Google Chrome сможет подставлять номер виртуальной карты при оплате

Google Chrome сможет подставлять номер виртуальной карты при оплате

Google Chrome сможет подставлять номер виртуальной карты при оплате

Google готовит в Chrome интересный функционал с точки зрения безопасности и конфиденциальности платёжных данных пользователей. Браузер позволит использовать номер виртуальной банковской карты при оплате товаров в онлайн-магазинах, а сведения реальной карты остаются в полной безопасности.

Проблема с вводом платёжных данных на сайтах торговых онлайн-площадок всем хорошо известна. Если такой ресурс, хранящий данные карт, взломают киберпреступники, все сведения попадут им в руки.

Здесь могут помочь так называемые виртуальные карты, номера которых можно подставить при оплате покупок онлайн. Однако далеко не все кредитные организации на сегодняшний день предоставляют такую возможность.

По словам Google, такие виртуальные карты будут выпускаться в США уже этим летом. Сейчас корпорация вместе с эмитентами кредитных карт и платёжными системами вроде Visa и American Express работает над реализацией новой функциональности.

Сначала нововведение появится в десктопной и Android-версии Chrome, чуть позже разработчики добавят возможность подставлять номера виртуальных карт и для пользователей iOS.

 

Арнольд Гольдберг, отвечающий за проект Payments в Google, обещает пользователям быструю и беспроблемную оплату с помощью номера виртуальной карты. Браузер сам будет заполнять формы, включая номер CVV, а управлять виртуальным картами и просматривать детали транзакций можно будет по адресу pay.google.com.

Android 17 спрячет от провайдеров названия посещаемых сайтов

Google добавит в Android 17 платформенную поддержку Encrypted Client Hello (ECH) — технологии, которая скрывает доменное имя сайта на начальном этапе установки защищённого соединения. Провайдерам и владельцам Wi-Fi станет сложнее определять, куда именно ходит пользователь.

Обычный HTTPS шифрует содержимое соединения, но имя запрашиваемого сайта может оставаться видимым в поле Server Name Indication.

ECH закрывает и эту щель, шифруя ClientHello — первую часть TLS-рукопожатия. Технология работает вместе с частным DNS.

Chrome и Firefox уже поддерживают ECH, но Android 17 внедрит защиту на уровне платформы. Она будет включена по умолчанию для приложений, ориентированных на новую версию ОС и использующих совместимые сетевые библиотеки — актуальные OkHttp, WebView или HttpEngine.

 

Если сервер не поддерживает ECH, Android отправит поле-пустышку ECH GREASE. Само доменное имя при этом останется видимым, зато защищённые соединения не будут выделяться среди остальных.

Подразделение Google Jigsaw протестировало механизм на 10 тыс. популярных доменов и в сетях 740 провайдеров из 202 стран, не обнаружив проблем с загрузкой сайтов.

Android 17 также потребует от приложений разрешение на поиск устройств в локальной сети, включит Certificate Transparency по умолчанию и позволит участвующим операторам автоматически отключать 2G для защиты от поддельных базовых станций и СМС-бластеров.

Таким образом, провайдер всё ещё увидит трафик, но список сайтов для любопытного отчёта собрать будет уже заметно сложнее.

RSS: Новости на портале Anti-Malware.ru