Ο Chrome 79 θα διαθέτει προστασία κλοπής password
Η Google ανακοίνωσε ότι θα ξεκινήσει τη διάθεση, εντός ολίγων ημερών, μιας νέας έκδοσης του Chrome με την κυκλοφορία της M79, η οποία θα προσφέρει καλύτερη προστασία για τα passwords. Η Google εισήγαγε τις προειδοποιήσεις για πιθανή παραβίαση password με το "Password Checkup" extension, νωρίτερα αυτόν τον χρόνο. Αυτή η επέκταση συνέκρινε τα passwords και τα usernames με μια βάση 4 δισεκατομμυρίων διαπιστευτηρίων για τα οποία η Google γνωρίζει ότι έχουν παραβιαστεί.
Τον Οκτώβριο η Google προχώρησε ένα βήμα παραπέρα και ενσωμάτωσε το "Password Checkup" απευθείας στο Google Account των χρηστών, κάνοντάς το διαθέσιμο από το passwords-google.com. Το επόμενο βήμα για την Google ήταν η ενσωμάτωση του χαρακτηριστικού αυτού στον Chrome. Με αυτή την ενσωμάτωση, όταν η Google διαπιστώνει ότι μια παραβίαση που συνέβη σε κάποια εταιρεία έχει οδηγήσει στη διαρροή διαπιστευτηρίων του χρήστη, τότε ο τελευταίος θα παροτρύνεται να αλλάξει τα διαπιστευτήριά του.
Όταν ο χρήστης συνδέεται με κάποιο web site, ο Chrome στέλνει ένα hashed αντίγραφο του ονόματος χρήστη και του κωδικού στην Google, με χρήση ενός κρυπτογραφικού κλειδιού που μόνο ο Chrome γνωρίζει και κανείς άλλος (συμπεριλαμβανομένου της Google). Τα διαπιστευτήρια που στέλνονται στην Google επεξεργάζονται με μια τεχνική που ονομάζεται "private set intersection with blinding". Αυτή η τεχνική διαθέτει πολλαπλά στρώματα κρυπτογράφησης και συγκρίνει τα κρυπτογραφημένα διαπιστευτήρια του χρήστη με διαπιστευτήρια που είναι γνωστό ότι έχουν παραβιαστεί.
Η Google σημειώνει ότι μόνο ο χρήστης θα γνωρίζει ότι τα δεδομένα του έχουν παραβιαστεί, στην περίπτωση που λάβει μια τέτοια ειδοποίηση. Η Google δεν θα το γνωρίζει.
Ο δημοφιλής περιηγητής θα αποκτήσει επίσης προστασία phising σε πραγματικό χρόνο. Η Google δηλώνει ότι κάθε μέρα, η υπηρεσία "Safe Browsing" ανακαλύπτει χιλιάδες περιπτώσεις ανασφαλών sites τα οποία προστίθενται σε καταλόγους αποκλεισμού. Τα νέα αυτά χαρακτηριστικά διατίθενται για χρήστες που έχουν επιλέξει το "Make searches and browsing better".
Δεν υπάρχουν σχόλια