Văn bản & công cụ hàng ngày · Trình tạo mật khẩu
Cách trình tạo mật khẩu chỉ dành cho trình duyệt hoạt động (và cách xác minh nó)
· Cách thức hoạt động
mật khẩu quyền riêng tư browser-tools
Tìm hiểu những gì một trang phải làm để tạo cụm mật khẩu mà không cần sự tham gia của máy chủ — tải danh sách từ, rút số ngẫu nhiên, chọn từ — và đưa ra ba bước kiểm tra mà bất kỳ ai cũng có thể thực hiện để xác nhận rằng không có gì được gửi.
Ai khác đã nhìn thấy mật khẩu mới của bạn? — câu hỏi mà mọi người tạo trực tuyến đều có thể trả lời bằng 'không ai'
Câu hỏi tin cậy hữu ích không phải là liệu một trình tạo trực tuyến có tự coi mình là riêng tư hay không; đó là những gì xảy ra với các byte được tạo sau khi chọn. Kho lưu trữ của ToolAcre đưa ra câu trả lời có giới hạn: quá trình tạo diễn ra trong tab, kết quả được hiển thị dưới dạng văn bản và các thử nghiệm trình duyệt khẳng định rằng việc nhấn Tạo không tạo ra yêu cầu mạng nào. Cơ quan đăng ký sản phẩm vô hiệu hóa phân tích và quảng cáo trên trang thông tin xác thực.
Bằng chứng này không chứng minh được rằng không ai trên thiết bị có thể nhìn thấy giá trị. Tiện ích mở rộng trình duyệt, chụp màn hình, phần mềm độc hại và hệ điều hành bị xâm nhập nằm ngoài tầm kiểm soát của trang. Khiếu nại được hỗ trợ liên quan đến mã và hành vi mạng của ToolAcre chứ không phải toàn bộ máy tính hoặc mọi mô hình mối đe dọa mà giá trị được tạo ra sau này có thể được sử dụng.
Kho lưu trữ có thể chứng minh điều gì về người nhận được giá trị được tạo
Ba thành phần này là riêng biệt và có thể kiểm tra được. Danh sách từ là các tệp văn bản có cùng nguồn gốc tĩnh. Web Crypto cung cấp byte ngẫu nhiên. Các chức năng của gói lọc danh sách đã chọn, vẽ các chỉ số không thiên vị và nối các từ đã chọn theo cài đặt dấu phân cách và kiểu chữ. Chế độ ký tự rút ra từ các lớp rõ ràng và xáo trộn vị trí một cách an toàn sau khi đảm bảo mỗi lớp đã chọn xuất hiện.
Việc giữ những phần đó hiển thị giúp người đánh giá phân biệt việc tải dữ liệu với việc truyền bí mật. Yêu cầu `wordlists/eff-long.txt` chứa từ vựng công khai chứ không phải cụm mật khẩu được tập hợp. Giá trị được tạo chỉ tồn tại sau khi các chỉ mục cục bộ chọn và kết hợp các mục nhập, đồng thời kiểm tra từ đầu đến cuối để kiểm tra xem chuỗi đã tập hợp không bao giờ xuất hiện trong phản hồi danh sách từ.
Thay vào đó, trình tạo phía máy chủ sẽ làm gì — và tại sao mật khẩu được tạo ở nơi khác lại đã được chia sẻ một lần
Trình tạo phía máy chủ sẽ cần một yêu cầu hoặc phản hồi mang đủ thông tin để máy chủ tạo hoặc gửi bí mật. Đó không phải là con đường ToolAcre. Trang tìm nạp nội dung công khai, sau đó gọi công cụ đã nhập một cách đồng bộ trong trình duyệt. Không có điểm cuối tạo mật khẩu API và không có nội dung yêu cầu chứa đầu ra hiện tại.
Tránh biến sự tương phản này thành một tuyên bố rằng tất cả các trình tạo từ xa đều độc hại hoặc việc thực thi cục bộ là tự động an toàn. Trang cục bộ vẫn thực thi mã và hiển thị thông tin xác thực trên thiết bị. Ưu điểm có thể kiểm chứng ở đây hẹp hơn: máy chủ ứng dụng của ToolAcre không nhận được giá trị được tạo trong hành động Tạo.
Điều mà trình tạo chỉ dành cho trình duyệt này tránh được: không tạo yêu cầu tới máy chủ ToolAcre
Mở công cụ dành cho nhà phát triển trước khi nhấn Tạo và lưu giữ nhật ký yêu cầu. Để danh sách mặc định tải xong, đánh dấu số lượng yêu cầu hiện tại, sau đó tạo một số giá trị. Đồng bằng dự kiến là bằng không. Kiểm tra trình duyệt thực hiện so sánh chính xác này và thất bại nếu việc tạo thêm lưu lượng truy cập. Họ lặp lại việc kiểm tra Sao chép vì việc ghi vào bảng tạm cũng là một thao tác cục bộ.
Đừng nhầm lẫn việc tải xuống danh sách từ ban đầu với sự rò rỉ. Kiểm tra URL, phương thức và nội dung của nó: các thử nghiệm yêu cầu GET có cùng nguồn gốc và không có nội dung yêu cầu. Quá trình đánh giá mạng có ý nghĩa sẽ hỏi xem liệu giá trị mới được tập hợp có xuất hiện trong URL, tiêu đề, nội dung yêu cầu hoặc phản hồi hay không, chứ không phải liệu ứng dụng tĩnh có tải nội dung hay không.
Kiểm tra thứ hai: Chính sách bảo mật nội dung - chính sách nghiêm ngặt không có tập lệnh của bên thứ ba giới hạn nơi dữ liệu có thể đi như thế nào
Chính sách bảo mật nội dung của sản phẩm mật khẩu hạn chế các kết nối đến nguồn gốc của chính nó và cơ quan đăng ký của nó sẽ tắt các nhà cung cấp quảng cáo và phân tích. Kiểm tra cấp nguồn cũng cấm ghi vào bộ nhớ, ghi nhật ký bảng điều khiển và đặt URL trong các đường dẫn mã có thể chứa thông tin xác thực. Các biện pháp kiểm soát này làm giảm các đích đến có sẵn cho một thay đổi vô tình trong tương lai và hiển thị các kết quả hồi quy trong quá trình xem xét.
CSP là biện pháp bảo vệ có chiều sâu chứ không phải là bằng chứng cho thấy mọi tập lệnh có cùng nguồn gốc đều nhân từ. Kiểm tra nguồn và hành vi trình duyệt vẫn cần thiết. Kiểm tra xem tập lệnh nào sẽ tải, thực hiện theo nhiệm vụ đầu ra và xác minh rằng lệnh gọi bảng nhớ tạm duy nhất xảy ra sau hành động Sao chép rõ ràng. Một huy hiệu hoặc câu chính sách không thể thay thế những quan sát đó.
Kiểm tra ba: ngắt kết nối - khi trang đã được tải đầy đủ, hãy chuyển sang chế độ ngoại tuyến và tạo lại; một công cụ hoàn toàn phía trình duyệt sẽ tiếp tục hoạt động
Hành vi ngoại tuyến cần có một tiêu chuẩn mà sổ làm việc đã bỏ qua. Danh sách từ đã chọn phải được tải sẵn vào trang hiện tại. Khi nó đã ở trong bộ nhớ, việc tạo một cụm mật khẩu khác sẽ thực hiện số học cục bộ và không cần yêu cầu. Việc chọn một danh sách khác không được lưu vào bộ nhớ đệm khi bị ngắt kết nối có thể không thành công vì trang vẫn cần tệp tĩnh công khai đó.
Do đó, một cuộc kiểm tra công bằng sẽ tải trang và danh sách mong muốn, ngắt kết nối rồi nhấn Tạo lại. Thành công chứng tỏ rằng việc lắp ráp mang tính chất địa phương; nó không cho thấy rằng mọi nội dung đã được nhóm lại hoặc trang đó có thể tạo ra một danh sách không có sẵn. Trình tải danh sách từ báo cáo các lỗi tải xuống, thiếu tệp và tệp trống một cách trung thực thay vì thay thế một danh sách khác.
Kiểm tra ba: sau khi danh sách từ đã chọn được tải, bản thân việc tạo không cần yêu cầu
Những bước kiểm tra này không kiểm tra tiện ích mở rộng, trình quản lý clipboard hoặc hệ điều hành. Họ cũng không quyết định nơi lưu trữ thông tin xác thực được tạo. ToolAcre không có vault, lịch sử, đồng bộ hóa hoặc tự động điền và không có gì về thế hệ cục bộ khuyên bạn nên gửi kết quả qua trò chuyện, email hoặc phương tiện truyền tải khác.
Thiết bị phải được tin cậy trước khi tạo thông tin xác thực trực tiếp. Đối với một máy không đáng tin cậy hoặc được chia sẻ, trang giới hạn riêng của dự án cho biết hãy sử dụng thứ khác. Sự im lặng của mạng chứng tỏ một đặc tính của hành động trên trang chứ không phải khả năng miễn nhiễm với phần mềm có quyền truy cập rộng hơn vào màn hình hoặc quy trình trình duyệt.
Bài học rút ra — Trình tạo mật khẩu sẽ thực hiện toàn bộ công việc trên thiết bị của bạn và mỗi lần kiểm tra này chỉ mất chưa đầy một phút
ToolAcre hỗ trợ chuỗi xác minh cụ thể: tải danh sách từ có cùng nguồn gốc tĩnh, rút thăm Web Crypto, lựa chọn không thiên vị cục bộ, chỉ hiển thị văn bản, không có yêu cầu về Tạo và ghi vào bảng nhớ tạm chỉ rõ ràng. Cài đặt đăng ký sẽ xóa các tập lệnh quảng cáo và phân tích khỏi sản phẩm mật khẩu, trong khi kiểm tra tìm kiếm hồi quy lưu trữ và ghi nhật ký.
Lặp lại những kiểm tra đó thay vì tin vào kết luận cũ. Kết quả phải là một tuyên bố có phạm vi về bản dựng và đường dẫn mã này. Nó không bao giờ được trở thành “mật khẩu này an toàn ở mọi nơi” và nó không được làm mờ trình tạo với trình quản lý hoặc chính sách chi phối những gì xảy ra tiếp theo.