
Yangi funksiyalar foydalanuvchi avtorizatsiyasidan oldin va keyin hisobingizni himoya qilish va uni buzib kirishdan keyin tiklash imkonini beradi.
Chorshanba, 31-oktabr kuni Google foydalanuvchi akkauntlarini xakerlik hujumlaridan himoya qilish uchun to’rtta yangi funksiya qo’shilganini e’lon qildi. Yangi funksiyalar nafaqat foydalanuvchi kirishidan oldin va keyin akkauntlarni himoya qiladi, balki ularni buzib kirishdan keyin ham tiklaydi. Google mahsulot direktori Jonatan Skelker kompaniyaning blog postida tushuntirganidek, to’rtta funksiyaning birinchisi foydalanuvchi foydalanuvchi nomi va parolini kiritishni boshlashdan oldin ham ishga tushadi. Uning qo’shimcha qilishicha, agar brauzerda JavaScript o’chirilgan bo’lsa, kelajakda Google akkauntiga kirish imkonsiz bo’ladi. Buning sababi, Google foydalanuvchilarning kirish sahifasiga tashrif buyurishini tekshirish uchun JavaScriptdan foydalanadi. JavaScript yoqilmagan holda, tajovuzkor bu tasdiqlashni chetlab o’tishi mumkin.
O’zgarishlar foydalanuvchilarning juda oz foiziga (taxminan 0,01%) ta’sir qiladi, ammo botlar uchun jiddiy to’siq bo’ladi, chunki ularning aksariyati ishlashni yaxshilash uchun JavaScript o’chirilgan brauzerlar orqali ishlaydi.
Ikkinchi xavfsizlik xususiyati foydalanuvchilar tomonidan Android qurilmalariga o’rnatilgan zararli ilovalar bilan bog’liq. Google foydalanuvchilarning qurilmalarida mavjud bo’lgan zararli ilovalar ro’yxatini yaratish uchun Google Play bilan integratsiyalashgan Google Play Protect skaneridan olingan ma’lumotlardan foydalanishni rejalashtirmoqda. Kelgusi haftalarda ro’yxat foydalanuvchilarning Google hisoblarida Google Xavfsizlik Tekshiruvi bo’limida paydo bo’ladi.
Uchinchi xususiyat foydalanuvchi ilgari Google hisobi ma’lumotlariga kirishga ruxsat bergan uchinchi tomon ilovalari va veb-saytlari bilan bog’liq. Barcha bunday uchinchi tomon veb-saytlari va ilovalari ro’yxatga kiritiladi, bu ro’yxat Google Xavfsizlik Tekshiruvi bo’limida ham ko’rsatiladi.
To’rtinchi xususiyat akkaunt buzib kirilgandan keyin foydalanish uchun mo’ljallangan. U allaqachon ishlayapti va kirishni tiklash va buzilgan profilni himoya qilish uchun bir qator protseduralarni taqdim etadi. Bundan tashqari, u buzib kirilgan jabrlanuvchiga Google Pay’dagi moliyaviy faollikni va Gmail va Google Drive’da yangi fayllar mavjudligini tekshirish imkonini beradi.
Shuningdek o’qing:
- GitHub xavfsizlik bildirishnomalari endi Java va .NET loyihalarini qo’llab-quvvatlaydi.
- Cisco VSM zaifligi tajovuzkorlarga root imtiyozlarini olish imkonini beradi
- Fishingchilar Chrome kengaytmasi ishlab chiquvchilarini nishonga olishmoqda.
- Xakerlar o’chirilgan GitHub akkauntidan foydalanib, kriptovalyuta maynerini tarqatishdi.
- Telefonica telekommunikatsiya provayderi millionlab mijozlarning shaxsiy ma’lumotlarini oshkor qildi.
- Cisco iOS XE operatsion tizimidan Backdoorni olib tashladi