Nuevas protecciones por contraseña (¡y más!) En Chrome


Las contraseñas suelen ser la primera línea de defensa de nuestra vida electronic. Hoy, estamos mejorando la seguridad de las contraseñas en los dispositivos Android e iOS al informarle si las contraseñas que le pidió a Chrome que recordara se han visto comprometidas y, de ser así, cómo corregirlas.

Para comprobar si tiene contraseñas comprometidas, Chrome envía una copia de sus nombres de usuario y contraseñas a Google mediante un forma especial de cifrado. Esto le permite a Google compararlos con listas de credenciales que se sabe que están comprometidas, pero Google no puede derivar su nombre de usuario o contraseña de esta copia encriptada.

Le notificamos cuando tiene contraseñas comprometidas en sitios net, pero puede llevar mucho tiempo buscar el formulario correspondiente para cambiar su contraseña. Para ayudar, estamos agregando soporte para URL «.very well-recognized / adjust-password» que permiten que Chrome lleve a los usuarios directamente al formulario de «cambio de contraseña» correcto después de haber sido alertados de que su contraseña ha sido comprometida.

Junto con estas mejoras, Chrome también trae Verificación de seguridad al móvil. En nuestra próxima versión, lanzaremos Protection Check en iOS y Android, que incluye verificar contraseñas comprometidas, indicarle si la Navegación segura está habilitada y si la versión de Chrome que está ejecutando está actualizada con las últimas protecciones de seguridad. También podrá utilizar Chrome en iOS para completar automáticamente los datos de inicio de sesión guardados en otras aplicaciones o navegadores.

En Chrome 86, también lanzaremos una serie de funciones adicionales para mejorar la seguridad del usuario, que incluyen:

Navegación segura mejorada para Android

A principios de este año, lanzamos Navegación segura mejorada para escritorio, lo que brinda a los usuarios de Chrome la opción de protecciones de seguridad más avanzadas.

Cuando activas la navegación segura mejorada, Chrome puede protegerte de forma proactiva contra el phishing, el computer software malicioso y otros sitios peligrosos al compartir datos en tiempo real con el servicio de navegación segura de Google. Entre nuestros usuarios que han habilitado la consulta de sitios website y descargas en tiempo actual, nuestro protecciones predictivas de phishing ve una caída de aproximadamente un 20% en los usuarios que ingresan sus contraseñas en sitios de phishing.

[incrustar] https://www.youtube.com/observe?v=w8uNzQqsTrU [/ incrustar]

Mejoras en el llenado de contraseñas en iOS

Recientemente lanzamos Tocar para completar para contraseñas en Android para prevenir ataques de phishing. Para mejorar la seguridad también en iOS, presentamos un paso de autenticación biométrica antes de completar automáticamente las contraseñas. En iOS, ahora podrá autenticarse con Encounter ID, Touch ID o la contraseña de su teléfono. Además, el Administrador de contraseñas de Chrome le permite autocompletar contraseñas guardadas en aplicaciones o navegadores de iOS si habilita el autocompletado de Chrome en Configuración.

Advertencias de forma mixta y bloqueo de descargas

Las páginas HTTPS seguras a veces pueden tener características no seguras. A principios de este año, Chrome comenzó asegurar y bloquear lo que se conoce como «contenido mixto», cuando las páginas seguras incorporan contenido inseguro. Pero aún hay otras formas en que las páginas HTTPS pueden crear riesgos de seguridad para los usuarios, como ofrecer descargas a través de enlaces no seguros o usar formularios que no envían datos de forma segura.

Para proteger mejor a los usuarios de estas amenazas, Chrome 86 presenta advertencias de forma mixta en computadoras de escritorio y Android para alertar y advertir a los usuarios antes de enviar un formulario no seguro que está incrustado en una página HTTPS.

Además, Chrome 86 bloqueará o advertirá sobre algunas descargas inseguras iniciadas por páginas seguras. Actualmente, este cambio afecta a los tipos de archivos de los que se abusa comúnmente, pero eventualmente las páginas seguras solo podrán iniciar descargas seguras de cualquier tipo. Para obtener más detalles, consulte Approach de Chrome para bloquear gradualmente las descargas mixtas por completo

Alentamos a los desarrolladores a actualizar sus formularios y descargas para usar conexiones seguras para la seguridad y privacidad de sus usuarios.



Enlace a la noticia unique