De nieuwe wachtwoordbeheerder van Google Chrome maakt het beveiligen van Chrome nog belangrijker

Als u een persoon bent die geen last heeft gehad van een wachtwoordbeheerder—hoewel u dat waarschijnlijk wel zou moeten—bent u misschien opgewonden om te horen dat de bijgewerkte Google Chrome 69 een beter wachtwoordbeheer en zelfs een wachtwoordgenerator bevat. Pas echter op: deze nieuwe functie maakt het nog belangrijker om Chrome zelf te vergrendelen.

Google heeft een ingebouwde wachtwoordbeheerder aangeboden sinds rond 2015, toen het begon met het aanbieden van wachtwoorden in de browser op te slaan als onderdeel van de Smart Lock-functie. (Chrome had wachtwoorden opgeslagen nog voor die tijd, hoewel de manier waarop het had gedaan, werd door sommigen beschouwd als echt onveilig.)

nu, echter, Google gaat het een stap verder. Het biedt aan om een willekeurig wachtwoord aan te maken de eerste keer dat u inlogt op een nieuwe site, zoals:

Mark Hachman / IDG

Meld u aan voor een nieuw account op een website en Google Chrome 69 zal aanbieden om een nieuw, willekeurig wachtwoord te genereren.

Chrome biedt vervolgens aan om dat wachtwoord op te slaan in de browser. De volgende keer dat u inlogt op de site (als u het toestaat), zal Google dat opgeslagen, gerandomiseerde wachtwoord gebruiken om in te loggen.

natuurlijk maakt dit het zeer eenvoudig voor Chrome-gebruikers om “veilige” wachtwoorden te genereren voor elke nieuwe site, omdat het wachtwoord dat Chrome creëert in wezen slechts een mengelmoes van cijfers en letters is. (Het is niet duidelijk of Chrome automatisch wachtwoorden zal genereren die voldoen aan de regels van een site—denk aan de “XX minimum karakters, one number, one special character” regels die je zult vinden op sommige sites—hoewel de wachtwoorden die ik gegenereerd op een test site conformed.)

wees er zeker van dat Chrome niet de zwakke link

is hoe meer sleutels u opslaat in Chrome ‘ s lockbox, hoewel, hoe meer u ervoor wilt zorgen dat Chrome zelf volledig veilig is. Houd er ten eerste rekening mee dat als u een willekeurig wachtwoord voor een site als Netflix in Chrome opslaat, u dat wachtwoord nog steeds moet invoeren als u Netflix opent in een app of op een streaming-apparaat dat Chrome niet als interface gebruikt. Gelukkig, al uw wachtwoorden moet nog steeds toegankelijk zijn via passwords.google.com, waar u kunt zoeken naar de naam van de site en onthullen elk individueel wachtwoord, typ het in.

doe dit echter en u zult waarschijnlijk verbaasd staan over het aantal wachtwoorden dat u in Chrome hebt opgeslagen omwille van het gemak. (Overweeg het elimineren van een aantal van deze.) Om toegang te krijgen, moet u eerst uw Google-accountwachtwoord typen.

het is dat hoofdwachtwoord dat u absoluut moet beveiligen. Zorg ervoor dat het uniek is. Als je er gewoon voor kiest om het te onthouden, zorg er dan voor dat het een lange wachtwoordzin is met genoeg randomisatie erin om bots en spionnen voor de gek te houden. (Zoiets als “HowN0w, Browncat?numnumtime!”is zowel memorabel als complex.) Sla dit wachtwoord nooit op in een spreadsheet, of een sticky note, of in een opgeslagen e-mail.

de passwords.google.com site vraagt om uw Google wachtwoord voor het onthullen van de hoofdlijst. Wees ervan bewust dat als u meer dan één browser gebruikt, uw wachtwoord kan worden opgeslagen als elke andere. In Windows’ Microsoft Edge browser, bijvoorbeeld, de Edge password manager niet onthullen een van de opgeslagen wachtwoorden—maar als je onzorgvuldig toegestaan Edge om uw Google wachtwoord op te slaan in de hoofdlijst, een aanvaller kan inloggen op Google ‘ s hoofdwachtwoord lijst met een enkele klik, en zonder te weten een van uw zorgvuldig onthouden wachtwoorden. Binnen enkele seconden kon de aanvaller uw bankwachtwoord onthullen, dan sluit het tabblad en je zou niets wijzer zijn.

Mark Hachman / IDG

u kunt helpen uw PC te vergrendelen door de dynamische vergrendeling van Windows 10 in te schakelen.

(Ga naar Instellingen > Geavanceerde instellingen > Wachtwoorden beheren, klik met de rechtermuisknop op een bepaalde site en klik op referenties verwijderen om deze opgeslagen wachtwoorden te wissen. U kunt er ook voor zorgen dat uw PC automatisch vergrendelt als een gesynchroniseerde telefoon buiten bereik komt via een Windows-functie genaamd Dynamic Lock: Ga naar Instellingen > Aanmeldopties > Dynamic Lock.)

gemak kan tweefactorauthenticatie verzwakken

u hebt waarschijnlijk gehoord van tweefactorauthenticatie-het combineren van iets dat u kent, zoals een wachtwoord, met iets dat u bezit, zoals een telefoon. U moet al twee-factor authenticatie ingeschakeld voor uw Google-Account, dus wanneer u zich aanmeldt bij Google op een nieuwe PC wordt u gevraagd om uw wachtwoord, dan wordt een code verzonden naar uw telefoon via de Google Authenticator-app.

na verloop van tijd kunt u echter geneigd zijn om Google toe te staan “deze computer te vertrouwen”, of ervan uit te gaan dat u het bent die uw wachtwoord intypt. Terwijl u tijd bespaart, berooft u uzelf ook van een aantal van de twee-factor authenticatie-beveiligingsaanbiedingen.

Mark Hachman / IDG

de accountcontroles van Google helpen u bij het uitvoeren van een beveiligingscontrole, inclusief een eenvoudige manier om de Authenticator-app te downloaden.

maar maak je geen zorgen. Binnen myaccount.google.com, er zijn controles om ervoor te zorgen dat twee-factor verificatie is ingeschakeld, plus een controle om de vertrouwde status van uw ingelogde apparaten in te trekken. U zult niet in staat zijn om te kiezen—de controle intrekt status voor al uw vertrouwde apparaten. Maar naarmate Chrome meer verankerd raakt in het beveiligen van toegang tot uw gegevens, is het idee dat u er meer beveiligingen op plaatst.

als twee-sleutel authenticatie nog steeds niet genoeg is, zijn extra lagen van beveiliging zoals de YubiKey hardware dongle al een half decennium of zo. Velen van jullie zullen kiezen voor het gemak van het verlaten van alles binnen Chrome, echter.

Chrome 69 bevat ook functies als een herwerkte gebruikersinterface en een “omnibox” zoekvak dat resultaten begint te retourneren, evenals auto-suggest zoekopdrachten. Maar de bijgewerkte password manager is de belangrijkste functie vrijgeven in combinatie met Chrome tiende verjaardag. Als de meest populaire PC-browser veruit, het is ook degene die je waarschijnlijk zal worden gevraagd om te gebruiken in de nabije toekomst.

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.