Einige Sicherheitsfunktionen sind leichter zu verstehen als andere. Als Google dies ankündigte Löschen einiger Gmail-Konten Aus Sicherheitsgründen zum Beispiel machte das durchaus Sinn. Das Gleiche gilt auch für die brillante neue Tracker-Alarm-Sicherheitsfunktion für Android-Benutzer. Aber wenn die neueste experimentelle Version der Chrome-App für iOS eine Funktion einführt, mit der man alle Passwörter mit einem Klick aus dem Passwort-Tresor löschen kann, muss ich mir ehrlich gesagt wirklich den Kopf zerbrechen, was die andere Begründung als „Weil wir“ angeht kann und Apple nicht.“ Folgendes müssen Sie wissen:
Die Google Chrome-App wird bald alle iOS-Passwörter mit einem Klick löschen
Eine Google Chrome-Funktion, die derzeit experimenteller Natur ist, da sie in der Canary-Version der iOS-App vorhanden ist, ist in der neuesten Version enthalten, mit der alle Passwörter auf einmal aus dem Chrome-Tresor gelöscht werden können. Wie der immer Einfallsreiche entdeckt hat Rafly Gilangeinem Technologiereporter bei MSPowerUser, ist die Funktion ein Update der Passwort-Manager-Funktionalität der Chrome-App. Versteckt hinter der Flagge „Löschen aller gespeicherten Passwörter in GPM aktivieren“ in Chrome Canary, sagte Gilang, „fügt es bei Aktivierung eine Schaltfläche „Alle löschen“ in den Google Password Manager-Einstellungen hinzu.“ Mit einem Fingertipp können Sie es dauerhaft entfernen alle Passwörter, Hauptschlüsselund andere zugehörige Daten werden im Manager gespeichert, genau wie auf dem Desktop.“
Das verwandte Commit-Beitrag im Chromium-Quellcode-Forum bestätigte, dass die neue Codefunktion „Teil der Gesamtbemühungen zur Unterstützung des Löschens aller Passwörter“ im Google-Passwort-Manager war.
Warum möchte Google, dass Sie alle Passwörter mit einem Klick löschen?
Es bleibt jedoch die Frage, warum. Eine Option besteht, wie Gilang betonte, darin, dass es „Chrome auf iOS einen Vorteil gegenüber Apples Safari verschafft, das über diese Funktion noch nicht verfügt“. Das ist soweit in Ordnung, erklärt aber nicht den dahinter stehenden Sicherheitsgedanken. Ich sehe, dass die Benutzerfreundlichkeit immer eine Rolle spielt, und wenn Sie von einem Passwort-Manager zu einem anderen wechseln würden, wäre es sinnvoll, alle Spuren Ihres alten Passwort-Tresors in so wenigen Schritten wie möglich löschen zu können, und das wäre der Fall Sicherheit positiv. Machen Sie die Option zu knifflig oder gar nicht vorhanden, und vielleicht hinterlassen die Leute die Daten dort, und das würde die Angriffsfläche für Passwörter effektiv verdoppeln, schätze ich. Es wurden Argumente vorgebracht, die darauf hindeuten, dass es auch ein Sicherheitsplus sein könnte, wenn ein Verdacht auf einen Verstoß gegen die Passwortdatenbank vorliegt, aber das passt für mich nicht in Ordnung. Zum einen verfügt ein Angreifer im Falle eines Verstoßes bereits über Ihre Daten, die ohnehin verschlüsselt werden, sodass die Option zum nuklearen Löschen keinen sinnvollen Zweck erfüllt. Zum anderen ist das Löschen aller Passwörter Ihres Kontos ohne jegliche Sicherung mehr als nuklear; es grenzt an den Wahnsinn.
Ich habe meine Kontakte bei Google um eine Stellungnahme gebeten und hoffe, dass ich bald darüber berichten kann, welche offiziellen Sicherheitsgedanken dahinter stecken.