גוגל מקווה להדוף התקפות של אנשי אמצע

מְחַבֵּר: Laura McKinney
תאריך הבריאה: 10 Lang L: none (month-011) 2021
תאריך עדכון: 1 יולי 2024
Anonim
UPHILL RUSH WATER PARK RACING
וִידֵאוֹ: UPHILL RUSH WATER PARK RACING


גוגל הודיעה היום בבלוג האבטחה שלה כי תחסום כניסות ממסגרות הדפדפן המוטבעות החל מיוני. התקווה היא שמהלך כזה יגן טוב יותר על אנשים מפני התקפות של איש-באמצע (MITM).

מסגרות דפדפן משובצות מאפשרות למפתחים לכלול מופעי אינטרנט ביישומים שלהם. לדוגמה, Spotify משתמשת במסגרות דפדפן משובצות כדי לאפשר לאנשים להיכנס לחשבונות הפייסבוק שלהם. הרעיון העומד מאחורי מסגרות הדפדפן המוטמע הוא לשפר את חווית המשתמש על ידי שמירה על אנשים באפליקציה במקום לבעוט בהם לדפדפן מלא אם הם רוצים להיכנס לשירות.

הבעיה היא שתקיפת MITM יכולה ליירט אישורי כניסה וגורמים שניים. לדברי גוגל, היא אינה מסוגלת "להבדיל בין כניסה לגיטימית להתקפת MITM" בדפדפנים משובצים. אם כן, הפיתרון של גוגל הוא חסימת כניסות לחלוטין ממסגרות הדפדפן המוטמע.

כתוצאה מכך, גוגל רוצה שמפתחים יעברו לאימות OAuth מבוסס דפדפן. ככה יישומים ישלחו משתמשים ל- Chrome, Safari, Firefox או לדפדפנים ניידים אחרים אם הם רוצים להיכנס לשירות.

זה אולי נראה לא נוח יחסית לאופן פעולת הכניסה כעת, אך ההודעה של היום פירושה שאנשים יכולים לראות את כתובת האתר המלאה של הדף. באופן כזה, אנשים יודעים אם הדף בו הם מקלידים את תעודות ההתחברות שלהם לגיטימי או לא.


מפתחים עם אפליקציות הדורשות גישה לנתוני חשבון Google מעודדים לעבור היום באמצעות אימות OAuth מבוסס דפדפן.

מאז השקתו בספטמבר 2015, ה- Chromecat Audio היה דרך מהירה וקלה להוסיף פונקציונליות חכמה לרמקולים רגילים. לרוע המזל, לאחר שהייתה בשוק קצת יותר משלוש שנים, גוגל מפסיקה את המוצר. ...

בחדשות שלא יפתיעו מדי, גוגל הודיעה היום כי בקרוב יופיעו פרסומות בעדכוני Google Dicover. Google Dicover היא מערכת ההחלפה של Google Feed שמופיעה משמאל למסכי בית אנדרואיד רבים....

אנו ממליצים לך לראות