Microsoft введет в новой версии браузера Edge в январе 2021 года функцию проверки паролей. Браузер сообщит пользователю, если его данные оказались в утёкших базах. Ему придет соответствующее уведомление о необходимости сменить свой пароль.
Браузер начнет предлагать надёжные пароли. Для этого они должны быть синхронизированы с учетной записью Microsoft. Уведомления о попытках взлома будут приходить в режиме реального времени.
В Edge 88 внедрят улучшенный механизм защиты от спама. Нынешняя защита может работать неправильно и блокировать доступ к некоторым URL-адресам, отметил Эрик Лоуренс из Microsoft.
Кроме того, в новой версии Edge появится навигация по вертикальным вкладкам и расширенная функциональность для работы с PDF-файлами.
В декабре исследователи Avast заявили, что они обнаружили 28 вредоносных расширений для браузеров Google Chrome и Microsoft Edge. Как правило, это приложения для загрузки изображений, видео или другого контента с популярных сайтов, включая Facebook, Instagram, Vimeo и Spotify.
Исследователи обнаружили вредоносный код в расширениях на основе JavaScript, который позволяет загружать программы на зараженный компьютер. В отчете Avast говорится, что пользователи также жаловались на манипулирование их действиями в Интернете и перенаправление на сторонние веб-сайты.
В Microsoft же сообщили о массовой кампании по распространению вредоносного ПО, которое добавляет зловредную рекламу и крадёт учётные данные из браузеров, в том числе и Edge.
Stesh
… а уникальный пароль пополнит их базы? Ну, допустим хеш уникального пароля, но все же.
W4f2z0S8
если пароль где-то хранится, значит кто-то его может посмотреть
staticmain
А существует только одна разновидность хэша? А соль?
Stesh
Безусловно с солью, но все же… Браузер же не будет скачивать локально базу украденных паролей? Ладно, хешей украденных паролей.
Более правильный вариант, имхо — это делать локальную базу хешей используемых паролей, солить (еще и привязывать к uid) и просто кричать алерт «Этот пароль вы уже использовали». Остальное от лукавого.
dartraiden
nochkin
Если Google так уже делает, то это нормально. А если Microsoft, то это уже подозрительно?