Google gör nycklar enklare att använda i Chrome

Permalänk
Melding Plague

Google gör nycklar enklare att använda i Chrome

En uppdatering av Chrome förbättrar användningen av nycklar istället för lösenord och det går nu att skapa nycklar på Windows, Mac och Linux.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Spara alla mina känsliga lösenord hos Google? Nej tack, jag avstår.
Men samtidigt kul att tekniken tas framåt. Alltid säkerhet vs tillgänglighet i balans vågen så i teorin en bra grej. Men vi får alla göra våra egna val

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

"...
Google kommer därmed inte ha någon möjlighet att komma åt användarnas privata nycklar, varken för återställning eller som svar på krav från rättskipande myndigheter."

Yeah, sure... (Sarkasm)

Hur skulle de kunna motverka barnpornografi, människohandel och terrorism? (Sarkasm)

Permalänk
Medlem

Som vanligt många foliehattar när på SweC.

Permalänk
Medlem
Skrivet av Archibald:

Som vanligt många foliehattar när på SweC.

Förklara gärna. På vilket sätt är det foliehatt att inte vilja ha alla sina lösenord på ett och samma ställe? Alla ägg i samma korg o hela den biten... En reell risk man tar och som jag sa, tillgänglighet vs säkerhet. Kan aldrig få båda utan alla måste välja.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Förklara gärna. På vilket sätt är det foliehatt att inte vilja ha alla sina lösenord på ett och samma ställe? Alla ägg i samma korg o hela den biten... En reell risk man tar och som jag sa, tillgänglighet vs säkerhet. Kan aldrig få båda utan alla måste välja.

På samma sätt som med all data. Backup.

Permalänk
Medlem

"totalsträckskryptering" ? WTF

Permalänk
Medlem
Skrivet av ZerveZ:

"totalsträckskryptering" ? WTF

Skulle tippa på att det är svenska ordet för E2EE

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Archibald:

På samma sätt som med all data. Backup.

Tror det snarare handlar om läckor. Läcker din databas med passkeys och lösenord ut från google så är du rätt körd, har inget med backup att göra. Men med e2e borde det inte vara något större problem, såvida folk använder starka master-lösenord.

Permalänk
Medlem
Skrivet av Archibald:

Som vanligt många foliehattar när på SweC.

Som vanligt, töntar utan någon förståelse som försöker spela tuff.

Använder du google för att spara lösenorden hos, så räcker det att någon kommer åt ditt lösenord och de kommer åt allt du har på google, inklusive lösenorden.

Permalänk
Medlem
Skrivet av dlq84:

Tror det snarare handlar om läckor. Läcker din databas med passkeys och lösenord ut från google så är du rätt körd, har inget med backup att göra. Men med e2e borde det inte vara något större problem, såvida folk använder starka master-lösenord.

Detta gäller ju all information. Och i detta fall så nämns det som du säger att Google inte kan se datat.

Permalänk
Medlem

Låter väl bra. Kan man konvertera hela listan i lösenordshantering är det ju smidigt.

Visa signatur

Spelar spelet väldigt väl.

Permalänk
Medlem
Skrivet av VinterSolen:

Som vanligt, töntar utan någon förståelse som försöker spela tuff.

Använder du google för att spara lösenorden hos, så räcker det att någon kommer åt ditt lösenord och de kommer åt allt du har på google, inklusive lösenorden.

Man borde ha 2 stegs verifiering på om man lagrar såna saker. Jag har haft 2 stegs verifiering aktiverat i många år nu på mitt Google konto

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Arvid Nordqvist-mannen
Skrivet av Archibald:

På samma sätt som med all data. Backup.

Handlar inte om backup, handlar om att alla nycklar är sparade i en läsbar databasfil

Permalänk
Medlem
Skrivet av tcntad:

Handlar inte om backup, handlar om att alla nycklar är sparade i en läsbar databasfil

Läste du ens nyheten? Lösenorden är E2E-krypterade. Eller förespråkar du att inte använda en lösenordshanterare?

Permalänk
Medlem
Skrivet av VinterSolen:

Som vanligt, töntar utan någon förståelse som försöker spela tuff.

Använder du google för att spara lösenorden hos, så räcker det att någon kommer åt ditt lösenord och de kommer åt allt du har på google, inklusive lösenorden.

Det är snarare du som ”spelar tuff” med det inlägget, eller hur? Men jag håller med om att enbart ett lösenord räcker inte.

