在Google I/O大會上,Google宣布Chrome的安全功能。為減少密碼帶來的風險,Chrome將加入新功能,可在偵測用戶輸入的密碼外洩時,建議、或自動使用更安全的新密碼。

Chrome是以內建的Google Password Manager實現防護。之前Password Manager已經能自動產生安全性較高的密碼,以及名為Password Checkup的功能,它能檢查並通知用戶密碼外洩。

現在Password Manager以前述功能為基礎,更新為自動密碼變更(automated password change)功能。Chrome若在用戶登入時偵測到已外流的密碼,其中的Password Manager會提示用戶,並提供它自動修復的選項。而在「支援的」網站上,Chrome會產生高強度密碼,並自動更新、取代舊密碼。這可以免除用戶辛苦尋找帳號設定,或者找到一半放棄的情形。

Google在開發人員資源網頁建議開發人員優化用戶上網體驗,包括autocomplete優化和變更密碼URL,前者可觸發autofill,後者可引導用戶變更密碼。

不過同時間,Google也鼓勵用戶及網站開發人員導入無密碼登入,改使用通行密鑰(passkey)。去年Google已為Password Manager加入同步所有平臺passkey的功能以簡化登入。本月稍早Google再公布Chrome Password Manager加入名為Automatic Passkey Upgrade的功能。一經用戶啟用,當用戶以Password Manager中儲存的密碼登入網站,它就會將用戶密碼升級為Passkey,並傳送通知給用戶。本功能將部署到桌機版Chrome 136及Android版本。

熱門新聞

Advertisement