Budući Chrome će imati generator lozinki, brauzer će menjati lozinke hakovanih naloga

Vesti, 21.02.2012, 00:58 AM

Budući Chrome će imati generator lozinki, brauzer će menjati lozinke hakovanih naloga

Iako je njihova svrha potvrda i zaštita online identiteta korisnika, lozinke često nisu rešenje koje garantuje bezbednost na internetu. S obzirom na to koliko ih je lako ukrasti, bilo pomoću fišinga, malvera ili kompromitovanjem sajta, ali imajući u vidu i lošu praksu korisnika da iste lozinke koriste za prijavljivanje na različite naloge, jasno je zbog čega su lozinke slaba karika bezbednosti na internetu.

Tim Google-ovih programera razvija sistem za automatsko generisanje lozinki koji bi trebalo da pomogne korisnicima da zaštite svoje naloge lozinkama koje će biti različite za različite sajtove i odabrane nasumično tako da ih je teže pretpostaviti.

Prema dokumentaciji koja je objavljena na sajtu Chromium Project sistem bi trebalo da prepoznaje stranice za prijavljivanje na naloge i da ukoliko se korisnik opredeli za to Chrome umesto njega upravlja lozinkama.

Šta više, tim programera koji radi na ovom projektu se nada da će uspeti da razvije sistem koji će omogućiti automatsko menjanje lozinki korisnika kada prepozna da je neki od naloga hakovan.

Chrome i sada na neki način upravlja lozinkama njihovim čuvanjem i sinhronizacijom na različitim računarima, kao i enkripcijom tokom tranzita i u Google-ovim centrima podataka. Međutim, upravljanje lozinkama na način koji pokušavaju da implementiraju u Chrome Google-ovi programeri sada zahteva dodatni softver, pa i finansijske izdatke.

Međutim, Chrome neće moći da zaštiti korisnike na sajtovima kod kojih je funkcija automatskog popunjavanja (autocomplete) isključena, a to znači da ovakva zaštita neće biti moguća na 40-70% fišing stranica.

Dugoročno rešenje je prijavljivanje brauzera u kombinaciji sa OpenID tehnologijom. Međutim, implementacija OpenID tehnologije kada je reč o sajtovima je proces koji će potrajati. “U međuvremenu bilo bi dobro da se na određeni način postigne isti efekat kontrolom autorizacije brauzera,” smatraju u timu Chromium Project-a. S obziom da mnogi koriste iste lozinke za različite sajtove, randomizacija odnosno nasumično odabrane lozinke predstavlja dobro rešenje za bolju bezbednost na internetu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Google redizajnira reCAPTCHA: pametniji filter za botove

Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaci... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozlogla... Dalje