确保账户安全的责任通常是公司的责任。然而,人们使用密码的方式表明,密码的安全性并不令人满意。全行业(密码管理器、U2F钥匙等。)已经围绕这个问题建立起来了,而我们实际上应该完全放弃密码系统。谷歌在这方面做了一些工作,并通过在谷歌Chrome浏览器中增加“密码泄露检测”功能继续发展。
一些公司也非常重视安全性,并在用户使用损坏的密码时发出警告。谷歌似乎也想通过在浏览器层面这样做来帮助这场运动。Techdows首次报道,Chromium问题跟踪器中发现的一个错误使我们致力于Chromium Gerrit,这表明Chromium中正在添加一个拨动开关,该开关将启用或禁用这一新的密码泄漏检测功能。通过在chrome://flags页面上搜索“泄漏”一词,您可以立即在最新版本的Chrome 78 Canary中尝试这一新功能。
启用后,谷歌Chrome浏览器将显示您输入的网站密码是否与谷歌关于公共数据泄露的信息相匹配。这项功能只适用于已经登录其谷歌账户的用户,但它可以帮助数百万用户。如果谷歌Chrome浏览器检测到用户输入的密码被泄露,会弹出提示,告知用户在不安全密码公开列表中找到了该密码。
然后,谷歌Chrome浏览器会建议你尽快更改密码。最终,还是要由用户来解决问题,但至少他们会得到通知。