NTLM wird derzeit nach Chrome portiert. Sehen Sie das hier . Warten Sie einfach auf die nächste Version.
Google Chrome-Domänenauthentifizierung und Klartextkennwörter im HTTP-Header
In einer Antwort auf die Windows-Authentifizierung mit Google Chrome wird angegeben, dass Chrome die Auto-NTLM-Authentifizierung noch nicht unterstützt. Dies bedeutet, dass Benutzer, die sich mit Windows-Authentifizierung an Sites authentifizieren, zur Anmeldung aufgefordert werden. Was ärgerlich ist, aber kein Problem. Das Problem liegt darin, dass das Kennwort des Benutzers in Klartext an die authentifizierende Site gesendet wird.
Ich habe ein schnelles ASP.NET-Skript erstellt, das das Kennwort aus der AUTH_PASSWORD in der Request.ServerVariables-Auflistung abruft . Sowohl bei Safari als auch bei Opera werden Benutzeranmeldeinformationen angefordert, das Kennwort wird jedoch nicht im Klartext im HTTP-Header gesendet. Ich finde das besonders merkwürdig, da Chrome wie Safari auf WebKit basiert.
Was ist der Unterschied zwischen der Art und Weise, in der Chrome Authenticates im Vergleich zu anderen Browsern verwendet, und warum sendet es das Kennwort auf diese Weise an eine Website?
4 Antworten auf die Frage
- Beliebte
- Neu
- Mit Kommentaren
- Aktiv
Eine Möglichkeit ist, dass Chrome NTLM überhaupt nicht unterstützt und Chrome einfach auf die HTTP-BASIC-Authentifizierung zurückgreift . Können Sie die genauen Kopfzeilen erhalten, die mit Wireshark oder ähnlichem verwendet werden?
Antwort auf deinen Kommentar zur Antwort von bdonlan:
Ich vermute, ich kann die Authentifizierung nicht sehen, da die Site, für die ich ausgeführt werde, SSL verwendet.
Das Burp-Proxy- Tool ermöglicht das Überwachen (und sogar Ändern) von HTTP-Anforderungen und -Antworten und kann auch als HTTPS-Proxy fungieren. (Je nachdem, wie Chrome HTTPS-Proxys verwendet, kann dies möglicherweise nicht funktionieren.)
Nach dem, was ich über Wireshark feststellen kann, unterstützt Chrome die NTLM-Authentifizierung. Was nicht unterstützt wird, ist das einmalige Anmelden, indem Sie Ihre vorhandenen Anmeldeinformationen durchleiten.
Aus diesem Grund ist das Feld AUTH_PASSWORD leer.
Verwandte Probleme
-
3
Hat Chrome etwas Ähnliches zu den Suchbegriffen in Opera?
-
8
Gibt es Passwort-Manager für iPhone und Windows XP?
-
6
Wie gut ist der Passwortschutz von Word?
-
3
Wo befindet sich Google Chrome Crash Dump?
-
13
Wie bekomme ich eine neue Browsersitzung, wenn Sie in Firefox / Chrome eine neue Registerkarte oder...
-
8
Anzeigen von XML im Chrome-Browser
-
5
Suchfeld in Chrome
-
6
Firebug-ähnliche Anwendung für Chrom?
-
2
Gibt es eine Möglichkeit, alle Registerkarten in Chrome mit einem Lesezeichen zu versehen?
-
4
Wie kann ich Chrome-Abstürze beheben?