Microsoft predlaga rešitev za zaščito vaših osebnih podatkov v brskalnikih Chromium

Microsoft / Microsoft predlaga rešitev za zaščito vaših osebnih podatkov v brskalnikih Chromium 2 minuti branja Izboljšave samodejnega izpolnjevanja kroma

Krom



Skoraj vsi sodobni brskalniki imajo funkcijo, ki omogoča brskalnikom Chrome, Firefox in drugim brskalnikom, da si zapomnijo vaše vnose v obrazce. Ko bo uporabnik naslednjič odprl isto spletno mesto, vam bo brskalnik pomagal izpolniti poverilnice z enim klikom.

Vendar so vnosi samodejnega izpolnjevanja obrazca v nekaterih primerih lahko problematični. Če na primer uporabljate računalnik v skupni rabi, bo brskalnik samodejno dokončal podrobnosti, tudi če ga ne uporabljate. V tem primeru lahko druga oseba brez vašega dovoljenja enostavno dostopa do vaših osebnih računov.



Poleg tega se lahko funkcija samodejnega izpolnjevanja v določenih situacijah izkaže za težavno. Obstaja na tisoče spletnih mest z lažnim predstavljanjem, ki pogosto ukradejo uporabniške podatke, vključno s podatki o kreditnih karticah. Po navedbah Microsofta obstaja na tisoče ljudi, ki so izrazili zaskrbljenost zaradi te nepooblaščene skupne rabe.



Microsoft pojasnjuje GitHub »To omogoča uporabniku UserB, da se z enim klikom prijavi v račun UserA. Poleg tega lahko UserB trivialno razkrije odprto besedilo vstavljenega gesla. '



Glavno geslo (rešitev)

Kot hiter opomnik nekateri inženirji predlagala rešitev (glavno geslo) za rešitev te težave. Vendar je velikan Redmonda zaradi nekaterih pomislekov to idejo opustil:

'Ali funkcija glavnega gesla, ki ni podprta niti s šifriranjem shrambe poverilnic niti s popolno šifrirnico shranjuje uporabnike v lažen občutek varnosti, ker so lokalni napadalci običajno zunaj model grožnje brskalnika . '

Zdi se, da je Microsoft končno razmislil o povratnih informacijah uporabnikov rešiti te pomisleke z nekaj dodatnimi izboljšavami. Uporabniki, ki uporabljajo računalnike v skupni rabi, bodo uporabite glavno geslo funkcionalnost s pomočjo posodobljenega kljuka za avtentikacijo samodejnega izpolnjevanja OS. Microsoft opozoriti :



“Ta razlagalnik predlaga, da se privzeto doda kljuk za vnovično overjanje OS v pot kode za samodejno izpolnjevanje Chromium. To bo znova uporabilo obstoječo logiko ponovne overitve OS, ki se uporablja v Chromiumovem upravitelju gesel pri predogledu ali izvozu shranjenih gesel, dodala pa bo tudi nastavitev vsebine, ki bo določila, kako dolgo naj bo uspešna ponovna overitev veljavna. '

Ker so gesla že zaščitena, si Microsoft prizadeva uvesti funkcijo glavnega gesla za vse vnose za samodejno izpolnjevanje. Poleg tega bi bila logika preverjanja pristnosti, ki jo naprave Windows 10 trenutno uporabljajo za zaščito upravitelja gesel, uporabljena za zaščito vnosov samodejnega izpolnjevanja v brskalnikih Chromium.

Z izvajanjem tega koncepta namerava Big M ciljati na skupne naprave Windows 10. Toda Microsoft namerava razširiti izvajanje na druge scenarije za prihodnje izboljšave.

Oznake Chrome Rob Microsoft okna 10