Google ma nadzieję odpierać ataki typu man-in-the-middle

Autor: Laura McKinney
Data Utworzenia: 10 Lang L: none (month-011) 2021
Data Aktualizacji: 1 Lipiec 2024
Anonim
Google ma nadzieję odpierać ataki typu man-in-the-middle - Aktualności
Google ma nadzieję odpierać ataki typu man-in-the-middle - Aktualności


Google ogłosiło dziś na swoim blogu dotyczącym bezpieczeństwa, że ​​będzie blokować logowanie z wbudowanych platform przeglądarki od czerwca. Mamy nadzieję, że taki ruch lepiej ochroni ludzi przed atakami man-in-the-middle (MITM).

Wbudowane ramy przeglądarki umożliwiają programistom dołączanie wystąpień internetowych do swoich aplikacji. Na przykład Spotify korzysta z wbudowanych ram przeglądarki, aby umożliwić ludziom logowanie się do ich kont na Facebooku. Ideą osadzonych platform przeglądarki jest poprawa komfortu użytkownika poprzez trzymanie ludzi w aplikacji zamiast kopania ich do pełnej przeglądarki, jeśli chcą zalogować się do usługi.

Problem polega na tym, że atak MITM może przechwycić dane logowania i inne czynniki. Według Google nie można „odróżnić legalnego logowania od ataku MITM” we wbudowanych przeglądarkach. Rozwiązaniem Google jest więc całkowite zablokowanie logowania z wbudowanych ram przeglądarki.

W rezultacie Google chce, aby programiści przeszli na oparte na przeglądarce uwierzytelnianie OAuth. W ten sposób aplikacje wyślą użytkowników do Chrome, Safari, Firefox lub innych przeglądarek mobilnych, jeśli chcą zalogować się do usługi.


Może się to wydawać bardziej niewygodne w stosunku do sposobu, w jaki teraz działają logowanie, ale dzisiejsze ogłoszenie oznacza, że ​​ludzie mogą zobaczyć pełny adres URL strony. W ten sposób ludzie wiedzą, czy strona, na której wpisują dane logowania, jest zgodna z prawem, czy nie.

Zachęcamy programistów korzystających z aplikacji wymagających dostępu do danych konta Google, aby dziś przełączyli się na uwierzytelnianie OAuth w przeglądarce.

Hitorycznie ony było królem drobnych odświeżeń, częto prawie nic nie odróżniających nowego modelu od tarego. Wraz z niedawno ogłozonym 7T Pro OnePlu zajmuje podobną pozycję w mniejzych wydan...

Mint Mobile zawze była ulubiony ze względu na prote i niedrogie plany. Dlatego byliśmy podekcytowani widząc, że przez ograniczony cza możez uzykać ześć mieięcy pracy za cenę zaledwie trzech....

Nasz Wybór