Menu dostępności

Nowa funkcja w Google Chrome – klucze dostępu synchronizowane na różnych urządzeniach

W ostatni czwartek Google zaprezentowało nową funkcjonalność, o nazwie Password Manager PIN, która umożliwia użytkownikom Chrome Web synchronizację kluczy dostępu na urządzeniach z systemami Windows, macOS, Linux, ChromeOS i Android.

„Kod PIN dodaje dodatkową warstwę zabezpieczeń, aby zapewnić, że klucze dostępu są szyfrowane end-to-end i nie mogą być dostępne dla nikogo, nawet dla Google” – poinformował menedżer produktu Chrome, Chirag Desai.

Kod PIN to domyślnie sześciocyfrowy kod numeryczny, chociaż można utworzyć dłuższy kod, wybierając dodatkowe „Opcje kodu PIN”.

Nowa funkcjonalność oznacza sporą zmianę w stosunku do poprzednich możliwości, gdy użytkownicy mogli zapisywać klucze dostępu tylko w celu zachowania ich w Menedżerze haseł Google na Androidzie. Chociaż kluczy dostępu można było używać na innych platformach, konieczne było zeskanowanie kodu QR za pomocą urządzenia, na którym zostały wygenerowane.

Źródło: blog.google.com; wykorzystanie współdzielonego passkey na komputerach z MacOS

Najnowsza zmiana usuwa ten krok, dzięki czemu użytkownicy mogą znacznie łatwiej logować się do usług online za pomocą zapisanych kluczy, po prostu skanując swoje dane biometryczne. Google potwierdziło też, że wkrótce spodziewane jest wsparcie dla systemu iOS. Wymagane będzie jednak, aby użytkownicy znali kod PIN Menedżera haseł lub blokadę ekranu swoich urządzeń z systemem Android przed użyciem kluczy dostępu na nowym urządzeniu.

Zmiana podejścia i większa otwartość menedżera haseł Google to zapewne odpowiedź na wprowadzenie nowej (odświeżonej) wersji aplikacji „Hasła” na iOS 18 i MacOS 15 przez Apple. Tam również postawiono na wieloplatformowość i otwartość oraz dodano kilka nowych funkcji. Opiszemy to dokładniej w osobnym artykule.

Źródło: blog.google.com; ustawianie kodu PIN do odzyskiwania lub synchronizacji na innych platformach

„Te czynniki odzyskiwania pozwolą na bezpieczny dostęp do zapisanych kluczy dostępu i synchronizację nowych na komputerach i urządzeniach z systemem Android” – stwierdził Desai.

Rozwój nastąpił po tym, jak gigant technologiczny poinformował, że klucze dostępu są używane przez ponad 400 milionów kont Google od maja 2024 r. Dwa miesiące później alternatywne, odporne na phishing rozwiązanie zostało udostępnione użytkownikom wysokiego ryzyka za pośrednictwem programu Advanced Protection Program (APP).

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Hakerzy z Korei Północnej używają AI do generowania backdoorów PowerShell w kampaniach phishingowych

Hakerzy z Korei Północnej używają AI do generowania backdoorów PowerShell w kampaniach phishingowych

Najbardziej aktywny północnokoreański aktor zagrożeń, znany jako Konni (śledzony również pod nazwami takimi jak Opal Sleet, TA406 czy Earth Imp), rozszerzył swoje taktyki cyberataków, sięgając po narzędzi...
Uwaga na PDFSider – nowy zaawansowany malware używany przez grupy ransomware

Uwaga na PDFSider – nowy zaawansowany malware używany przez grupy ransomware

Nowo zidentyfikowana rodzina złośliwego oprogramowania o zaawansowanych możliwościach jest wykorzystywana w atakach ukierunkowanych (APT) – również przez wiele grup ransomware. Zagrożenie zostało...
Jak kompletnie zniszczyć praktycznie każde urządzenie? Przedstawiamy USB Killer

Jak kompletnie zniszczyć praktycznie każde urządzenie? Przedstawiamy USB Killer

Czy jest coś bardziej wszechobecnego w świecie komputerów osobistych niż pamięć USB? Naszym zdaniem nie. Chodź nie wszędzie znajdziemy popularny port USB, to jednak ratujemy się różnego rodzaju przejściów...
Ukryty most: jak błąd w Cloudflare ACME omijał zapory i odsłaniał serwery

Ukryty most: jak błąd w Cloudflare ACME omijał zapory i odsłaniał serwery

Automatyczne zarządzanie certyfikatami SSL/TLS stanowi dziś podstawę bezpiecznej komunikacji w Internecie. Kiedy więc specjaliści od cyberbezpieczeństwa z FearsOff odkryli poważną wadę w implementacji tego mec...