Skrivet av jnsson:

Man borde ha 2 stegs verifiering på om man lagrar såna saker. Jag har haft 2 stegs verifiering aktiverat i många år nu på mitt Google konto

Ja, precis, det har jag också haft i många år. Annars skulle jag inte använda det.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Archibald:

Läste du ens nyheten? Lösenorden är E2E-krypterade. Eller förespråkar du att inte använda en lösenordshanterare?

Det gjorde jag,Såg först inget om E2E-kryptering såklart. Förutsätter ändå att man kommer lyckas stjäla lösenorden väldigt enkelt:p Tidigare var det ju klartext i princip

Permalänk
Medlem
Skrivet av tcntad:

Det gjorde jag,Såg först inget om E2E-kryptering såklart. Förutsätter ändå att man kommer lyckas stjäla lösenorden väldigt enkelt:p Tidigare var det ju klartext i princip

Skribenten använde ordet totalsträckskryptering, ett ord som jag inte hade sett innan, men som tydligen är ordet på svenska som gäller. Det är lite bekymmersamt med svenska inom IT då man annars inte stöter på de begreppen. Vad gäller din befaran att totalsträckskrypterade (sic!) lösenord ändå kan läsas och användas är det fel, men ingen kan hindra dig att vara orolig ändå.

Permalänk
Medlem

Jag ser väl i princip två huvudsakliga problem här:

  1. Folk kommer väl fortfarande inte inse vikten av att säkra sina konton, i detta fall sitt Google-konto, vilket kan visa sig vara ännu mer explosivt än tidigare. Oavsett om någon bryter sig in i typ alla andra konton eller spammar loss och får Google-kontot avstängt så blir ju effekten bara värre om alla andra konton bara går att logga in på den vägen

  2. Folk låser in sig ännu mer i någons ekosystem (i detta fall Googles, men precis samma taktik körs ju parallellt av Apple och Microsoft, så ingen direkt skillnad)

Men om detta projekt skulle lyckas så bra att det på sikt tar död på "logga in med Google" (eller "med Facebook", eller "med Twitter" eller "med .......") så är det nog en vinst ändå.
Och jag tror ju inte att detta är osäkert i sig, om det används korrekt (dvs givet att kontot som detta lagras i är säkrat så lär det vara jättesäkert). Däremot ogillar jag verkligen hur Google/Microsoft/Apple alla verkar göra samma designval som tydligt syftar till att använda en ny (och mycket bättre!) säkerhetslösning för att hålla användaren inlåst i sina ekosystem.

I nuläget känns det väl dock som att det bästa valet även framöver är att använda en seriös tredjepartslösning för hantering av lösenord och/eller "lösennycklar", då är man iaf fri att ta sina hemligheter vart man vill/behöver.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Arvid Nordqvist-mannen
Skrivet av AlixSPQR:

Skribenten använde ordet totalsträckskryptering, ett ord som jag inte hade sett innan, men som tydligen är ordet på svenska som gäller. Det är lite bekymmersamt med svenska inom IT då man annars inte stöter på de begreppen. Vad gäller din befaran att totalsträckskrypterade (sic!) lösenord ändå kan läsas och användas är det fel, men ingen kan hindra dig att vara orolig ändå.

Inte heller sett ordet förr. Man lär kunna st jäla lösenorden på andra sätt istället.

Permalänk
Medlem
Skrivet av AlixSPQR:

Skribenten använde ordet totalsträckskryptering, ett ord som jag inte hade sett innan, men som tydligen är ordet på svenska som gäller.

Jag som alltid har trott att "tvåvägskryptering" var ett av de svenska ordalternativen Får nog börja med helvägskryptering.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av tcntad:

Inte heller sett ordet förr. Man lär kunna st jäla lösenorden på andra sätt istället.

Poängen är väl inte "det finns inget sätt för någon att stjäla nycklarna" (eller lösenorden, eller vad det nu skulle vara), utan att tjänsteleverantören (i detta fall Google) inte har tillgång till nycklarna.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Archibald:

Som vanligt många foliehattar när på SweC.

Därmed rätta om du frågar mig. Man ska aldrig lita på Big Tech, inte ens med helvägskryptering, verkligen inte när källkoden är stängd. Eller är källkoden för Googles lösenordshanterare öppen? Länka i sådana fall till den, tack.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Därmed rätta om du frågar mig. Man ska aldrig lita på Big Tech, inte ens med helvägskryptering, verkligen inte när källkoden är stängd. Eller är källkoden för Googles lösenordshanterare öppen? Länka i sådana fall till den, tack.

