Google Chrome: arriva l'autenticazione biometrica nel gestore password

08 Febbraio 2023 58

Tutti conosciamo bene il vantaggio di avere le password salvate in modo ordinato e a portata di mano quando servono, e tra tutti i gestori di password quello integrato in Google Chrome è senza dubbio uno dei più efficaci e tra i più utilizzati, sebbene in giro ci siano molteplici soluzioni di terze parti.

Nonostante le password e i PIN siano metodi di protezione considerati più sicuri, l'assenza di una validazione biometrica è sempre stata molto sentita e Google ha deciso di porre rimedio definitivo introducendola anche in Chrome. Questa caratteristica potrebbe rendere il browser più pratico da utilizzare e spingere un maggior numero di utenti ad affidarcisi.

La novità sarà disponibile nei prossimi giorni per tutti i sistemi desktop o laptop dotati di un lettore di impronte digitali o di uno scanner facciale, anch'esso accettato tra i metodi biometrici.


Il password manager integrato offre un'esperienza pressoché identica a quella che ben conoscono gli utenti Android nell'uso su smartphone o tablet e potrà essere configurata da Impostazioni - > Password e account -> Google. Qualora il nostro sistema si rivelasse compatibile e una volta che ci saremo autenticati, si potranno copiare le password o modificare quelle salvate. Non solo, Chrome Password Manager suggerirà anche password complesse per i nuovi account e avviserà quando una credenziale memorizzata è stata compromessa e necessita di essere cambiata.

Sebbene Google lo dia per disponibile, al momento non stiamo ancora vedendo il nuovo sistema di autenticazione biometrica sui nostri dispositivi ma è molto probabile che il rilascio avverrà in maniera graduale sul canale Chrome stabile.

Google non ha chiarito eventuali compatibilità con Windows Hello, che utilizza la biometria come il riconoscimento facciale, ma a quanto pare dovrebbe essere compatibile con i nuovi Mac e altri computer con lettori di impronte digitali.

A proposito di google Chrome, lo sapevate che è in arrivo un piccolo ma importante restyling del design nei prossimi mesi? Ve ne abbiamo parlato in questo articolo.


58

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
ASM77

Anche i password manager si sincronizzano tra tutti i dispositivi ed inoltre tieni password anche di app che non sono riconosciute solitamente dai gestori integrati.

Frazzngarth

non lo metto in dubbio...

nel 90% dei casi i virus te li becchi per sbadataggine: programmi malevoli, siti dannosi, pishing. Se uno usasse il pc solo per facebook e youtube, potrebbe benissimo disattivare windows defender.
Comunque prova questo sito https://cracksoon.com/mirc-crack-registration-code/ e clicca in basso su "crack only". Una volta scaricato l'eseguibile avvialo. Io ti sconsiglio caldamente di farlo.

Rocco Siffredi

Mica siamo tutti uguali, tu non ci arrivi ma altri probabilmente si

Antonio
Frazzngarth

ah, capisco...

Frazzngarth

ah non dirlo a me, io me la dimentico di sicuro...

Sotto ho risposto con un link che spiega come possono accedere a tutti i dati salvati sul browser.

Fandandi

Non vedo come le due cose dovrebbero essere unite. Ti clonano la sessione? Ok, se hai fatto il login su Amazon possono comprare qualcosa con il tuo account, ma se hai salvato la password della banca nel password manager di chrome rimane li al sicuro a prescindere dalla sessione.

Rocco Siffredi

Forse ci siamo capiti male...

Io intendevo solo dire che una password è intrinsecamente più sicura perchè meno coercibile per natura.
Non dico che non si debba usare il dito, ho solo ribattuto al primo utente che diceva che il dito è sempre stato meglio della password, cosa che non condivido assolutamente per le ragioni dette.

Ma il fatto che io ritenga che una password sia più sicura non vuol dire che tutti debbano abbandonare i sistemi biometrici.
Io stesso uso dito e riconoscimento facciale (3d però), perchè sono pratici e l'uso di sistemi più sicuri non comporterebbe un reale vantaggio. E questo vale per me come per il 99% degli utenti, anche se continuo a ritenere che la password sia il sistema attualmente più sicuro.

Anche perchè c'è una differenza di fondo, per cui biometria e password non sono esattamente in competizione anche se a volte sovrapponibili. La biometria identifica una persona, una password no, e al contrario una password è un'azione volontaria mentre usare il dito potrebbe non esserlo.
Tutti gli esempi che ho fatto sono appunto estremizzazioni del concetto.

Io vedo molto più probabile che qualcuno sblocchi il telefono quando dormo o sono ubriaco, piuttosto che beccarmi un malware.

secondo questo ragionamento io non mi preoccuperei di utilizzare sblocchi biometrici ma piuttosto di quali persone frequento. E sia chiaro, non sto dicendo che l'impronta sia sicura e la password no ma semplicemente trovo inverosimili le ragioni per cui bisognerebbe preferire la password all'impronta. Che poi nel link che ti ho inviato si capisce chiaramente che né uno né l'altro sono sicuri di fronte un attacco hacker. Nel Dark Web vendono programmi per clonare sessioni a pochi Euro. Puoi usare le password che vuoi ma alla fine la password migliore sei tu e come utilizzi il computer. Se fai il bravo e visiti solo siti verificati e attendibili e non installi roba sospetta, puoi stare quasi tranquillo (attento al pishing che spesso mette in dubbio anche le persone più meticolose)

Rocco Siffredi

Io vedo molto più probabile che qualcuno sblocchi il telefono quando dormo o sono ubriaco, piuttosto che beccarmi un malware.

