Könnyebb lesz jelszót módosítani a Chrome böngészővel
A Google Chrome következő kiadása egy újabb biztonsági funkcióval gyarapszik. Ezúttal a jelszómódosítások válnak egy kicsit egyszerűbbé.
Az Apple 2018 óta támogatja a weboldalak esetében az úgynevezett /.well-known/change-password lehetőséget. Ennek segítségével a weboldalak fejlesztői tájékoztatást adhatnak arról, hogy melyik webcímen keresztül lehet elérni a jelszómódosításra szolgáló weboldalt. Így szükség esetén rögtön odairányítható a felhasználó. Persze ahhoz, hogy mindez jól működjön egyrészt a webfejlesztőknek is gondolniuk kell erre a lehetőségre, másrészt a webböngészőknek és egyéb alkalmazásoknak is támogatniuk kell a funkciót. A Google Chrome minderre a 86-os verziótól kezdődően lesz képes.
A Chrome fejlesztői szerint a webböngésző kompromittált fiókokra figyelmeztető összetevője fog kibővülni a /.well-known/change-password által biztosított lehetőségekkel. Amikor a szoftver azt érzékeli, hogy a felhasználó fiókja biztonsági incidens áldozata lett, akkor erre figyelmeztet, és egyúttal egy jelszóváltoztatásra módot adó nyomógombot is megjelenít. Amennyiben az adott weboldalhoz elérhető a megfelelő change-password, akkor annak alapján a Chrome rögtön a jelszómódosítást lehetővé tevő weblapra vezeti a felhasználót. Ellenkező esetben az érintett weboldal nyitóképernyője jelenik meg.
Noha az újítás nem számít óriási horderejűnek, azért a jövőben némileg hozzájárulhat ahhoz, hogy a kompromittált fiókok esetében egyszerűbben lehessen jelszót módosítani.
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
-
A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











