Chrome 79: предупреждения об утечки паролей и защита от фишинга в режиме реального времени
10 декабря компания Google выпустила новую версию браузера Chrome 79 для платформ Windows, Mac, Linux, Android и iOS. Релиз примечателен повышением уровня безопасности и созданием основы для распространения технологий виртуальной реальности в сети. Перейти на новую версию Chrome можно с помощью встроенного средства обновления или загрузив установочный файл на нашем сайте.
Аудитория Google Chrome насчитывает более 1 миллиарда пользователей по всему миру, поэтому это основная платформа для веб-разработчиков. Разработчикам нужно постоянно отслеживать новые функции и изменения, а также неподдерживаемые и удаленные функции. Например, в Chrome 79 убрана поддержка свойства -webkit-appearance для произвольных элементов.
Password Checkup
В феврале компания Google выпустила расширение под названием Password Checkup. Оно уведомляет пользователей о том, что их учетные данные от какого-либо сайта фигурировали в инцидентах со взломом или утечкой данных. Логины и пароли проверяются в базе данных из 4 миллионов известных взломанных учетных данных. В октябре Google представила инструмент Проверка паролей для аккаунтов Google. Теперь данный функционал встроен непосредственно в Chrome, что делает расширение неактуальным.
Теперь, при входе в свою учетную запись на сайте, Chrome будет отправлять хешированную по SHA256 копию учетных данных в Google. Данные будут зашифрованы с использованием секретного ключа (даже Google не сможет просматривать ваши логины и пароли). Google будет использовать несколько уровней шифрования с помощью техники Private Set Intersection (PSI) для сравнения вашего логина и пароля со взломанными учетными данными, которые в свою очередь хранятся в зашифрованном виде. Если пароль или логин были украдены, то Chrome предложит изменить пароль.
Включить или отключить данную функцию можно в настройках Chrome в разделе Синхронизация сервисов Google > Другие сервисы Google ( chrome://settings/syncSetup ) с помощью переключателя Сообщать, если пароли были раскрыты в результате утечки данных. Системные администраторы могут управлять данной функцией с помощью отдельной политики PasswordLeakDetectionEnabled.
Защита от фишинга в режиме реального времени
Сервис Google Safe Browsing поставляет списки URL-адресов с вредоносным контентом и фишингом для браузеров Chrome. Firefox и Safari, а также для Интернет-провайдеров. Служба показывает предупреждение, если пользователь собирается посетить опасный сайт или загрузить вредоносный файл. По состоянию на май 2019 года, технология Safe Browsing обеспечивала защиту более 4 миллиардов устройств. По аналогии с защитой паролей, Google не работает с URL-адресами напрямую. Технологический гигант проверяет цифровой отпечаток URL (первые 32 бита хешированного по SHA-256 URL-адреса) на наличие в базе данных Safe Browsing.
Данная технология не лишена недостатков. Chrome проверяет URL каждого посещаемого сайта и все загружаемые сайты с помощью локального списка, который обновляется примерно каждые 30 минут. Google признает, что некоторые фишинговые сайты пользуются данным временным окном для обхода защиты путем быстрого переключения доменов и маскировки от сканеров компании. Теперь Google представляет технологию защиты от фишинга в режиме реального времени, которая мгновенно проверяет наличие адреса страницы в базе Safe Browsing.
Теперь при посещении веб-сайта Chrome будет сравнивать его со списком тысяч популярных безопасных веб-ресурсов. Если сайт отсутствует в базе, то Google проведет дополнительную анонимную проверку, представляет ли опасность целевой сайт. Компания заявляет, что такой подход позволяет повысить эффективность обнаружение совершенно новых вредоносных сайтов на 30%.
Управлять данной функцией можно с помощью переключателя Помогать улучшить просмотр страниц и поиск в настройках Chrome в разделе Синхронизация сервисов Google > Другие сервисы Google ( chrome://settings/syncSetup ). Функция Безопасный просмотр при этом должна быть включена. Системные администраторы могут управлять данной функцией с помощью отдельной политики UrlKeyedAnonymizedDataCollectionEnabled.
Chrome также предлагает интеллектуальную защиту от фишинга, которая предупреждает пользователей, когда они вводят пароль на подозрительных фишинговых сайтах. Google расширил данную защиту для всех авторизованных пользователей и для всех учетных данных в диспетчере паролей. Раньше защита была доступна только тем пользователям, которые включили синхронизацию. Если вы попытаетесь ввести пароль на подозрительном сайте, Google выполнил анонимную проверку аналогичную анти-фишингу в режиме реального времени. Если Safe Browsing признает сайт вредоносным, то Chrome выведет оповещение и попросит изменить скомпрометированный пароль.
Tab Freeze – новая функция оптимизации потребления памяти в Chrome
Новая функция Tab Freeze сокращает потребления ОЗУ за счет «замораживания вкладок». По умолчанию она отключена, управлять «замораживанием вкладок» можно с помощью экспериментального флага chrome://flags/#proactive-tab-freeze .
Установите для параметра Tab Freeze одно из следующих значений:
- Default
- Enabled
- Enabled Freeze — No Unfreeze
- Enabled Freeze — Unfreeze 10 seconds every 15 minutes
- Disabled
Чтобы включить функцию, выберите одну из опций с Enabled. В этом случае Chrome будет замораживать фоновые вкладки после 5 минут их бездействия. Вариант No Unfreeze позволяет сохранять выгруженное состояние вкладок постоянно, в то время как опция Unfreeze 10 seconds every 15 minutes предусматривает восстановление вкладок в течение 10 секунд каждые 15 минут.
Список приостановленных вкладок доступен на странице chrome://discards. Просто перейдите по этому адресу, чтобы посмотреть список вкладок, которые в данный момент находятся в выгруженном состоянии.
WebXR Device API
В новых версиях Chrome обычно добавляется поддержка новых API. Chrome 79 не стал исключением: представлен новый WebXR Device API, который позволяет использовать технологии виртуальной реальности в Интернете. В ближайшее время данный API будут поддерживать Firefox Reality, Oculus Browser, Edge и Helio от Magic Leap.
С помощью WebXR Device API разработчики получают новые расширенные возможности для работы со смартфонами и наголовными дисплеями в Chrome. В будущем Google планирует реализовать поддержку дополненной реальности и других инструментов с «эффектом присутствия». Компания даже обозначила несколько потенциальных вариантов использования: игры, просмотр недвижимости и просмотр товаров перед их покупкой.
Android и iOS
Chrome 79 для Android доступен в Google Play. Список изменений:
- Безопасность паролей: Chrome предупреждает о компрометации паролей при входе в аккаунт на сайтах.
- Поддержка виртуальной реальности: WebXR Device API позволяет работать с «эффектами присутствия» и технологиями виртуальной реальности в Интернете.
- Сортировка закладок: изменяйте порядок закладок с помощью перетаскивания или используйте пункту меню Переместить вверх или Переместить вниз.
Chrome 79 для iOS доступен в App Store. В списке изменений всего два пункта:
- Chrome предупреждает об утечках логинов и паролей при входе в аккаунт на сайтах.
- При вводе поискового запроса в адресную строку, вы увидите самые популярные варианты, даже если подключение к Интернету очень медленное.
Улучшения безопасности
Chrome 79 получил 51 исправление безопасности. Более четырех десятков уязвимостей были обнаружены независимыми исследователями. Пользователям рекомендуется обновиться как можно скорее, чтобы избежать потенциальных атак и эксплойтов.
Google выпускает новые версии Chrome примерно каждые 6 недель. Релиз Chrome 80 намечен на начало февраля.
Как избавиться от всплывающего окна проверки паролей в Chrome
Во второй половине 2019 года Google представила инструмент проверки паролей, который проверяет учетные данные своих пользователей и выявляет, есть ли у человека пароль был обнаружен в известной утечке данных. Google сможет определить, использовался ли ранее пароль при входе на сайт в режиме реального времени. Затем всплывающее окно уведомит пользователя о том, что его учетные данные остались открытыми, и вы можете захотеть их изменить.
Однако эти предупреждения могут появляться время от времени, если вы решите не менять свой пароль. К счастью, вы можете отключить запрос проверки пароля в Google Chrome с помощью приведенного ниже руководства.
СВЯЗАННЫЕ С: Как управлять паролями, сохраненными в Google
Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)
Следующее руководство поможет вам отключить запрос проверки пароля в Google Chrome как на вашем ПК, так и на устройстве Android.
На вашем ПК
Шаг 1: Откройте Google Chrome на вашем ПК.
Шаг 2: Нажмите на адресную строку вверху, введите следующий адрес и нажмите клавишу Enter на клавиатуре. Страница флагов Chrome теперь загрузится на экран.
Шаг 3: В верхней части страницы флажков Chrome нажмите на поле поиска и введите «пароль».
Шаг 4: Прокрутите вниз и перейдите к разделу Обнаружение утечки пароля.
Шаг 5: Нажмите на поле рядом с разделом «Обнаружение утечки пароля» и переключите его с «По умолчанию» на «Отключено».
Шаг 6: После того, как вы отключите хром-флаг «Обнаружение утечки пароля», нажмите кнопку «Перезапустить» в нижней части экрана.
Браузер Chrome на вашем компьютере снова откроется, и всплывающее окно «Проверьте свои пароли» теперь отключено в вашем браузере Chrome.
Обновлять [March 2, 2020]: Если вы еще не отключили функцию обнаружения утечки пароля, Google изменил положениеПредупредить вас, если пароли раскрываются при утечке данных»Из раздела« Люди »в раздел« Конфиденциальность и безопасность »в Google Chrome> Настройки.
Оставили: Старый макет (Chrome> Настройки> Люди> Другие сервисы Google); Правильно: Новый макет (Chrome> Настройки> Конфиденциальность и безопасность> Еще)
На вашем устройстве Android
Шаг 1: Откройте приложение Google Chrome на своем устройстве Android.
Шаг 2: Нажмите на адресную строку вверху, введите следующий адрес и нажмите клавишу Enter на клавиатуре. Страница флагов Chrome теперь загрузится на экран.
Шаг 3: В верхней части страницы флажков Chrome нажмите на поле поиска и введите «пароль».
Шаг 4: Прокрутите вниз и перейдите к разделу Обнаружение утечки пароля.
Шаг 5: Нажмите на поле рядом с разделом «Обнаружение утечки пароля» и переключите его с «По умолчанию» на «Отключено».
Шаг 6: После того, как вы отключите хром-флаг «Обнаружение утечки пароля», нажмите кнопку «Перезапустить» в нижней части экрана.
Вот и все! Всплывающее окно «Проверьте свои пароли» теперь отключено в приложении Google Chrome на вашем устройстве Android. Вышеупомянутый обходной путь можно использовать в любом доступном на рынке браузере на основе Chromium.
СВЯЗАННЫЕ С:
Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)
Как отключить эту проверку при просмотре паролей?
Находите файл и открываете его в sqlite explorer такие дела.
- Вконтакте
Владимир Коротенко, вы реально не видите разницу между Хромом и Хромиумом? Я уж молчу про лицензирование, открытость и сопровождение, но в названии-то вы видите небольшое отличие?
Вы первый ляпнули глупость, не стоит говорить что я ее употребил.
https://github.com/roflsandwich/Chrome-Password-Du.
Ключевая функция эта,
win32crypt.CryptUnprotectData(password, None, None, None, 0)[1]
То есть пока мы не затрагиваем кодеки и автоапдейты и прочую проприертарщину, то разницы нет.
Release Week of Branch Point (End of Day Thursday, Pacific Time)
80 Dec 5, 2019
81 Jan 30, 2020
82 Skipped (**)
83 Apr 2, 2020
84 May 14, 2020
85 Jun 25, 2020
86 Aug 20, 2020
Как отключить «Проверьте свои пароли» в Гугл Хром?
Добрый день, друзья. Отключить проверку паролей в Google Chrome и избавиться от напоминания об утечке информации для авторизации на интернет-ресурсах можно через настройки безопасности браузера. Ранее опция была экспериментальной, и доступ к ней осуществлялся через “флаги”.
В октябре 2019 года Google реализовала в своем браузере функцию синхронизации паролей между устройствами. Для осуществления процедуры необходимо войти в учетную запись Гугл. После Chrome проверяет, не фигурировали ли сайты, сведения для входа на которые хранятся в менеджере паролей, в инцидентах с похищением данных для авторизации. Если таковы были, и информация после этого не изменялась, программа предупредит об инциденте.
Если 20 мая 2021 была взломана база данных сайта, пароль от которого есть в Хроме, и он после этого не изменялся, браузер даст об этом знать.
Устаревший способ отключить проверку паролей
В старых версиях Chrome, где функция проверки только появилась и не была отточена, она деактивировалась через флаги. Если вы давно не обновляли программу, то для отключения проверки утечки паролей в браузере мы сделаем следующее:
- Перейдите по адресу chrome://flags/#password-leak-detection либо посетите страницу chrome://flags и отыщите на ней флаг Password-leak-detection.
- Выберите значение «Disabled».
- Перезагрузите программу кнопкой «Relaunch».
После проделанной операции назойливое оповещение при посещении фигурирующих в списках взломанных сайтов появляться перестанет.
Как убрать оповещение в новых версиях браузера?
В свежих редакциях опция отключения сообщения об утечках персональных данных стала составляющей настроек безопасности.
- Откройте параметры конфигурации программы через главное меню.
- Посетите параметры конфиденциальности и безопасности.
- Перейдите в раздел «Безопасность».
- Перенесите переключатель в положение «Стандартная защита», если он стоит возле иного пункта.
- Отключите опцию «Сообщать, если…».
В итоге переключатель станет серым, а назойливое уведомление исчезнет.
Для быстрого посещения настроек приватности посетите адрес chrome://settings/privacy.
Принудительно проверить надежность хранения информации для авторизации можно в Диспетчере паролей по ссылке…
Больше информации об управлении паролями в Google Chrome через веб-интерфейс найдете в статье по ссылке (раздел “Обзор возможностей менеджера passwords.google.com”). Рекомендуем отключать опцию проверки и там. Это позволит синхронизировать настройку на всех, используемых Вами, устройствах.
На Android и iOS
На мобильной платформе функция также доступна.
- Откройте настройки программы.
- Откройте раздел «Конфиденциальность и безопасность».
- Тапните «Безопасный просмотр».
- Возле пункта «Стандартная защита» жмите по стрелке.
- Отключите функцию уведомления о раскрытых вследствие утечки сведениях.