Microsoft pakub välja lahenduse teie isiklike andmete kaitsmiseks Chromiumi brauserites

Microsoft / Microsoft pakub välja lahenduse teie isiklike andmete kaitsmiseks Chromiumi brauserites 2 minutit loetud Kroomi automaatse täitmise täiustused

Kroom



Peaaegu kõigis kaasaegsetes brauserites on funktsioon, mis võimaldab Chrome'il, Firefoxil ja teistel brauseritel teie vormikirjeid meelde jätta. Seega, kui kasutaja järgmine kord sama veebisaidi avab, aitab teie brauser teil oma volitused ühe klõpsuga täita.

Automaatse täitmise vormi kirjed võivad mõnes stsenaariumis siiski probleemsed olla. Näiteks kui kasutate jagatud arvutit, täidab teie brauser üksikasjad automaatselt, isegi kui te seda ei kasuta. Sellisel juhul pääseb teine ​​isik ilma teie loata hõlpsasti juurde teie isiklikele kontodele.



Lisaks võib automaatse täitmise funktsioon osutuda teatud olukordades problemaatiliseks. On tuhandeid andmepüügiga tegelevaid veebisaite, kes kipuvad sageli varastama kasutaja andmeid, sealhulgas krediitkaardiandmeid. Microsofti sõnul on tuhandeid inimesi, kes on selle loata jagamise pärast muret avaldanud.



Microsoft selgitab edasi GitHub „See võimaldab UserB-l ühe klõpsuga sisse logida UserA kontole. Lisaks saab UserB sisestatud parooli selget teksti paljastada. '



Põhiparool (lahendus)

Kiire meeldetuletusena mõned insenerid pakkus välja lahenduse (peaparool) selle probleemi lahendamiseks. Redmondi hiiglane loobus ideest siiski mõningate probleemide tõttu:

„Kas põhiparoolifunktsioon, mida ei toeta ei mandaadipõhine ega täielik mandaadipoe krüpteerimine, meelitab kasutajaid valesse turvatundesse, kuna kohalikud ründajad on tavaliselt väljaspool brauseri ohumudel . '

Nüüd näib, et Microsoft on lõpuks kasutajate tagasisidet kaalunud nende probleemide lahendamiseks mõningate täiendavate täiustustega. Need kasutajad, kes kasutavad jagatud arvuteid, seda teevad kasuta põhiparooli funktsionaalsust uuendatud automaatse täitmise OS-i autentimiskonksu abil. Microsoft märkis :



„See selgitaja soovitab lisada Chromiumi automaatse täitmise koodi teele vaikimisi välja lülitatud OS-i taasautentimise konks. See kasutab Chromiumi paroolihalduris kasutatavat olemasolevat OS-i taasautentimise loogikat taaskasutatud salvestatud paroolide eelvaate kuvamisel või eksportimisel ning lisab sisusätte, et konfigureerida, kui kaua peaks edukas uuesti autentimine kehtima.

Kuna paroolid on juba kaitstud, soovib Microsoft juurutada kõigi automaatse täitmise kirjete põhiparooli funktsiooni. Lisaks kasutatakse Chromiumi brauserites automaatse täitmise kirjete kaitsmiseks autentimisloogikat, mida Windows 10 seadmed praegu teie paroolihalduri kaitsmiseks kasutavad.

Selle kontseptsiooni rakendamisega kavatseb Big M sihtida jagatud Windows 10 seadmeid. Kuid Microsoft kavatseb laiendada rakendamist teistele tulevaste täiustuste stsenaariumidele.

Sildid Chrome Edge Microsoft aknad 10