов: По годовым кольцам сталактитов можно узнать прошлое Земли



Собянин: Количество цветников в Москве с 2010 года увеличено почти в 2,5 раза

Собянин: 9 и 10 августа Москва отметит День физкультурника

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом

Сергей Собянин. Главное за день


Ликсутов сообщил об открытии велопроката на территории ОЭЗ «Технополис Москва»

Конец истории: тополиный пух может навсегда исчезнуть из Москвы

"Роскосмос" продемонстрировал изображение циклон, спровоцировавшего грозу в Москве

Московский зоопарк ищет неродственную "невесту" для манула Тимоши


В Тверской области поменяли категории риска для сельхозземель

Русские массово устанавливают приложение для защиты от дронов

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря

Москва и Санкт-Петербург: лидеры комфортной жизни для молодёжи России


Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Архангельская область. СМИ зовут прокуроров в дорогу

Бизнесмен из Подмосковья пытался испортить деньгами честного нарьянмарца

В администрации муниципального образования «Городской округ «Город Нарьян-Мар» выявлены нарушения законодательства о противодействии коррупции


Цены на новостройки в июле 2025 года: Севастополь лидирует, Симферополь чуть отстаёт

Крыму и еще 27 регионам списали долги по бюджетным кредитам на 58 млрд

В пути следования задерживаются поезда «Таврия», сообщили в пресс-службе компании-перевозчика "Гранд Сервис Экспресс"

Задержка поездов в Крым и из Крыма: свежие данные


Юные нижегородцы вышли в финал всероссийского конкурса «Поэзия Победы»

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря

Я вам запрещаю пользоваться розеткой - попутчица из плацкарта устроила истерику

В Тверской области поменяли категории риска для сельхозземель














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *