微软Edge浏览器和谷歌浏览器推出密码保护工具

两款主流的浏览器微软Edge和谷歌Chrome正在推出新的功能,它们表示,如果用户的密码因网站漏洞或数据库被攻击而泄露,该功能将及时地通知用户。

Edge和Chrome的这一行为标志着浏览器将更大程度地推动解决困扰安全行业的 “密码问题”。在过去的两年里,各大浏览器(包括Mozilla Firefox)都推出了内置工具,帮助用户识别出因数据泄露而受影响的密码,并让用户能够轻松地进行修改。

[[378700]]

微软的Password Monitor

微软表示,其下一个版本的Edge(88.0.705.50版本)在发现用户密码泄露后将会发出警报。这款名为Password Monitor的工具根据已知被泄露的凭证的数据库检查用户的密码。如果保存在浏览器中的密码与泄露凭证列表中的密码相符,Password Monitor就会向用户发出警报,并提示用户更换密码。

微软表示:”为了确保安全和隐私,当用户密码与泄露的凭证数据库进行核对时,会对密码进行哈希和加密处理。”

此外,微软最新的Edge浏览器将内置一个 “强密码生成器”,它希望这能促使网民在注册新账户或更改密码时使用强密码。

安全专家对这一新功能表示很赞赏。KnowBe4的安全意识倡导者Erich Kron告诉Threatpost:”它使得潜在的受害者在密码泄露事件影响到他们之前能够及时更改密码。希望这能提醒大家不要在多个服务中使用相同的密码。”

谷歌Chrome的最新密码保护政策

同时,谷歌在本周宣布,他们将在未来几周后推出的Chrome 88中引入新的功能,加强密码保护措施 。Chrome 88将允许用户启动一个检查功能,识别输入的密码是否是弱密码,并 “很方便的将其转换成强密码”。在他们的浏览器顶部点击密码和 “检查密码”,用户能够轻松地检查他们的密码是否已经被泄露。如果需要的话,还可以在同一页面中编辑他们的密码,使用更安全的强密码,

Chrome浏览器会在用户密码泄露时发出警报,并提示用户更换密码,这个功能的设计初衷是希望能够让用户在一个地方轻松管理多个用户名和密码。

谷歌说:”这就是为什么从Chrome 88开始,你就可以在windows和iOS上的Chrome中更快、更方便地管理所有密码(Chrome的Android应用也将很快获得这一功能),”

包括2020年推出的Safety Check在内,Chrome还对现有的密码保护工具进行了更新。它可以告诉Chrome用户他们在浏览器中记住的密码是否已经被泄露。谷歌表示,由于Safety Check的存在,我们发现Chrome中的凭证泄露数量减少了37%。

没有良好的密码使用习惯

随着数据泄露事件不断地发生,攻击者获取了大量的登录凭证。然而,数据泄露事件并没有使消费者改变过去的密码使用习惯。事实上,2020年的一项调查发现,即使我们经常在新闻中听到数据泄露的消息,但仍然有一半的受访者表示在过去一年中没有修改过他们的密码。这种 “密码问题 “多年来一直是安全行业面临的的重大挑战,公司也一直在努力解决密码重复使用或者使用弱密码等问题。更糟糕的是,受害者习惯在各个平台上使用重复的密码,发生数据泄露之后,网络攻击者会使用密码在网上进行撞库操作。

Kron说:”密码泄露问题是一个非常重大的安全问题,从数据泄露到勒索软件或其他恶意软件感染,一切都和它有关。这在很大程度上是由于凭证填充攻击造成的。网络犯罪分子从以前的漏洞中获取用户名和密码,并尝试在其他服务上使用它们。因为犯罪分子知道人们习惯在多个服务中使用相同的密码,这样攻击成功的几率是很大的。”

Tripwire安全研究高级总监Lamar Bailey表示,密码是 “网络安全中的最致命的弱点”。

Bailey说:”绝大多数的安全事故都是由弱密码的或重复使用的密码引起的,我们的大脑无法详细的记住我们访问过的每个网站和服务的密码是多少。使用第三方密码库成为解决这个问题的最好方法。随着浏览器版本的更新,Chrome和Edge将通过提供一些更好的密码功能与这些第三方产品进行竞争。”

本文翻译自:

https://threatpost.com/microsoft-edge-google-chrome-roll-out-password-protection-tools/163272/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153137.html<

(0)
运维的头像运维
上一篇2025-03-14 08:06
下一篇 2025-03-14 08:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注