Google 扩展 Chrome 安全和隐私功能

过去一周,谷歌一直在推出新特性和功能,旨在让用户在 Chrome 上的桌面体验更加安全,最新的举措是扩展在多个设备上保存密钥的功能。

到目前为止,Chrome 网络用户只能将密钥保存到 Android 上的 Google 密码管理器,然后通过使用 Android 设备扫描二维码在其他设备上使用它们。

不过,现在他们可以从运行 Windows、macOS、Linux 和 Android 的设备将密钥保存到 Google 密码管理器中。Chrome 产品经理 Chirag Desai 表示,ChromeOS 现已提供 Beta 版测试,iOS 支持即将推出。

这是通过 Google 的新密码管理器 PIN 来实现的,这确保了密钥是端到端加密的,并且无法被任何其他人访问 - 包括 Google。

一旦保存,它们就会自动在你的设备之间同步,让登录变得像扫描指纹一样简单。

迈向无密码的又一步

密钥正成为一种越来越受欢迎的身份验证方法,以取代众所周知的密码。谷歌、微软和苹果等供应商已加入在线快速身份验证 (FIDO) 联盟,推动逐步淘汰臭名昭著的不安全密码(这些密码很容易被黑客暴力破解,而且用户很难记住),转而采用其他身份验证方法,包括密钥。

用户可以通过生物识别方法(例如指纹或面部扫描)使用密钥或锁屏 PIN(对于 Google 来说,这是一个六位数字的代码)登录应用程序和网站。

根据 FIDO 和 LastPass 去年年底进行的一项调查,89% 的受访 IT 决策者表示,他们的组织将在五年内使用密码登录的比例不到 25%,92% 的组织已计划更广泛地采用无密码技术。

密码不会消失。有太多应用程序和网站将继续使用密码。话虽如此,密码的使用可能会减少。

当您开始在新设备上使用密钥时,您需要知道您的 Google 密码管理器 PIN 或 Android 设备的屏幕锁。这些恢复因素将允许您安全地访问您保存的密钥,并在您的计算机和 Android 设备上同步新的密钥。

越来越多的网站和应用程序(如谷歌、亚马逊、PayPal 和 WhatsApp)已经支持密钥,而谷歌的新密码管理器 PIN 将使 Chrome 用户更容易接受它们。

增强后量子加密

这项新功能是 Google 为加强 Chrome 安全而采取的最新举措。本周早些时候,Google 表示将升级其后量子加密标准,预计 Chrome 131 将于 11 月初发布。

美国国家标准与技术研究所 (NIST) 两年前选定了四种后量子加密算法进行标准化,一年后发布了其中三种。

谷歌采用了其中一种,并于今年早些时候为从 Chrome 124 开始的所有 Chrome 桌面平台启用了最新版本的后量子加密混合版本,其中包括前量子 X25519 算法和后量子 Kyber TLS 算法。NIST 对 Kyber 的标准化尚未完成。

8 月,NIST推出了前三项标准,其中包括谷歌目前正在转向的 ML-KEM。据谷歌称,NIST 此后已对 Kyber 进行了标准化,并进行了微小的技术更改,并将其更名为模块格密钥封装机制 (ML-KEM)。它位于 Google BoringSSL 加密库中,因此使用该库的服务可以部署该标准。

这些微小的技术变化使得 ML-KEM 与 Google 所采用的 Kyber 版本不兼容,因此必须进行切换。Google 的 Chrome 团队在一篇博客文章中写道,同时支持两者是没有意义的,因为 Kyber 是实验性的,而后量子密码学空间“太大”无法同时提供两个后量子密钥共享预测。

该团队写道:“我们不想让任何客户端的后量子安全性退化,因此我们要等到 Chrome 131 才进行这一更改,以便服务器运营商有机会更新他们的实现。”

现在人们热衷于后量子加密是因为担心几年后量子计算机得到广泛应用后,它们将能够轻松破解当前的加密代码。另一个担忧是黑客现在可以窃取加密的数据网络流量并将其保存起来,直到他们能够使用量子系统破解代码。

更多权限功能

在宣布改用 ML-KEM 的前一天,谷歌在 Chrome 中推出了新的安全功能,以保护用户免受威胁,并让他们更好地控制自己的数据。其中包括一项改进的安全检查功能,该功能现在在 Chrome 后台自动运行,可以通过自动撤销谷歌安全浏览功能认为欺骗用户授予权限的网站的通知权限来保护用户免受滥用通知的侵害。

安全检查还将告知用户其采取的措施,从撤销用户不再访问的网站的权限到标记可能不需要的通知。

此外,使用 Pixel 设备(很快其他 Android 设备也将支持)的用户将能够点击“取消订阅”按钮停止接收网站的通知,Chrome 产品经理 Andrew Kamau在一篇博文中写道,这一功能可将受支持的 Pixel 设备上的通知量减少 30%。

另一项功能允许 Android 和桌面版 Chrome 用户向网站授予一次性权限(例如访问他们的相机或麦克风)。

一旦你离开该网站,Chrome 就会撤销权限,这可以增强在线隐私。该网站将无法使用这些权限,除非你再次明确授予它们。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/54555.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【学习笔记】STM32F407探索者HAL库开发(四)F103时钟系统配置

【学习笔记】STM32F407探索者HAL库开发(四)F103时钟系统配置 1 STM32F1时钟树1.1 STM32F103时钟系统图1.2 STM32F103时钟树简图1.2.1 高速部分1.2.2 低速部分 1.3 函数配置1.4 时钟输出1.5 STM32CubeMX时钟树配置F11.6 时钟系统对与嵌入式开发的重要性 1…

Spring IDEA 2024 自动生成get和set以及toString方法

1.简介 在IDEA中使用自带功能可以自动生成get和set以及toString方法 2.步骤 在目标类中右键,选择生成 选择Getter和Setter就可以生成每个属性对应的set和get方法, 选择toString就可以生成类的toString方法,

Linux 文件系统(下)

目录 一.文件系统 1.文件在磁盘上的存储方式 a.盘面、磁道和扇区 b.分区和分组 2.有关Block group相关字段详解 a.inode编号 b.inode Table(节点表) c.Data blocks(数据区) d.小结 二.软硬链接 1.软链接 a.软链接的创建…

数据湖 Data Lake-概述

Data Lake 1. 数据湖的定义 数据湖是一种存储系统,用于集中存储大量的原始数据,可以按数据本来的原始格式进行存储,用户可以在需要时提取和分析这些数据。 A data lake is a centralized repository designed to hold vast volumes of data …

OpenCV特征检测(4)检测图像中的角点函数cornerHarris()的使用

操作系统:ubuntu22.04 OpenCV版本:OpenCV4.9 IDE:Visual Studio Code 编程语言:C11 算法描述 Harris 角点检测器。 该函数在图像上运行 Harris 角点检测器。类似于 cornerMinEigenVal 和 cornerEigenValsAndVecs,对于每个像素 (…

如何将生物序列tokenization为token?

原理讲解 tokenization是自然语言处理领域非常成熟的一项技术,tokenization就是把我们研究的语言转换成计算机能够识别的数字——token。 在生物领域,如何把核苷酸或氨基酸序列tokenization成token呢? 我们可以使用k-mer技术: k-m…

网络设备登录——《路由与交换技术》实验报告

目录 一、实验目的 二、实验设备和环境 三、实验记录 1.通过 Console 登录 步骤1:连接配置电缆。 步骤2:启动PC,运行超级终端。 步骤3:进入Console 配置界面 2.通过 Telnet 登录 步骤1:通过 Console 接口配置 Telnet 用户。 步骤2:配置 super 口令 步骤3:配置登录欢迎…

神经网络构建原理(以MINIST为例)

神经网络构建原理(以MINIST为例) 在 MNIST 手写数字识别任务中,构建神经网络并训练模型来进行分类是经典的深度学习应用。MNIST 数据集包含 28x28 像素的手写数字图像(0-9),任务是构建一个神经网络,能够根据输入的图像…

吉首大学--23级题目讲解

7-1 单链表基本操作 在 C/C 中,.(点)和 ->(箭头)运算符用于访问结构体或类的成员,但它们的使用场景不同。 1. . 运算符 . 运算符用于访问结构体或类的成员,通过对象或结构体变量直接访问。…

es的封装

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、类和接口介绍0.封装思想1.es的操作分类 二、创建索引1.成员变量2.构造函数2.添加字段3.发送请求4.创建索引总体代码 三.插入数据四.删除数据五.查询数据 前…

Element Plus 中Input输入框

通过鼠标或键盘输入字符 input为受控组件,他总会显示Vue绑定值,正常情况下,input的输入事件会正常被响应,他的处理程序应该更新组件的绑定值(或使用v-model)。否则,输入框的值将不会改变 不支…

windows环境下配置MySQL主从启动失败 查看data文件夹中.err发现报错unknown variable ‘log‐bin=mysql‐bin‘

文章目录 问题解决方法 问题 今天在windows环境下配置MySQL主从同步,在修改my.ini文件后发现MySQL启动失败了 打开my.ini检查参数发现没有问题 [mysqld] #开启二进制日志,记录了所有更改数据库数据的SQL语句 log‐bin mysql‐bin #设置服务id&#x…

[数据集][目标检测]不同颜色的安全帽检测数据集VOC+YOLO格式7574张5类别

重要说明:数据集里面有2/3是增强数据集,请仔细查看图片预览,确认符合要求在下载,分辨率均为640x640 数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件…

Python 二级考试

易错点 电脑基础知识 定义学生关系模式如下:Student (S#, Sn, Ssex,class,monitorS#)(其属性分别为学号、学生名、性别、班级和班长学号) 在关系模式中,如果…

python-SZ斐波那契数列/更相减损数

一:SZ斐波那契数列题目描述 你应该很熟悉斐波那契数列,不是吗?现在小理不知在哪里搞了个山寨版斐波拉契数列,如下公式: F(n) { $\ \ \ \ \ \ \ \ \ \ \ \ $ a,( n1) $\ \ \ \ \ \ \ \ \ \ \ \ $ b,( n2) $\ \ \ \ \ \ …

【优选算法之双指针】No.2--- 经典双指针算法(下)

文章目录 前言一、双指针示例:1.1 ⽔果成篮1.2 和为s的两个数字1.3 三数之和1.4 四数之和 二、双指针总结: 前言 👧个人主页:小沈YO. 😚小编介绍:欢迎来到我的乱七八糟小星球🌝 📋专…

安装黑群晖系统,并使用NAS公网助手访问教程(好文)

由于正版群晖系统的价格不菲,对于预算有限的用户来说,安装黑群晖系统成为了一个不错的选择(如果您预算充足,建议选择白群晖)。如您对宅系科技比较感兴趣,欢迎查看本文,将详细介绍如何安装黑群晖…

allWebPlugin中间件自定义alert、confirm及prompt使用

allWebPlugin简介 allWebPlugin中间件是一款为用户提供安全、可靠、便捷的浏览器插件服务的中间件产品,致力于将浏览器插件重新应用到所有浏览器。它将现有ActiveX控件直接嵌入浏览器,实现插件加载、界面显示、接口调用、事件回调等。支持Chrome、Firefo…

跨游戏引擎的H5渲染解决方案(腾讯)

本文是腾讯的一篇H5 跨引擎解决方案的精炼。 介绍 本文通过实现基于精简版的HTML5(HyperText Mark Language 5)来屏蔽不同引擎,平台底层的差异。 好处: 采用H5的开发方式,可以将开发和运营分离,运营部门自…

代码随想录Day 51|题目:99.岛屿数量、100.岛屿的最大面积

提示:DDU,供自己复习使用。欢迎大家前来讨论~ 文章目录 题目一:99. 岛屿数量思路深度优先搜索DFS广度优先搜索BFS 题目二:100. 岛屿的最大面积DFSBFS 总结 题目一:99. 岛屿数量 99. 岛屿数量 (kamacoder.com) 思路 …