Pular para o conteúdo principal

Questão de Noções de Informática — Google Chrome — CESPE / CEBRASPE 2025

Noções de InformáticaGoogle Chrome
Código
ce413478
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
Adm ( )
Julgue o próximo item, relativos a ambiente Windows, segurança da informação e redes de computadores.   No Google Chrome, a verificação das credenciais do usuário consiste no processo de descriptografia da credencial, que, em seguida, é enviada ao Google para comparação com uma lista armazenada contendo dados que foram violados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Verificação de credenciais no Google Chrome

Gabarito: ERRADO. A afirmação está incorreta porque o Google Chrome não descriptografa a credencial do usuário para enviá-la ao Google e compará-la com uma lista de dados violados. O que existe é o recurso de verificação de senha (Password Checkup), que utiliza técnicas de hash e criptografia para verificar se a senha do usuário foi comprometida, sem que a senha em si seja enviada ou descriptografada para o Google.

A verificação de credenciais é um recurso de segurança que visa proteger o usuário contra o uso de senhas que já foram expostas em vazamentos de dados. O processo é projetado para preservar a privacidade do usuário, garantindo que o Google não tenha acesso à senha em texto claro. Em vez de descriptografar e enviar a credencial, o Chrome utiliza um método que envolve o envio de uma versão criptografada ou um hash da senha, que é então comparado com um banco de dados de senhas violadas, também de forma criptografada. Esse processo é conhecido como privacidade diferencial ou PSI (Private Set Intersection), que permite que o Google saiba se a senha está em uma lista de vazamentos sem saber qual é a senha exata.

A afirmação do enunciado contém vários erros conceituais. Primeiro, a credencial do usuário não é descriptografada para verificação; ela é processada de forma a não ser legível. Segundo, a senha não é enviada ao Google em texto claro ou descriptografada; o que é enviado é uma representação criptografada ou um hash. Terceiro, a comparação não é feita com uma lista armazenada contendo dados que foram violados de forma direta, mas sim com um banco de dados de senhas comprometidas, utilizando técnicas que preservam a privacidade.

Para entender melhor, é importante distinguir entre os conceitos de criptografia, hash e descriptografia. A criptografia é o processo de transformar dados legíveis em ilegíveis, e a descriptografia é o processo inverso, que requer uma chave. O hash é uma função unidirecional que transforma dados em uma sequência de caracteres de tamanho fixo, e não pode ser revertido. No caso da verificação de senha do Chrome, o navegador utiliza um hash da senha, que é enviado ao Google para comparação. O Google também possui hashes de senhas violadas e realiza a comparação entre os hashes, sem nunca ter acesso à senha original.

A pegadinha da questão está em afirmar que a verificação envolve descriptografia e envio da credencial ao Google. Isso é um erro, pois o processo é projetado para não expor a senha. O candidato que conhece o funcionamento do recurso de verificação de senha do Chrome sabe que a senha não é descriptografada nem enviada em texto claro.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao afirmar que a verificação de credenciais envolve a descriptografia da senha e o envio ao Google. Na verdade, o processo utiliza hash e criptografia para preservar a privacidade, e a senha nunca é enviada em texto claro. O candidato que não conhece o recurso pode cair na armadilha de achar que o Google tem acesso à senha.

  1. 1Usuário digita a senha
  2. 2Chrome gera hash da senha
  3. 3Envia hash ao Google
  4. 4Compara com hashes violados
  5. 5Retorna resultado sem expor senha
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação está incorreta. O Google Chrome não descriptografa a credencial do usuário para enviá-la ao Google. O recurso de verificação de senha utiliza técnicas de hash e criptografia para verificar se a senha foi comprometida, sem expor a senha original. O processo é projetado para preservar a privacidade do usuário, e a senha nunca é enviada em texto claro ou descriptografada para o Google.

Gabarito: ERRADO

Link permanente: /questoes/ce413478