Chromen salasanavuodon tunnistus auttaa, kun salasanasi varastetaan

Google on tehnyt jonkin verran työtä salasanasuojauksen kanssa ja jatkaa kirjekuoren työntämistä lisäämällä salasanavuodon tunnistusominaisuuden suoraan Chromeen.

Päivitys (22.8.19 klo 12.05 ET): Salasanavuodon tunnistus on saatavilla myös Chrome for Androidille.

Vastuu tilien turvallisuudesta on yleensä yritys panee käyttäjän harteille. Kuitenkin tapa, jolla massat käyttävät salasanoja, ovat osoittaneet, että ne eivät ole niin turvallisia kuin voisivat olla. On kokonaisia ​​toimialoja, jotka on rakennettu tämän asian ympärille (salasanojen hallinnoijat, U2F avaimetjne.), ja meidän pitäisi itse asiassa siirtyä kokonaan pois salasanajärjestelmästä. Google on tehnyt työtä tällä alalla ja jatkaa kirjekuoren työntämistä lisäämällä salasanavuodon tunnistusominaisuuden suoraan Google Chrome -selaimeen.

Jotkut yritykset ovat myös ottaneet tietoturvan vakavasti ja varoittaneet käyttäjiään vaarantuneen salasanan käytöstä. Google näyttää haluavan auttaa tätä liikettä tekemällä tämän myös selaintasolla. Ensimmäinen raportoija

Techdows, Chromium Issue Trackerista löydetty bugi on johtanut meidät sitoutumiseen Chromium Gerritiin, joka näyttää Chromeen lisätään kytkin, joka ottaa käyttöön tai poistaa käytöstä tämän uuden salasanavuodon havaitsemisen ominaisuus. Voit kokeilla tätä uutta ominaisuutta juuri nyt uusimmassa Chrome 78 Canary -versiossa etsimällä sanaa "vuoto" chrome://flags -sivulta.

Kun se on otettu käyttöön, Google Chrome näyttää sinulle, vastaako verkkosivustolle antamasi salasana Googlen julkisia tietomurtoja koskevia tietoja. Tämä ominaisuus on vain Google-tililleen kirjautuneiden käyttäjien käytettävissä, mutta se voi auttaa miljoonia ihmisiä. Jos Google Chrome havaitsee käyttäjän kirjoittavan vaarantuneen salasanan, hänelle näytetään ponnahdusikkuna, joka kertoo käyttäjälle, että tämä salasana on löydetty julkisesta vaarallisten salasanojen luettelosta.

Google Chrome ehdottaa sitten salasanan vaihtamista mahdollisimman pian. Viime kädessä ongelman korjaaminen on edelleen käyttäjän tehtävä, mutta ainakin heille ilmoitetaan ongelmasta.

Kautta: Techdows

Lähde 1: Kromi Gerrit | Lähde 2: Chromium Issue Tracker


Päivitys: myös Android

Chrome 78 Canaryyn lisätty Password Leak Detection -ominaisuus on suunnattu myös Androidille. Äskettäinen sitoumus on nimeltään "[Android] Lisää kytkin vuodon havaitsemiseen asetuksissa" ja kuvaus kuuluu seuraavasti:

Tämä CL lisää Asetukset > Salasanat -kohtaan kytkimen, jonka kautta käyttäjät voivat poistaa salasanan rikkomisen tarkistukset käytöstä. Tämä kytkin ei ole käytössä, jos asetusta hallitaan.