Google 扩展 Chrome 安全和隐私功能

news2024/11/16 10:53:35

过去一周,谷歌一直在推出新特性和功能,旨在让用户在 Chrome 上的桌面体验更加安全,最新的举措是扩展在多个设备上保存密钥的功能。

到目前为止,Chrome 网络用户只能将密钥保存到 Android 上的 Google 密码管理器,然后通过使用 Android 设备扫描二维码在其他设备上使用它们。

不过,现在他们可以从运行 Windows、macOS、Linux 和 Android 的设备将密钥保存到 Google 密码管理器中。Chrome 产品经理 Chirag Desai 表示,ChromeOS 现已提供 Beta 版测试,iOS 支持即将推出。

这是通过 Google 的新密码管理器 PIN 来实现的,这确保了密钥是端到端加密的,并且无法被任何其他人访问 - 包括 Google。

一旦保存,它们就会自动在你的设备之间同步,让登录变得像扫描指纹一样简单。

迈向无密码的又一步

密钥正成为一种越来越受欢迎的身份验证方法,以取代众所周知的密码。谷歌、微软和苹果等供应商已加入在线快速身份验证 (FIDO) 联盟,推动逐步淘汰臭名昭著的不安全密码(这些密码很容易被黑客暴力破解,而且用户很难记住),转而采用其他身份验证方法,包括密钥。

用户可以通过生物识别方法(例如指纹或面部扫描)使用密钥或锁屏 PIN(对于 Google 来说,这是一个六位数字的代码)登录应用程序和网站。

根据 FIDO 和 LastPass 去年年底进行的一项调查,89% 的受访 IT 决策者表示,他们的组织将在五年内使用密码登录的比例不到 25%,92% 的组织已计划更广泛地采用无密码技术。

密码不会消失。有太多应用程序和网站将继续使用密码。话虽如此,密码的使用可能会减少。

当您开始在新设备上使用密钥时,您需要知道您的 Google 密码管理器 PIN 或 Android 设备的屏幕锁。这些恢复因素将允许您安全地访问您保存的密钥,并在您的计算机和 Android 设备上同步新的密钥。

越来越多的网站和应用程序(如谷歌、亚马逊、PayPal 和 WhatsApp)已经支持密钥,而谷歌的新密码管理器 PIN 将使 Chrome 用户更容易接受它们。

增强后量子加密

这项新功能是 Google 为加强 Chrome 安全而采取的最新举措。本周早些时候,Google 表示将升级其后量子加密标准,预计 Chrome 131 将于 11 月初发布。

美国国家标准与技术研究所 (NIST) 两年前选定了四种后量子加密算法进行标准化,一年后发布了其中三种。

谷歌采用了其中一种,并于今年早些时候为从 Chrome 124 开始的所有 Chrome 桌面平台启用了最新版本的后量子加密混合版本,其中包括前量子 X25519 算法和后量子 Kyber TLS 算法。NIST 对 Kyber 的标准化尚未完成。

8 月,NIST推出了前三项标准,其中包括谷歌目前正在转向的 ML-KEM。据谷歌称,NIST 此后已对 Kyber 进行了标准化,并进行了微小的技术更改,并将其更名为模块格密钥封装机制 (ML-KEM)。它位于 Google BoringSSL 加密库中,因此使用该库的服务可以部署该标准。

这些微小的技术变化使得 ML-KEM 与 Google 所采用的 Kyber 版本不兼容,因此必须进行切换。Google 的 Chrome 团队在一篇博客文章中写道,同时支持两者是没有意义的,因为 Kyber 是实验性的,而后量子密码学空间“太大”无法同时提供两个后量子密钥共享预测。

该团队写道:“我们不想让任何客户端的后量子安全性退化,因此我们要等到 Chrome 131 才进行这一更改,以便服务器运营商有机会更新他们的实现。”

现在人们热衷于后量子加密是因为担心几年后量子计算机得到广泛应用后,它们将能够轻松破解当前的加密代码。另一个担忧是黑客现在可以窃取加密的数据网络流量并将其保存起来,直到他们能够使用量子系统破解代码。

更多权限功能

在宣布改用 ML-KEM 的前一天,谷歌在 Chrome 中推出了新的安全功能,以保护用户免受威胁,并让他们更好地控制自己的数据。其中包括一项改进的安全检查功能,该功能现在在 Chrome 后台自动运行,可以通过自动撤销谷歌安全浏览功能认为欺骗用户授予权限的网站的通知权限来保护用户免受滥用通知的侵害。

安全检查还将告知用户其采取的措施,从撤销用户不再访问的网站的权限到标记可能不需要的通知。

此外,使用 Pixel 设备(很快其他 Android 设备也将支持)的用户将能够点击“取消订阅”按钮停止接收网站的通知,Chrome 产品经理 Andrew Kamau在一篇博文中写道,这一功能可将受支持的 Pixel 设备上的通知量减少 30%。

另一项功能允许 Android 和桌面版 Chrome 用户向网站授予一次性权限(例如访问他们的相机或麦克风)。

一旦你离开该网站,Chrome 就会撤销权限,这可以增强在线隐私。该网站将无法使用这些权限,除非你再次明确授予它们。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2154383.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

springboot实战学习(6)(用户模块的登录认证)(初识令牌)(JWT)

接着上篇博客学习。上篇博客是在基本完成用户模块的注册接口的开发以及注册时的参数合法性校验的基础上,基本完成用户模块的登录接口的主逻辑。具体往回看了解的链接如下。 springboot实战学习笔记(5)(用户登录接口的主逻辑)-CSDN博客文章浏览…

爬虫学习 | 03 爬虫静态网页的爬取(1)

学习的资料是:python chatgpt 网络爬虫从入门到精通 目录 Step1:基本的环境 Step2:ai辅助解决问题实现代码功能: Step3:网页的初步分析: Step4:静态网页的爬取 爬取信息: 实操…

MQ入门(4)

Erlang:面向高并发的 单机的吞吐量就是并发性:Rabbitmq是10w左右(现实项目中已经足够用了),RocketMQ是10w到20w,Kafka是100w左右。 公司里的并发(QPS) 大部分的公司每天的QPS大概…

【CSS in Depth 2 精译_036】5.6 Grid 网格布局中与对齐相关的属性 + 5.7本章小结

当前内容所在位置(可进入专栏查看其他译好的章节内容) 第一章 层叠、优先级与继承(已完结) 1.1 层叠1.2 继承1.3 特殊值1.4 简写属性1.5 CSS 渐进式增强技术1.6 本章小结 第二章 相对单位(已完结) 2.1 相对…

react:组件通信

组件通信 父组件向子组件通信 function App() {return (<div><div>这是父组件</div><Child name"这是子组件" /></div>); }// 子组件 function Child(props) {return <div>{props.name}</div>; }props说明 props可以传…

AWS 管理控制台

目录 控制台主页 AWS 账户信息 AWS 区域 AWS 服务选择器 AWS 搜索 AWS CloudShell AWS 控制面板小部件 控制台主页 注册新的 AWS 账户并登录后&#xff0c;您将看到控制台控制面板。这是与各种 AWS 服务以及其他重要控制台组件进行交互的起点。控制面板由页面顶部的导航…

初始Vitis——ZYNQ学习笔记1

一、Vitis是什么 Vitis 统一软件平台的前身为 Xilinx SDK&#xff0c;从 Vivado 2019.2 版本开始&#xff0c; Xilinx SDK 开发环境已统一整合到全功能一体化的 Vitis 中。 Vitis 开发平台除了启动方式、软件界面、使用方法与 SDK 开发平台略有区别&#xff0c;其他操作几乎一模…

Windows本地连接远程服务器并创建新用户详细记录

前提可知&#xff1a; &#xff08;1&#xff09;服务器IP地址&#xff1a;x.x.x.x &#xff08;2&#xff09;服务器名称&#xff1a;root&#xff08;一般默认为root&#xff0c;当然也有别的名称&#xff09; &#xff08;3&#xff09;服务器登陆密码&#xff1a;**** 一、…

计算机毕业设计之:基于微信小程序的校园流浪猫收养系统

博主介绍&#xff1a; ✌我是阿龙&#xff0c;一名专注于Java技术领域的程序员&#xff0c;全网拥有10W粉丝。作为CSDN特邀作者、博客专家、新星计划导师&#xff0c;我在计算机毕业设计开发方面积累了丰富的经验。同时&#xff0c;我也是掘金、华为云、阿里云、InfoQ等平台…

Python类及元类的创建流程

Python类及元类的创建流程 代码运行结果再看type和object的关系和约定type和object具有的方法不一样看代码和运行结果&#xff0c;可以完全理解python的执行过程。再补充几点&#xff0c; 代码 class MetaCls(type):print(0>>>, MetaCls, 0)def __init__(self, name,…

