تأمل Google في صد الهجمات التي تتم في الوسط

مؤلف: Laura McKinney
تاريخ الخلق: 10 Lang L: none (month-011) 2021
تاريخ التحديث: 1 تموز 2024
Anonim
أزمة قناة السويس 1956 - الحرب الباردة وثائقي
فيديو: أزمة قناة السويس 1956 - الحرب الباردة وثائقي


أعلنت Google اليوم في مدونة الأمان أنها ستحظر تسجيلات الدخول من أطر عمل المتصفح المدمجة التي تبدأ في يونيو. والأمل هو أن مثل هذه الخطوة ستحمي الناس بشكل أفضل من هجمات الرجل المتوسط ​​(MITM).

تسمح أطر عمل المتصفح المضمنة للمطورين بتضمين مثيلات الويب في تطبيقاتهم. على سبيل المثال ، يستخدم Spotify أطر عمل مستعرض مضمنة للسماح للناس بتسجيل الدخول إلى حساباتهم على Facebook. تتمثل الفكرة وراء أطر عمل المستعرض المدمجة في تحسين تجربة المستخدم عن طريق الاحتفاظ بالأشخاص في تطبيق بدلاً من ركلهم إلى مستعرض كامل إذا أرادوا تسجيل الدخول إلى إحدى الخدمات.

المشكلة هي أن هجوم MITM يمكنه اعتراض بيانات اعتماد تسجيل الدخول والعوامل الثانية. وفقًا لـ Google ، لا يمكنها "التمييز بين تسجيل الدخول المشروع وهجوم MITM" في المتصفحات المدمجة. إن حل Google ، إذن ، هو منع تسجيلات الدخول من أطر عمل المتصفح المدمجة تمامًا.

نتيجةً لذلك ، يريد Google للمطورين التبديل إلى مصادقة OAuth المستندة إلى المستعرض. بهذه الطريقة ، سترسل التطبيقات المستخدمين إلى Chrome أو Safari أو Firefox أو متصفحات الجوّال الأخرى إذا كانوا يريدون تسجيل الدخول إلى إحدى الخدمات.


قد يبدو الأمر غير مريح بالنسبة لكيفية عمل تسجيلات الدخول الآن ، ولكن إعلان اليوم يعني أنه يمكن للأشخاص رؤية عنوان URL الكامل للصفحة. وبهذه الطريقة ، يعرف الناس ما إذا كانت الصفحة التي يكتبون بها بيانات اعتماد تسجيل الدخول الخاصة بهم شرعية أم لا.

يُشجع المطورين الذين لديهم تطبيقات تتطلب الوصول إلى بيانات حساب Google على التحول إلى استخدام مصادقة OAuth المستندة إلى المستعرض اليوم.

سيحتاج هؤلاء الذين يخرجون من الوضع التلقائي إلى التعرف على ثلاثة إعدادات مهمة في التصوير الفوتوغرافي: الفتحة ، IO ، وسرعة الغالق. يشار إلى هذه عادة باسم "مثلث التعرض" ، حيث يجب تحقيق توازن ب...

هناك فرصة قوية للغاية لأن يتحول العمل الذي تقوم به الآن بشكل لا يمكن إدراكه خلال السنوات العشر إلى العشرين القادمة ، خاصة إذا كنت تعمل في مكتب.إذا لم يتم استبدالك بمنظمة العفو الدولية أو الأتمتة ، فمن...

ننصحك بالقراءة