Внутри браузера Chrome появится Password Generator

Внутри браузера Chrome появится Password Generator

...

Компания Google разработала проект новой функции для браузера Chrome — Password Generator. Как понятно из названия, это встроенный генератор паролей. Каждый пароль имеет большую длину, состоит из прописных и строчных букв, цифр и специальных знаков, так что его можно считать надёжным в общем смысле.

Google не будет автоматически вставлять его в форму, потому что у разных сайтов — разные требования к паролям, некоторые ограничивают их длину 8-10 символами, другие не позволяют использовать специальные знаки. В общем, пользователь может подредактировать предлагаемый пароль, добавить символы или нажать кнопочку, чтобы сгенерировать новый. Только после этого, когда он согласится, пароль будет вставлен сразу в оба поля, включая поле подтверждения пароля, сообщает xakep.ru.

Эта технология избавит мир от слабых паролей, а также защитит пользователя одним махом от всех угроз — от кейлоггеров, фишинговых сайтов и прочих вирусов на компьютере, ворующих конфиденциальную информацию.

Естественно, ключевой вопрос — где будут храниться пароли и в каком виде. Ещё интересно, как будут генерироваться пароли. Специалисты Google уверяют, что выпустят технологию только тогда, когда доведут её до идеального вида, так что база с паролями будут абсолютно надёжно защищена.

Компания Google считает, что для пользователя надёжнее всего вообще не знать свои пароли, но если ему всё-таки понадобится узнать его, то для этого они сделают специальный сверхзащищённый сайт, где пользователь может залогиниться и посмотреть (возможно, даже скачать) все свои пароли.

В идеале, по видению компании Google, браузер пользователя должен выступать в роли удостоверения его личности, авторизация на всех сайтах должна быть сквозной через OpenID.

WhatsApp на Android под угрозой: достаточно добавить жертву в чат

Исследователи из Google Project Zero рассказали об уязвимости в Android-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая позволяет атаковать пользователя без каких-либо действий с его стороны. Достаточно добавить жертву в новый групповой чат и отправить туда специально подготовленный файл.

Проблема связана с автоматической загрузкой медиа в группах. Вредоносный файл может скачаться на устройство сам — ещё до того, как человек вообще поймёт, что его куда-то добавили.

Никаких нажатий, подтверждений или ошибок со стороны жертвы не требуется. Такой сценарий называют атакой 0-click — и это один из самых неприятных классов уязвимостей.

В Project Zero отмечают, что речь идёт скорее о точечных атаках, а не о массовых кампаниях: злоумышленнику нужно знать номер жертвы или хотя бы одного её контакта. Но если цель выбрана, повторить атаку уже не так сложно — особенно если есть список потенциальных жертв.

И всё это накладывается на ещё одну болезненную историю для Meta. Параллельно с техническими проблемами WhatsApp оказался под ударом в суде: международная группа истцов подала иск против Meta Platforms, утверждая, что компания якобы может хранить, анализировать и получать доступ к личным перепискам пользователей — несмотря на заявления о сквозном шифровании. Meta эти обвинения отвергает, но репутационного фона мессенджеру это явно не добавляет.

Что касается самой уязвимости, Meta ещё 11 ноября 2025 года внесла серверные изменения, но, по данным Google, этого оказалось недостаточно. Полноценный фикс всё ещё в разработке.

До выхода патча специалисты Project Zero советуют пользователям действовать самостоятельно. Главное — отключить автоматическую загрузку медиа в WhatsApp, чтобы файлы не попадали на устройство без вашего решения. Также рекомендуется включить режим повышенной конфиденциальности, если он доступен, и обязательно держать приложение и Android в актуальном состоянии.

Дополнительно стоит ограничить круг людей, которые могут добавлять вас в группы, и запретить сохранение файлов в галерею. Это не устранит уязвимость полностью, но заметно снизит риск того, что вредоносный файл «прилетит» тихо и незаметно.

RSS: Новости на портале Anti-Malware.ru