Firefox 70 предупредит, если ваши учетные данные утекли в Сеть

Firefox 70 предупредит, если ваши учетные данные утекли в Сеть

Судя по поступающей информации, Mozilla решила вложить в Firefox 70 максимальное количество полезных функций безопасности и конфиденциальности. Компания утверждает, что эта версия браузера будет предупреждать пользователя, если его учетные данные были обнаружены в базе данных утечек Have I Been Pwned.

Mozilla заключила соглашение с проектом Троя Ханта Have I Been Pwned, который содержит обширную базу скомпрометированных учетных данных. Это позволит реализовать в Firefox соответствующую проверку.

Если браузер обнаружит зафиксированную ранее утечку, пользователю отобразиться иконка , а надпись будет гласить: «Ваш пароль был скомпрометирован».

Напомним, что версия браузера Firefox 70, релиз которой запланирован на октябрь, будет отображать постоянный индикатор о небезопасности подключения при посещении сайтов, работающих по незащищенному протоколу HTTP.

Еще одно нововведение Firefox 70 — Mozilla планирует добавить функцию блокировки трекеров, которые соцсети используют для отслеживания пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

LastPass теперь будет шифровать занесённые в хранилище URL

Разработчики LastPass добавили новую интересную функциональность: теперь менеджер паролей будет шифровать URL, сохранённые вместе с учётными данными. Это поможет снизить риски при утечках и несанкционированном доступе.

Вы наверняка знаете, как это работает: когда пользователь LastPass заходит на какой-либо ресурс, менеджер паролей сверяет URL с теми, что сохранены в аккаунте. Эта функциональность нужна для автоматической подстановки учётных данных.

Ранее занесённые ссылки не шифровались, по словам девелоперов, из-за малых мощностей. LastPass не должен был сильно нагружать процессор и хорошим тоном было минимизировать энергопотребление.

Однако так было в 2008 году, когда менеджер паролей увидел свет, а сегодня аппаратное обеспечение шагнуло далеко вперёд. Шифровать и расшифровывать такие URL теперь можно на лету, и пользователь даже ничего не заметит.

Чтобы усилить защиту данных веб-сёрферов, разработчики LastPass наконец решили добавить шифрование URL. В блоге компании утверждается следующее:

«Дело в том, что URL может содержать информацию об аккаунте, с которым он ассоциируется. По ссылке можно понять, какой именно системе принадлежит учётная запись: банковский ресурс, электронная почта или соцсеть».

«Зашифрованные URL помогут развить нашу концепцию “нулевого знания“ и повысить уровень конфиденциальности данных пользователей».

Напомним, в прошлом месяце разработчиков LastPass пытались обмануть дипфейком гендиректора. А в начале года менеджер паролей начал требовать минимум 12 символов в мастер-пароле.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru