Questão de Noções de Informática — Google Chrome — CESPE / CEBRASPE 2025
- Código
- ce413478
- Banca
- CESPE / CEBRASPE
- Órgão
- PF
- Ano
- 2025
- Cargo
- Adm ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação está incorreta porque o Google Chrome não descriptografa a credencial do usuário para enviá-la ao Google e compará-la com uma lista de dados violados. O que existe é o recurso de verificação de senha (Password Checkup), que utiliza técnicas de hash e criptografia para verificar se a senha do usuário foi comprometida, sem que a senha em si seja enviada ou descriptografada para o Google.
A verificação de credenciais é um recurso de segurança que visa proteger o usuário contra o uso de senhas que já foram expostas em vazamentos de dados. O processo é projetado para preservar a privacidade do usuário, garantindo que o Google não tenha acesso à senha em texto claro. Em vez de descriptografar e enviar a credencial, o Chrome utiliza um método que envolve o envio de uma versão criptografada ou um hash da senha, que é então comparado com um banco de dados de senhas violadas, também de forma criptografada. Esse processo é conhecido como privacidade diferencial ou PSI (Private Set Intersection), que permite que o Google saiba se a senha está em uma lista de vazamentos sem saber qual é a senha exata.
A afirmação do enunciado contém vários erros conceituais. Primeiro, a credencial do usuário não é descriptografada para verificação; ela é processada de forma a não ser legível. Segundo, a senha não é enviada ao Google em texto claro ou descriptografada; o que é enviado é uma representação criptografada ou um hash. Terceiro, a comparação não é feita com uma lista armazenada contendo dados que foram violados de forma direta, mas sim com um banco de dados de senhas comprometidas, utilizando técnicas que preservam a privacidade.
Para entender melhor, é importante distinguir entre os conceitos de criptografia, hash e descriptografia. A criptografia é o processo de transformar dados legíveis em ilegíveis, e a descriptografia é o processo inverso, que requer uma chave. O hash é uma função unidirecional que transforma dados em uma sequência de caracteres de tamanho fixo, e não pode ser revertido. No caso da verificação de senha do Chrome, o navegador utiliza um hash da senha, que é enviado ao Google para comparação. O Google também possui hashes de senhas violadas e realiza a comparação entre os hashes, sem nunca ter acesso à senha original.
A pegadinha da questão está em afirmar que a verificação envolve descriptografia e envio da credencial ao Google. Isso é um erro, pois o processo é projetado para não expor a senha. O candidato que conhece o funcionamento do recurso de verificação de senha do Chrome sabe que a senha não é descriptografada nem enviada em texto claro.
A banca tenta confundir o candidato ao afirmar que a verificação de credenciais envolve a descriptografia da senha e o envio ao Google. Na verdade, o processo utiliza hash e criptografia para preservar a privacidade, e a senha nunca é enviada em texto claro. O candidato que não conhece o recurso pode cair na armadilha de achar que o Google tem acesso à senha.
A afirmação está incorreta. O Google Chrome não descriptografa a credencial do usuário para enviá-la ao Google. O recurso de verificação de senha utiliza técnicas de hash e criptografia para verificar se a senha foi comprometida, sem expor a senha original. O processo é projetado para preservar a privacidade do usuário, e a senha nunca é enviada em texto claro ou descriptografada para o Google.
Gabarito: ERRADO
Link permanente: /questoes/ce413478