„Google“ tikisi atremti vidurio puolimus

Autorius: Laura McKinney
Kūrybos Data: 10 Balandis 2021
Atnaujinimo Data: 3 Liepos Mėn 2024
Anonim
The world needs all kinds of minds | Temple Grandin
Video.: The world needs all kinds of minds | Temple Grandin


Šiandien „Google“ savo saugos tinklaraštyje paskelbė, kad nuo birželio mėn. Ji blokuos prisijungimus iš įterptųjų naršyklių sistemų. Tikimasi, kad toks žingsnis geriau apsaugos žmones nuo viduryje esančių žmonių (MITM) atakų.

Įterptosios naršyklės sistemos leidžia kūrėjams į savo programas įtraukti žiniatinklio pavyzdžius. Pavyzdžiui, „Spotify“ naudoja įterptas naršyklės sistemas, kad žmonės galėtų prisijungti prie savo „Facebook“ paskyrų. Įterptųjų naršyklių struktūrų idėja yra patobulinti naudotojų patirtį išlaikant žmones programoje, o ne nukreipiant juos į visą naršyklę, jei jie nori prisijungti prie paslaugos.

Problema ta, kad MITM ataka gali perimti prisijungimo duomenis ir antruosius veiksnius. „Google“ teigimu, ji negali „atskirti teisėto prisijungimo ir MITM išpuolių“ įdėtose naršyklėse. Taigi „Google“ sprendimas yra visiškai užblokuoti prisijungimus iš įterptųjų naršyklių sistemų.

Todėl „Google“ nori, kad kūrėjai pereitų prie naršyklės „OAuth“ autentifikavimo. Tokiu būdu programos siųs vartotojams „Chrome“, „Safari“, „Firefox“ ar kitas mobiliųjų įrenginių naršykles, jei jie nori prisijungti prie paslaugos.


Tai gali atrodyti nepatogiau, palyginti su tuo, kaip dabar veikia prisijungimai, tačiau šiandienos pranešimas reiškia, kad žmonės gali pamatyti visą puslapio URL. Tokiu būdu žmonės žino, ar puslapis, kuriame jie įveda prisijungimo duomenis, yra teisėtas, ar ne.

Kūrėjai, turintys programas, kurioms reikalinga prieiga prie „Google“ paskyros duomenų, raginami šiandien naudoti naršyklės „OAuth“ autentifikavimą.

„YouTube“ vadovė uan Wojcicki „YouTube“„Bloomberg“ pakelbė merkiantį „YouTube“, kurio „Google“ iekia 16 milijardų JAV dolerių per metu, tyrimą pavadinimu: „„ YouTube “vadovai ignoravo įpėjimu, leidami...

Mikrofona „Huawei Mate 20 Pro“.Naujauioje „Android Q“ kūrėjo peržiūroje galima palaikyti kryptiniu, padidinamu mikrofonu.Ši funkcija lei programom nurodyti išmaniojo telefono mikrofonų fokuavimo krypt...

Įdomu Šiandien