U novoj verziji Chromea, Google će pokušati da vas spreči da unosite lozinke i na nekim bezbednim sajtovima

Vesti, 18.08.2020, 11:00 AM

U novoj verziji Chromea, Google će pokušati da vas spreči da unosite lozinke i na nekim bezbednim sajtovima

Vidite li malu ikonu „zatvorenog katanca“ u vašem veb pregledaču, odmah pored URL-a? To znači da sajt na kome ste koristi HTTPS, odnosno da šifrira saobraćaj kako neko ne bi mogao da špijunira informacije koje šaljete. Ali HTTPS veb sajtovi i dalje mogu da sadrže nesigurne HTTP obrasce za unos lozinke i drugih ličnih podataka. Google planira da učini nešto u vezi s tim u Chromeu 86 već ovog oktobra.

Kako je Google najavio na svom blogu, počev od verzije 86, Chrome će upozoravati korisnike kada pokušaju da popune obrazac na bezbednim HTTPS stranicama koje šalju podatke na nebezbedan način. Podaci uneti u takve “mešovite obrasce” mogu biti vidljivi trećoj strani, omogućavajući joj da čita ili menja osetljive informacije. Prvo upozorenje će izgledati ovako:

A ako bez obzira na upozorenje pokušate da pošaljete svoje podatke, dobićete drugo upozorenje na celoj stranici o mogućem riziku, ali i zahtev da još jednom potvrdite da želite to:

Google će onemogućiti automatsko popunjavanje u „mešovitim obrascima“ u koje se unose korisnička imena i lozinke, tako da činjenica da vam menadžeri lozinki i automatsko popunjavanje automatski ne dodaju ove podatke treba da bude treće upozorenje.

Google je ranije pokušavao da upozorava korisnike na ovaj problem uklanjanjem ikone zaključanog katanca kada bi otkrio HTTP obrazac, ali kompanija kaže da su „korisnici ovo iskustvo smatrali nejasnim" i da to nije bilo delotvorno upozorenje o rizicima povezanim sa slanjem podataka u nesigurnom obliku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje