Könnyebb lesz jelszót módosítani a Chrome böngészővel

​A Google Chrome következő kiadása egy újabb biztonsági funkcióval gyarapszik. Ezúttal a jelszómódosítások válnak egy kicsit egyszerűbbé.
 

Az Apple 2018 óta támogatja a weboldalak esetében az úgynevezett /.well-known/change-password lehetőséget. Ennek segítségével a weboldalak fejlesztői tájékoztatást adhatnak arról, hogy melyik webcímen keresztül lehet elérni a jelszómódosításra szolgáló weboldalt. Így szükség esetén rögtön odairányítható a felhasználó. Persze ahhoz, hogy mindez jól működjön egyrészt a webfejlesztőknek is gondolniuk kell erre a lehetőségre, másrészt a webböngészőknek és egyéb alkalmazásoknak is támogatniuk kell a funkciót. A Google Chrome minderre a 86-os verziótól kezdődően lesz képes.
 
A Chrome fejlesztői szerint a webböngésző kompromittált fiókokra figyelmeztető összetevője fog kibővülni a /.well-known/change-password által biztosított lehetőségekkel. Amikor a szoftver azt érzékeli, hogy a felhasználó fiókja biztonsági incidens áldozata lett, akkor erre figyelmeztet, és egyúttal egy jelszóváltoztatásra módot adó nyomógombot is megjelenít. Amennyiben az adott weboldalhoz elérhető a megfelelő change-password, akkor annak alapján a Chrome rögtön a jelszómódosítást lehetővé tevő weblapra vezeti a felhasználót. Ellenkező esetben az érintett weboldal nyitóképernyője jelenik meg.
 
Noha az újítás nem számít óriási horderejűnek, azért a jövőben némileg hozzájárulhat ahhoz, hogy a kompromittált fiókok esetében egyszerűbben lehessen jelszót módosítani.
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség