Google выложила открытую криптографическую библиотеку Tink

Google выложила открытую криптографическую библиотеку Tink

Google выложила открытую криптографическую библиотеку Tink

Google анонсировала новую мультиязычную кросплатформенную криптографическую библиотеку с открытым исходным кодом. Получившая имя Tink, новая библиотека позволит разработчикам эффективнее защищать свой код.

Основная задача Tink — свести к минимум число потенциальных ошибок, которые обычно возникают при некорректном применении API.

Интернет-гигант уже досконально протестировал нововведение, а также провел полную рецензию кода Tink, чтобы убедиться в его состоятельности.

Сама корпорация вовсю пользуется библиотекой в своих внутренних проектах, например, в AdMob, Google Pay, Google Assistant, Firebase и Android Search App. Tink представляет полную поддержку таких языков, как Java (в том числе для Android), C++ и Obj-C, а также частичную поддержку Go и JavaScript на экспериментальном уровне.

В настоящий момент код библиотеки можно найти на GitHub, она имеет модульную архитектуру, что позволяет подключать реализации криптографических примитивов, а также заменять их, при этом не меняя код конечных приложений.

Таким образом, если будет выявлена уязвимость, достаточно будет просто заменить примитив в самой библиотеке и перегенерировать ключи. Без необходимости трогать код приложения.

Помимо этого, Tink позволит разработчикам исключить из сборки лишнюю функциональность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google запустила «доверенные контакты» для восстановления аккаунта

Google представила новый способ вернуть доступ к своему аккаунту, если вы забыли пароль или потеряли устройство с ключом входа. Функция называется Recovery Contacts — «доверенные контакты». Теперь в экстренной ситуации можно будет обратиться за помощью к друзьям или родственникам.

Раньше восстановить доступ можно было только через СМС или резервную почту, что становилось проблемой, если телефон потерян или номер давно не обновлялся.

Теперь всё проще: вы выбираете доверенное лицо на странице g.co/recovery-contacts, и в случае блокировки аккаунта Google отправит этому человеку уведомление или письмо.

Чтобы помочь вам восстановить доступ, доверенный контакт подтвердит специальный код — после этого вы сможете безопасно войти в свой аккаунт. При этом у человека не будет доступа ни к вашей почте, ни к личным данным — он лишь подтвердит, что обращаетесь именно вы.

В Google говорят, что функция станет ещё одним уровнем защиты наряду с ключами доступа и другими инструментами безопасности. Recovery Contacts уже начинает постепенно внедряться по всему миру.

Корпорация отмечает, что потеря доступа к аккаунту — стрессовая ситуация, и обещает продолжать работу над тем, чтобы процесс восстановления был проще и надёжнее, не снижая уровень конфиденциальности.

На днях мы писали о похожем нововведении, но уже на «Госуслугах»: появилась функция «Доверенный контакт» для защиты аккаунта. Это может быть, например, родственник или близкий друг. Он не получит доступ к вашему кабинету и не сможет что-то менять от вашего имени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru