使用 Chrome 登录时哪些信息会存储在本地?

使用 Chrome 登录时哪些信息会存储在本地?

在工作时,我使用个人 Gmail 帐户登录 Google Chrome。我以为第二天我会使用同一台计算机,所以我没有注销。我的团队被调到了完全不同的楼层,我们的徽章在旧楼层不再有效。我的哪些信息存储在本地计算机上,无需密码即可访问?我启用了双因素身份验证。

我红如何从 Google Chrome 远程退出?其中一个问题指出远程注销不会“清除书签、Cookie 或已保存的密码”

其他人是否仍然可以访问我的 Google 日历、Gmail 或 Google Drive?我确实有一些敏感/个人内容,但我想避免向管理层解释我想要回到我之前使用的电脑的尴尬,因为我不信任他们,我想退出我的个人帐户。

只是因为我用 Gmail 登录了 Chrome,这是否意味着任何可以访问 Chrome 的人都可以访问我的 Gmail?这些电脑运行的是 Windows 7。

TL;DR 远程退出 Chrome 时,哪些数据会留在本地计算机上,并且是否加密?

答案1

这个问题有两种解释方式:

  1. 您已登录 Chrome 浏览器(可能),或者
  2. 您已登录 Gmail 网络应用

如果您及时远程注销,最后一个相对无害。除了下面提到的默认内容外,本地机器上不会留下任何数据。在最坏的情况下,Chrome 还会保存您的 Google 登录密码,但我认为它从未主动提示用户保存 Google 凭据(您必须单击钥匙图标并保存它)。

如果您没有退出,他们就可以访问您的所有 Google 服务(Keep、云端硬盘、环聊、照片等)。幸运的是,更改您的 Google 密码确实需要重新进行身份验证。

提示:如果您使用 Google Chrome 保存密码,请不要包含您的 Google 密码。将 accounts.google.com 添加到设置中的“永不保存”列表中以确保安全。您可能还想排除您的恢复电子邮件帐户密码。

登录 Chrome (1) 就像登录任何其他 Google 服务 (2)。除了它会将文件同步到本地用户配置文件之外,并且没有“干净”的方法来远程注销浏览器。登录时会提示您:

提示屏幕

当你点击“确定”后,它会立即开始将内容从云端复制到本地计算机。如果不同步就无法登录设置为“全部”。如果你动作快,你可以在它拉取所有内容之前更改设置(也许在你登录时拔掉你的以太网电缆)。这是糟糕的设计,但我想大多数人都希望始终同步所有内容。

最大的危险是您的密码可能会被泄露。下一个访问 Chrome 浏览器的人将拥有与您相同的选项。用户可以访问的确切选项/信息是由同步设置决定。需要提醒的是,这些包括:

  • 应用
  • 自动填充
  • 书签
  • 扩展
  • 历史
  • 密码
  • 设置
  • 主题和壁纸
  • 打开标签页
  • 信用卡并使用 Google Payments 提供地址

因此,如果您将密码保存到云端,那么它们现在很可能在本地机器上。如果您保存了 Google 密码,他们也可以更改密码以阻止您(除非您有 2-Step 且设备未获得豁免)。如果您认为您的密码已被泄露,则需要逐一更改它们。首先更改您的 Google 密码。

剩下的问题是如何您的数据是否可以访问。这取决于您是否(远程)注销。如果您尚未注销,他们可以使用设置菜单查看您的密码。如果您成功注销,他们将必须浏览硬盘上的配置文件文件夹并使用 SQL 客户端。

对于密码数据,在两种情况下,他们都需要操作系统用户帐户凭据(例如 Windows 登录),因为该文件由 Chrome 加密。您的其他同步数据未在本地加密,因此如果他们知道什么是 sql lite,他们就可以查看您的历史记录文件。

除了同步的数据外,默认用户配置文件还会保存一些其他信息(无论您是否登录):

  • 一些搜索引擎会自动添加到列表中。(无法预防)
  • 本地搜索历史记录。(无法预防)
  • 与大多数浏览器一样,它默认保存 cookie。例如,如果您在 Dropbox 登录时单击“记住我”,尽管 Dropbox 也允许您远程退出。
  • Google 帐户名称已保存。因此下一个登录的人将在下拉列表中看到您的帐户。(不可避免)

使用访客配置文件或隐身模式来避免这些默认数据保存,可以通过更改文件写入权限在操作系统级别阻止“不可预防”的项目,但这不是主题。否则,只能使用本地访问来追溯清除这些数据。

提示:远程退出浏览器很麻烦,并且不允许您从本地计算机中删除已保存的数据(例如密码、登录会话)。有关如何退出的确切选项,请参阅:这里

另请注意,登录后,您的云设置可能已同步并覆盖您之前执行的任何本地隐私设置(例如,禁用保存密码、登录和同步,oops 保存密码再次启用)。

因此,只有当您的 Google 密码被泄露时,2SA 才会拯救您。它将阻止他们在您远程注销后再次登录,并阻止他们在您设法远程注销之前更改您的密码。

其他人是否还能访问我的 Google 日历、Gmail 或 Google Drive?

由于您已永久退出,并且这些与同步无关,因此答案是否定的。据我所知,Web 服务不会在本地存储太多内容。

相关内容