Джастин Шух (Justin Schuh), главный по безопасности Chrome, объяснил почему пароли в Chrome видны прямым текстом:
Представим ситуацию, когда кто-то получил доступ к вашему аккаунту. Плохой дядя может сдампить все ваши кукисы, скачать историю, установить шпионские расширения, или установить в ОС ПО для слежки. Моя точка зрения такова, что как только плохой дядя получил доступ в ваш аккаунт игра заканчивается, потому что у него имеется достаточно векторов для атаки, чтобы получить то, что он хочет.
В статье на techspot также говорится, что ситуация в Firefox аналогичная, но возможно воспользоваться мастер паролем. При этом отдельно упоминается про IE и Safari, где используется защита, которая требует ввода учетной записи всегда, что сходно с мастер паролем.
Мое мнение таково, что открытый пароль - как стикер на мониторе с этим паролем. По той же логике /etc/shadow должен хранить пароли открытым текстом, «слишком много векторов»...