Chrome powiadomi Cię, że Twoje hasło wyciekło

S

Skasowany użytkownik 6404

Najnowsza wersja przeglądarki Chrome ma wbudowany
Zaloguj lub Zarejestruj się aby zobaczyć!
. Treści wpisywane przez użytkownika w pole typu “password” są w gwarantujący pofuność sposób zestawiane ze znanymi Google wyciekami — i w przypadku dopasowania, użytkownik otrzymuje ostrzeżenie.
Bardzo dobry pomysł!
Ten sam mechanizm od dawna był dostępny w
Zaloguj lub Zarejestruj się aby zobaczyć!
, ale dotyczył tylko zapisanych w przeglądarce (na koncie Google) haseł. Jak dokładnie on działa?

Google przechowuje ponad 4 miliardy rekordów pochodzących z wycieków. Dane składowane są w formie zahashowanej. Podczas logowania, Chrome hashuje login i hasło użytkownika i wysyła do Google. Google używając tzw. “private set intersection with blinding” sprawdza czy dane pochodzące z Chrome są w zbiorze wycieków. Tu warto podkreślić że przeglądarka wysyła 3 bajty hasha SHA256, aby ograniczyć złożoność obliczeń.
Tę funkcję będzie można włączyć w opcjach “Sync and Google Services” przeglądarki Chrome.

Szybsze wykrywanie złośliwych stron
Google informuje też, że zmniejsza okienko aktualizacji listy złośliwych stron (chodzi o ten czerwony ekran, ostrzegający przed wejściem na jakąś stronę). Do tej pory lista była aktualizowana co 30 minut, ale teraz będzie ona mogła być przez przeglądarkę konsultowana w czasie rzeczywistym, o ile użytkownik włączy opcję “Make searches and browsing better”.
Wciąż, przeglądarka najpierw skonsultuje lokalną listę (tym razem znanych, bezpieczych stron), a jeśli odwiedzany URL się na niej nie znajdzie, zostanie wysłany (bez parametrów) do Google. Wedle wyliczeń, takie podejście
Zaloguj lub Zarejestruj się aby zobaczyć!
ochronę przed złośliwymi stronami.

Co na to Brave?
Świetnie, że Chrome wprwoadza takie udoskonalenia i — że sposób ich funkcjonowania, dzięki użytym algorytmom i technikom zapewnia prywatność użytkownikowi. Chrome niewątpliwie jest najbezpieczniejszą przeglądarką — ale, jak zapewne wiecie, w innych swoich obszarach wiele informacji na temat zachowania użytkownika przesyła do Google.

Alternatywą jest
Zaloguj lub Zarejestruj się aby zobaczyć!
, którą możemy polecić dlatego, że czerpie to co najlepsze z Chrome, a obcina “szpiegowanie” i “telemetrię”. Ciekawe, czy te mechanizmy także trafią do Brave’a…

Zrodlo: niebezpiecznik.pl
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry