Menu dostępności

Nowa funkcja w Google Chrome – klucze dostępu synchronizowane na różnych urządzeniach

W ostatni czwartek Google zaprezentowało nową funkcjonalność, o nazwie Password Manager PIN, która umożliwia użytkownikom Chrome Web synchronizację kluczy dostępu na urządzeniach z systemami Windows, macOS, Linux, ChromeOS i Android.

„Kod PIN dodaje dodatkową warstwę zabezpieczeń, aby zapewnić, że klucze dostępu są szyfrowane end-to-end i nie mogą być dostępne dla nikogo, nawet dla Google” – poinformował menedżer produktu Chrome, Chirag Desai.

Kod PIN to domyślnie sześciocyfrowy kod numeryczny, chociaż można utworzyć dłuższy kod, wybierając dodatkowe „Opcje kodu PIN”.

Nowa funkcjonalność oznacza sporą zmianę w stosunku do poprzednich możliwości, gdy użytkownicy mogli zapisywać klucze dostępu tylko w celu zachowania ich w Menedżerze haseł Google na Androidzie. Chociaż kluczy dostępu można było używać na innych platformach, konieczne było zeskanowanie kodu QR za pomocą urządzenia, na którym zostały wygenerowane.

Źródło: blog.google.com; wykorzystanie współdzielonego passkey na komputerach z MacOS

Najnowsza zmiana usuwa ten krok, dzięki czemu użytkownicy mogą znacznie łatwiej logować się do usług online za pomocą zapisanych kluczy, po prostu skanując swoje dane biometryczne. Google potwierdziło też, że wkrótce spodziewane jest wsparcie dla systemu iOS. Wymagane będzie jednak, aby użytkownicy znali kod PIN Menedżera haseł lub blokadę ekranu swoich urządzeń z systemem Android przed użyciem kluczy dostępu na nowym urządzeniu.

Zmiana podejścia i większa otwartość menedżera haseł Google to zapewne odpowiedź na wprowadzenie nowej (odświeżonej) wersji aplikacji „Hasła” na iOS 18 i MacOS 15 przez Apple. Tam również postawiono na wieloplatformowość i otwartość oraz dodano kilka nowych funkcji. Opiszemy to dokładniej w osobnym artykule.

Źródło: blog.google.com; ustawianie kodu PIN do odzyskiwania lub synchronizacji na innych platformach

„Te czynniki odzyskiwania pozwolą na bezpieczny dostęp do zapisanych kluczy dostępu i synchronizację nowych na komputerach i urządzeniach z systemem Android” – stwierdził Desai.

Rozwój nastąpił po tym, jak gigant technologiczny poinformował, że klucze dostępu są używane przez ponad 400 milionów kont Google od maja 2024 r. Dwa miesiące później alternatywne, odporne na phishing rozwiązanie zostało udostępnione użytkownikom wysokiego ryzyka za pośrednictwem programu Advanced Protection Program (APP).

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Uwaga na PDFSider – nowy zaawansowany malware używany przez grupy ransomware

Uwaga na PDFSider – nowy zaawansowany malware używany przez grupy ransomware

Nowo zidentyfikowana rodzina złośliwego oprogramowania o zaawansowanych możliwościach jest wykorzystywana w atakach ukierunkowanych (APT) – również przez wiele grup ransomware. Zagrożenie zostało...
Uczenie maszynowe – definicja

Uczenie maszynowe – definicja

Uczenie maszynowe (ang. Machine Learning) to dziedzina wchodząca w skład nauk o sztucznej inteligencji. Jest szeroko wykorzystywanym zagadnieniem w procesach i strategiach bizesowych. Metody machine l...
Prawie 20 000 serwerów Microsoft Exchange podatnych na ataki z Internetu

Prawie 20 000 serwerów Microsoft Exchange podatnych na ataki z Internetu

Dziesiątki tysięcy serwerów pocztowych Microsoft Exchange w Europie, Stanach Zjednoczonych i Azji udostępnionych publicznie jest podatnych na błędy zdalnego wykonania kodu (ang. RCE). Wymienione podat...
Interesujące wyniki badań – z Shadow SaaS korzysta ponad 70 procent organizacji

Interesujące wyniki badań – z Shadow SaaS korzysta ponad 70 procent organizacji

W ankiecie opublikowanej niedawno przez Next DLP prawie trzy czwarte specjalistów ds. bezpieczeństwa przyznało się do korzystania z nieautoryzowanych narzędzi SaaS (ang. Software as a Service), znanych równ...