Chromium: Gnome-Schlüsselbund ohne Passwort entsperrt?

Chromium: Gnome-Schlüsselbund ohne Passwort entsperrt?

Beim Starten chromium(mit gesperrtem Standardschlüsselbund) wird nach dem Kennwort gefragt, um den Schlüsselbund zu entsperren (damit ich anschließend meine gespeicherten Kennwörter durchsehen kann). Dieses Gnome-Schlüsselbundfenster bietet zwei Optionen – entweder Canceloder Unlock. Wenn ich das Kennwort eingebe und drücke, Unlockfunktioniert alles wie erwartet (ich kann meine gespeicherten Kennwörter sehen), aber wenn ich drücke Cancelund zu Einstellungen navigiere, um meine gespeicherten Kennwörter anzuzeigen … funktioniert es wieder!Ich kann die Passwörter sehen, ohne den Schlüsselbund zu entsperren.

Wenn ich manuell starte seahorseund manuellsperrender Schlüsselbund, die Passwörter chromiumverschwinden. Wenn ich dann neu starte chromiumund Cancelim Passwortabfragefenster drückeIch kann meine Passwörter wieder sehen.

Arch Linux

chromium 52.0.2743.85

gnome-keyring 3.20.0

$ seahorse -v
seahorse 3.20.0
GNUPG: /usr/bin/gpg2 (2.1.12)

$ gpg --version
gpg (GnuPG) 2.1.14
libgcrypt 1.7.2

Handelt es sich um einen Fehler? Soll ich ihn melden?

UPD Ich habe es versucht chromium --password-store=gnomeund bekomme:

** Message: Remote error from secret service: org.freedesktop.Secret.Error.IsLocked: Cannot get secret of a locked object
[20736:20757:0811/132248:ERROR:native_backend_libsecret.cc(517)] Unable to load secret itemCannot get secret of a locked object
libpng warning: iCCP: known incorrect sRGB profile
libpng warning: iCCP: known incorrect sRGB profile
** Message: Remote error from secret service: org.freedesktop.Secret.Error.IsLocked: Cannot create an item in a locked collection
[20736:20757:0811/132251:ERROR:native_backend_libsecret.cc(384)] Libsecret add raw login failed: Cannot create an item in a locked collection
[201:201:0811/132304:ERROR:PlatformKeyboardEvent.cpp(84)] Not implemented reached in static bool blink::PlatformKeyboardEvent::currentCapsLockState()

Es startet zwar normal etc. Nach dem Drücken Cancelsind die Passwörter weiterhin sichtbar.

UPD2

Einige Diskussionen unable to load secret itemfinden SieHier.

Antwort1

Neben GNOME Keyring und KWallet verfügt Chrome auch über eine integrierte (SQLite-basierte), unverschlüsselte Datenbank und verwendet diese, wenn Keyring und KWallet nicht nutzbar sind. (Dies gilt offenbar auch, wenn der Schlüsselring nur gesperrt ist...)

Da Sie die Synchronisierung aktiviert haben, lädt Chrome lediglich alle Passwörter erneut vom Synchronisierungsserver herunter und speichert sie dieses Mal in der internen Datenbank.

Dies kann durch die Verwendung --password-store=gnomevermieden werden. (Andererseits ist der interne Speicher viel schneller.)

verwandte Informationen