Google, ortadaki adam saldırılarını engellemeyi umuyor

Yazar: Laura McKinney
Yaratılış Tarihi: 10 Lang L: none (month-011) 2021
Güncelleme Tarihi: 1 Temmuz 2024
Anonim
Google Chrome Bağlantınız Gizli Değil Hatası ve Çözümü!
Video: Google Chrome Bağlantınız Gizli Değil Hatası ve Çözümü!


Google bugün Güvenlik Blog’unda, haziran ayından itibaren yerleşik tarayıcı çerçevelerinde oturum açmayı engelleyeceğini açıkladı. Umut, böyle bir hareketin insanları ortadaki adam (MITM) saldırılarından daha iyi koruyacağı yönündedir.

Gömülü tarayıcı çerçeveleri, geliştiricilerin uygulamalarına web örnekleri eklemelerine izin verir. Örneğin, Spotify, kişilerin Facebook hesaplarında oturum açmasına izin vermek için yerleşik tarayıcı çerçevelerini kullanır. Gömülü tarayıcı çerçevelerinin ardındaki fikir, bir serviste oturum açmak istiyorlarsa, insanları tam bir tarayıcıya tekmelemek yerine bir uygulamada tutarak kullanıcı deneyimini geliştirmek.

Sorun, MITM saldırısının giriş bilgilerini ve ikinci faktörleri engelleyebilmesidir. Google’a göre, gömülü tarayıcılarda “meşru bir oturum açma ile bir MITM saldırısı arasında ayrım yapamıyorum”. Google’ın çözümü öyleyse, gömülü tarayıcı çerçevelerindeki oturum açmaları tamamen engellemektir.


Sonuç olarak, Google, geliştiricilerin tarayıcı tabanlı OAuth kimlik doğrulamasına geçmesini istiyor. Bu yolla, uygulamalar bir serviste oturum açmak istiyorlarsa kullanıcıları Chrome, Safari, Firefox veya diğer mobil tarayıcılara gönderir.

Şimdi oturum açma işlemlerinin nasıl çalıştığına bağlı olarak daha uygunsuz görünebilir, ancak bugünkü duyuru, kişilerin bir sayfanın tam URL’sini görebileceği anlamına gelir. Bu şekilde, kullanıcılar giriş kimlik bilgilerini yazdıkları sayfanın yasal olup olmadığını bilirler.

Google Hesabı verilerine erişim gerektiren uygulamalara sahip geliştiricilerin, bugün tarayıcı tabanlı OAuth kimlik doğrulamasını kullanmaya geçmeleri teşvik edilir.

HMD Global’in Nokia akıllı telefonları, dünyanın pek çok köşeinde makul fiyatlar ve hızlı güncellemeler ile ün kazanmıştır ve ABD itina değildir. Bugün, şirket Nokia 2.2’...

Güncelleme, 19 Temmuz 2019 (02:45 Ö ET): Nokia 2.2, İngiltere’de şu anda adece 99 terlinlik (~ 124 $) düşük bir fiyata atılıyor. Android One akıllı telefon, HMD Global'in en on...

Bizim Tavsiyemiz