13.面试算法-字符串常见算法题(二)

1. 字符串反转专题 我们知道反转是链表的一个重要考点&#xff0c;反转同样是字符串的重要问题。常见问题也就是在LeetCode中列举的相关题目&#xff1a; 【1】LeetCode344. 反转字符串&#xff1a;编写一个函数&#xff0c;其作用是将输入的字符串反转过来。输入字符串以字符…

【小沐学GIS】blender导入OpenStreetMap城市建筑(blender-osm、blosm)

文章目录 1、简介1.1 blender1.2 osm地图 2、OpenStreetMap下载方式2.1 Simple2.2 Overpass API2.3 OSM星球2.4 Geofabrik下载2.5 其他方法2.6 BBBike 3、blender-osm插件3.1 简介3.2 操作 结语 1、简介 1.1 blender https://www.blender.org/ Blender 是一款免费的开源 3D …

机器学习周报第五十七周 GATRes

文章目录 week56 HA-GNN摘要Abstract一、大数据相关1. 单机zookeeper2. 与hbase对接的技术2.1 使用hive操作hbase——直接与hbase对接&#xff08;非接口技术&#xff09;使用 pyhive 操作 Hive 2.2 mysql操作hbase&#xff08;非接口技术&#xff09;导出 HBase 数据到 MySQL导…

【技术调研】三维(7)-Unity基础笔记

安装 ​ 最好使用长期维护版本。 创建项目 ​ 略 窗口布局 Hierarchy:层级面板,展示当前打开的场景里面有哪些物体。 Scene:场景面板,显示当前场景的样子 Game:游戏面板,场景运行的时候的样子 Inspector:检视面板(或属性面板),查看一个游戏物体由哪些组件组成。 …

有关shell指令练习2

写一个shell脚本&#xff0c;将以下内容放到脚本中 在家目录下创建目录文件&#xff0c;dir dir下创建dir1和dir2 把当前目录下的所有文件拷贝到dir1中&#xff0c; 把当前目录下的所有脚本文件拷贝到dir2中 把dir2打包并压缩为dir2.tar.xz 再把dir2.tar.xz移动到dir1中 …

Golang | Leetcode Golang题解之第423题从英文中重建数字

题目&#xff1a; 题解&#xff1a; func originalDigits(s string) string {c : map[rune]int{}for _, ch : range s {c[ch]}cnt : [10]int{}cnt[0] c[z]cnt[2] c[w]cnt[4] c[u]cnt[6] c[x]cnt[8] c[g]cnt[3] c[h] - cnt[8]cnt[5] c[f] - cnt[4]cnt[7] c[s] - cnt[6]…

uni-app页面调用接口和路由(四)

文章目录 一、路由二、页面调用接口二、路由跳转1.uni.navigateTo(OBJECT)2.uni.redirectTo(OBJECT)3.uni.reLaunch(OBJECT)4.uni.switchTab(OBJECT)5.uni.navigateBack(OBJECT) 总结 一、路由 路由配置 uni-app页面路由为框架统一管理&#xff0c;开发者需要在pages.json里配…

VBA技术资料MF199:屏蔽单元格右键菜单复制剪切按钮

我给VBA的定义&#xff1a;VBA是个人小型自动化处理的有效工具。利用好了&#xff0c;可以大大提高自己的工作效率&#xff0c;而且可以提高数据的准确度。“VBA语言専攻”提供的教程一共九套&#xff0c;分为初级、中级、高级三大部分&#xff0c;教程是对VBA的系统讲解&#…

Matlab simulink建模与仿真 第十九章(生成C代码)

一、Configuration Parameters模型参数配置 1、仿真时间 &#xff08;1&#xff09;在Solver选项卡中可以设置仿真的起始时间和结束时间&#xff0c;一般起始时间设为0&#xff0c;而结束时间按需设置。 &#xff08;2&#xff09;如果希望仿真不会自动暂停&#xff08;也就…

通过springcloud gateway优雅的进行springcloud oauth2认证和权限控制

代码地址 如果对你有帮助请给个start&#xff0c;本项目会持续更新&#xff0c;目标是做一个可用的快速微服务开发平台&#xff0c;成为接私活&#xff0c;毕设的开发神器&#xff0c; 欢迎大神们多提意见和建议 使用的都是spring官方最新的版本&#xff0c;版本如下&#xff1…