有两种方式可以解释这个问题:
1. 你登录了Chrome浏览器(很可能是这样),或者
2. 你登录了Gmail网页应用
如果你及时远程退出登录,第二种情况相对无害。除了下面提到的默认内容之外,不会在本地机器上留下任何数据。在最糟糕的情况下,Chrome也保存了你的Google登录密码,但我认为它从未主动提示用户保存Google凭据(你必须点击钥匙图标并保存)。
如果你没有退出登录,他们就可以访问你的所有Google服务(Keep、Drive、Hangouts、Photos等)。幸运的是,更改Google密码需要重新验证身份。
提示:如果你使用Google Chrome保存密码,请不要包括你的Google密码。在设置中将accounts.google.com添加到“永不保存”列表中以确保安全。你可能还想排除恢复邮箱账户的密码。
登录Chrome(1)就像登录其他任何Google服务(2)一样。除此之外,它还会将文件同步到本地用户配置文件,并且没有“干净”的方法可以远程注销浏览器。你登录后会收到提示。
当你点击“确定”后,它立即开始将云端的内容复制到本地机器上。没有“同步”设置为“全部”的情况下是无法登录的。如果你快速操作,可以在它拉取所有内容之前更改设置(也许在登录时拔掉以太网线)。这是一个设计不佳的地方,但我猜大多数人都希望始终同步所有内容。
主要的危险是你的密码可能会被泄露。下一个使用Chrome浏览器的人将拥有与你相同的选项。用户可以访问的确切选项/信息是由同步设置决定的。作为提醒,这些包括:
- 应用程序
- 自动填充
- 书签
- 扩展
- 历史记录
- 密码
- 设置
- 主题和壁纸
- 打开的标签页
- 使用Google支付的信用卡和地址
所以,如果你把密码保存到云端,它们现在很可能在本地机器上。如果你保存了你的Google密码,他们也可以更改密码来阻止你登录(除非你启用了两步验证并且设备没有被豁免)。如果你认为你的密码已经泄露,你需要逐个更改所有密码。首先更改你的Google密码。
剩下的问题是你的数据如何被访问。这取决于你是否已经退出登录(远程)。如果你还没有退出登录,他们可以使用设置菜单查看你的密码。如果你成功退出登录,他们将需要浏览硬盘上的个人资料文件夹并使用一个SQL客户端。
对于密码数据,在这两种情况下,他们都需要操作系统用户账户凭据(例如Windows登录),因为Chrome加密了该文件。你的其他同步数据在本地没有加密,所以如果他们知道什么是SQL Lite,他们可以查看你的历史文件等。
除了你的同步数据,无论你是否登录,默认用户配置文件都会保存一些其他细节:
一些搜索引擎会自动添加到列表中(无法防止)。
本地搜索历史记录(无法防止)。
与大多数浏览器一样,默认情况下保存Cookie。例如,如果您在Dropbox登录时点击了“记住我”,尽管Dropbox也允许您远程退出登录。
Google账户名称会被保存。因此,下一个登录的人会在下拉列表中看到您的账户(无法防止)。
使用访客配置文件或隐身模式可以避免这些默认数据的保存,但是“无法防止”的项目只能通过更改文件写入权限来在操作系统级别上进行防止,但这超出了讨论范围。否则,只能通过本地访问来清除这些数据。
提示:远程退出浏览器会导致混乱,并且无法从本地计算机中删除保存的数据(例如密码、登录会话)。有关如何退出登录的确切选项,请参见:此处。
还要注意的是,在您登录后,您的云端设置可能已经同步并覆盖了之前的本地隐私设置(例如禁用保存密码、登录和同步,糟糕,保存密码又启用了)。
所以2SA只有在你的Google密码被泄露的情况下才能保护你。它可以阻止他们在你远程注销后重新登录,并且在你成功远程注销之前更改你的密码。
有人还能访问我的Google日历、Gmail或Google Drive吗?
由于你已经永久注销并且这些与同步无关,答案是否定的。据我所知,这些网络服务在本地存储的内容并不多。