¿Cómo Yandex Alpha inicia sesión automáticamente?

1

Descargué el nuevo Yandex Alpha . Al instalar, elegí no convertirlo en el navegador predeterminado y no enviar estadísticas de uso anónimas. Nunca recibí un aviso de si quería importar contraseñas, historial o cualquier otra cosa; estas dos preguntas eran las únicas que tenía que responder. No tenía ninguna versión del navegador Yandex o el navegador Alpha de Yandex instalado anteriormente.

Ahora, cuando abrí el navegador por primera vez, llegué a una página con mis páginas web más visitadas, que se importó de Chrome. De acuerdo, estoy de acuerdo con eso, aunque hubiera sido bueno que hubieran << em> me preguntó si quería eso o no. Pero lo más importante es que noté que cuando abrí un sitio de StackExchange, ya había iniciado sesión . Lo mismo con Facebook y otros sitios. ¿Como es eso posible? ¿Podría Yandex Alpha robar la cookie PHPSESSID y eso es suficiente?

Mi contraseña de Facebook no se ha guardado en ninguno de los navegadores que he instalado. Además, se supone que Facebook debe enviarme una notificación cuando inicie sesión desde una ubicación desconocida, lo que normalmente también ocurre si uso otro navegador. Pero con Yandex Alpha no recibí tal notificación.

¿Esto apunta a un problema de seguridad? ¿No significa esto que el programa cualquier puede robar mi sesión de mi navegador y pretender ser yo en cualquier sitio web?

    
pregunta Keelan 19.12.2014 - 10:45
fuente

1 respuesta

1

Yandex Alpha importa automáticamente datos de otros navegadores durante la instalación. Más documentos en él aquí .

En el caso de Chrome, se importa automáticamente:

  • historial de navegación
  • Favoritos / Marcadores
  • contraseñas guardadas
  • motores de búsqueda
  • Cookies
  • Extensiones
  • configuración avanzada

Como se ve en esta lista, importa automáticamente su tienda de cookies desde Chrome, por lo que esto explica definitivamente el hecho de que sus sesiones podrían persistir en el navegador Yandex Alpha.

Si no desea que la importación se guarde, debe haber una opción para rechazar la importación una vez que la instalación haya finalizado. En su caso, no parece haber dado esa opción y cualquier razón por la que pudiera ceder sería especulación.

En cuanto a si su riesgo de seguridad se reduce a cuánto confía en la aplicación para tener acceso a estas cosas y no hacer nada gracioso con ellas.

    
respondido por el John 19.12.2014 - 18:26
fuente

Lea otras preguntas en las etiquetas