Google сподівається відстояти атаки між людьми

Автор: Laura McKinney
Дата Створення: 10 Lang L: none (month-011) 2021
Дата Оновлення: 1 Липня 2024
Anonim
Спартак против Рима - Эпическая 19k кинематографическая битва Total War - Rome 2
Відеоролик: Спартак против Рима - Эпическая 19k кинематографическая битва Total War - Rome 2


Google повідомив сьогодні у своєму блозі про безпеку, що блокує вхід із вбудованих рамок веб-переглядачів, починаючи з червня. Сподіваємось, що такий хід краще захистить людей від нападів "посеред людини" (MITM).

Вбудовані рамки браузера дозволяють розробникам включати веб-екземпляри у свої програми. Наприклад, Spotify використовує вбудовані рамки браузера, щоб дозволити людям входити у свої акаунти у Facebook. Ідея вбудованих рамок браузера полягає в поліпшенні користувальницької роботи, зберігаючи людей у ​​програмі, а не натискаючи їх на повний браузер, якщо вони хочуть увійти в службу.

Проблема полягає в тому, що атака MITM може перехоплювати облікові дані та інші фактори. За даними Google, він не в змозі "розмежовувати законний вхід від MITM-атаки" у вбудованих браузерах. Таким чином, рішенням Google є взагалі блокувати вхід із вбудованих рамок браузера.

Як результат, Google хоче, щоб розробники перейшли на автентифікацію на базі браузера OAuth. Таким чином програми додаватимуть користувачів до Chrome, Safari, Firefox чи інших мобільних браузерів, якщо вони хочуть увійти в службу.


Це може здатися незручнішим щодо того, як зараз працюють реєстрації, але сьогоднішнє оголошення означає, що люди можуть бачити повну URL-адресу сторінки. Таким чином, люди знають, чи законна сторінка, на якій вони вводяться облікові дані для входу, є законною.

Розробникам програм, які потребують доступу до даних облікового запису Google, рекомендується сьогодні перейти на використання автентифікації OAuth на основі браузера.

Незважаючи на те, що доходи від мобільних додатків вищі, ніж будь-коли, ніхто не може заперечувати, що досвід роботи магазинів споживчих додатків досить жахливий. У App tore Apple дещо краще, ніж у Go...

Автоматичне відтворення відео - одна з найрізноманітніших функцій в Інтернеті сьогодні, оскільки веб-сайти викривають вміст незалежно від ваших побажань. Зараз, схоже, Google Play tore буде пропонуват...

Захоплюючі Повідомлення