Såvitt jag förstår är detta snarast en del av "synka med Google"-funktionerna (isf stängt) än en del av Chromium (öppet).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Såvitt jag förstår är detta snarast en del av "synka med Google"-funktionerna (isf stängt) än en del av Chromium (öppet).

Mycket möjligt för ändringsloggen (eller den officiella spegelrepo'n på GitHub (laddar snabbare)) visar ingen ändring för just lösenordshanteraren.

Vi får anta att källkoden för den här uppdateringen är stängd och då måste vi lita på Googles ord om detta. Med andra ord, inget vi kan lita på förrän det har bevisats.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Jag som alltid har trott att "tvåvägskryptering" var ett av de svenska ordalternativen Får nog börja med helvägskryptering.

Helvägskryptering är nog bättre, faktiskt, kryptering hela vägen, hellre än totala sträckan.

Permalänk
Medlem
Skrivet av AlixSPQR:

Helvägskryptering är nog bättre, faktiskt, kryptering hela vägen, hellre än totala sträckan.

Håller med

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Därmed rätta om du frågar mig. Man ska aldrig lita på Big Tech, inte ens med helvägskryptering, verkligen inte när källkoden är stängd. Eller är källkoden för Googles lösenordshanterare öppen? Länka i sådana fall till den, tack.

Det fetade är i princip helt sant, vi är utlämnade till deras nåd, men i så fall landar man i att allt måste vara FOSS och att ArchLinux är det enda rätta, givetvis utan GUI. Och det lär ju inte hända. Big Tech erbjuder väldigt bra lösningar (för att kunna tjäna pengar på oss) och de står och faller med trovärdigheten. Hittills står de.

Permalänk
Medlem
Skrivet av AlixSPQR:

Det fetade är i princip helt sant, vi är utlämnade till deras nåd, men i så fall landar man i att allt måste vara FOSS och att ArchLinux är det enda rätta, givetvis utan GUI. Och det lär ju inte hända. Big Tech erbjuder väldigt bra lösningar (för att kunna tjäna pengar på oss) och de står och faller med trovärdigheten. Hittills står de.

OSS (Open Source Software för er som ej vet förkortningen) är den enda rätta vägen. För att citera Linus Torvald himself:

Citat:

Jag tycker att det går väldigt bra för öppen källkod. Folk tar öppen källkod för givet nu på ett sätt som de absolut inte gjorde för bara två decennier sedan.

Källa: https://computersweden.se/article/3533761/har-ar-linus-torval...

FOSS (Free Open Source Software för er som ej vet förkortningen) är såklart trevligare, men det är OSS som är viktigast. Och sen att använda endast ArchLinux utan GUI är helt upp till en själv. Jag kör EndeavourOS med Xfce-miljön och jag stortrivs. Alla de spelen som jag vill spela (förutom ett, Medal of Honor: Allied Assault) fungerar klockrent i Linux, till och med utanför Steam (Lutris). Systemet är stabilare och snabbare än Windows och macOS.

Linux Mint Cinnamon är det enda rätta för Windows-vana användare, medan elementary OS är det enda rätta för macOS-vana användare. Sen kan de som vill testa några andra av de "tusentals" (om inte tusentals) Linux-distributioner som finns där ute. Valet är helt upp till användaren själv.

Jodå, Big Tech bjuder på väldigt bra lösningar, men det är endast för att locka till sig så många användare som det bara går, så att de får in så mycket pengar som det bara går. Störst, bäst och vackrast är det som gäller (så typiskt USA-tänk). Folk är lata och vill ha det bekvämt för sig, och det lyssnar Big Tech på, all for glory. Många förstår inte allvaret med Big Tech, andra tycker det bara är onödigt att sluta använda deras tjänster. Vi är alla olika, som tur var, men tyvärr så.

Hittills står de, ja. Förhoppningsvis faller de om några decennier (helst kortare tid än så).

Ta mig inte fel. Om Big Tech skulle släppa källkoden för alla deras tjänster och inte är integritetsfientliga, så skulle jag gladeligen använda deras tjänster.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Arvid Nordqvist-mannen
Skrivet av evil penguin:

Poängen är väl inte "det finns inget sätt för någon att stjäla nycklarna" (eller lösenorden, eller vad det nu skulle vara), utan att tjänsteleverantören (i detta fall Google) inte har tillgång till nycklarna.

Huvudsaken ja