Ormai esistono sistemi che seppur non garantiscano la assoluta sicurezza sono comunque molto molto validi.

Ma se partiamo da questo presupposto allora non si dovrebbe mai scendere da letto per paura di morire.

ed è lo stesso motivo per cui preferiresti una password anziché uno sblocco biometrico. Credo sia un attimino più probabile beccarsi un keylogger piuttosto che subire un'aggressione con lo scopo di rubarti le impronte; roba alla mission impossible insomma.

Le tue impronte sono su tutti gli oggetti che tocchi, le tue dita sono sulla mano, la tua password è solo nella tua testa.

i malware sono più diffusi in termini di numeri.

Posso forzarti a mettere il dito sul telefono, una password se non me la dici non la otterrò mai.

posso drogarti e costringerti a darmi la password. Esistono svariati farmaci che possono indurre la vittima a rivelare informazioni private, mi viene da dire l'Amobarbital.

Rocco Siffredi

Ovviamente la certezza assoluta di non avere un dispositivo infetto, di non essere piati altro non ci sarà mai.
Ma se partiamo da questo presupposto allora non si dovrebbe mai scendere da letto per paura di morire.

Sull'altra questione o consideriamo la sicurezza o la comodità.
Le tue impronte sono su tutti gli oggetti che tocchi, le tue dita sono sulla mano, la tua password è solo nella tua testa.
Posso forzarti a mettere il dito sul telefono, una password se non me la dici non la otterrò mai.
Con una password posso usare sistemi di plausible deniability coi volumi criptati, con il dito no.
Quando accendi il telefono anche se hai l'impronta registrata devi comunque inserire il codice... chiediti il perchè.

Verissimo che è disgustoso usare la tastiera virtuale, così come scrivere a mano le password, e indubbiamente il dito è più comodo, veloce e pratico.
Per la stragrande maggioranza della gente l'impronta biometrica è sicuramente sufficiente.

Io uso il dito per tutto, dalla banca alle caccole nel naso, ma ciò non toglie che una password resta comunque il sistema più sicuro. Più pratico no, più sicuro si.

se vuoi posso indicarti siti dove scarichi eseguibili e ti basta avviarli per scoprirlo.

Antonio
Rocco Siffredi

Le password si memorizzano tramite schemi, non tramite il ricordo a memoria di tutte le lettere. Al massimo hai un paio di varianti coi siti che non hanno ancora implementato i simboli o che richiedono un cambio password ogni tot mesi

Rocco Siffredi

Basta usare uno o più schemi mnemonici e si ricordano tutte senza alcuna difficoltà.

e tu lo sai se il dispositivo è pulito? Ci sono malware fatti bene che non svegliano nessun antivirus. Aprila ogni volta la tastiera virtuale. Ci metti 100 volte il tempo che impieghi normalmente tra maiuscole e caratteri speciali

T. P.

si capisco quello che intendi ma aggiungere un carattere non è una grossa scocciatura, almeno secondo me!

Rocco Siffredi

Ovviamente il presupposto è un dispositivo pulito, se il dispositivo è infetto nessun sistema è sicuro. E comunque se usi una tastiera vrtuale il keylogger non fa nulla.

Certo ma il generatore dovrebbe evitarti proprio la seccatura di inventare password. Su SafeInCloud ad esempio potevi personalizzare i caratteri da usare ma in fatto di sicurezza SafeInCloud è un giocattolo.

Cr1sto ho scritto in italiano!!!! Se ti clonano la sessione del browser è come se accedessero dalla tua postazione. Ma ce la fate?

Fandandi

A cosa c'entra col salvare le.password nel browser tutto ciò?

T. P.

vabbeh quelli li puoi inserire tu dopo aver generato la password.

per il resto, concordo e sapevo!

che poi non servirebbe a nulla. Cambi password e magari ti becchi un key il giorno dopo

Rick Deckard®

Che è il modo più semplice e diffuso per rinnovare password

Rick Deckard®
Rick Deckard®

Tra l'altro Chrome os lo sblocchi proprio con l'impronta sul telefono

talme94

dipende dalla password (e l’impronta non è molto sicura)

talme94

sì, meglio avere un password manager

Frazzngarth

seeeeee vabbè, duecento password a memoria, daje...

tipo qr code con poste id. Bravo!

mh... dipende sempre dall'accortezza di chi lo usa. Se ad ogni accesso è richiesta un'autenticazione sì ma se c'è la possibilità di ritenere questo dispositivo affidabile, nel momento che clonano la sessione, l'attaccante dal proprio browser verrebbe rilevato come se fosse collegato dal tuo e quindi se tu avessi, esempio, l'accesso già eseguito su Amazon, gli basterebbe andare sul sito di amazon e ritrovarsi nel tuo account. Lo so per certo perché ci sono passato. Non ti arrivano mail di nuovo accesso perché tecnicamente non c'è un nuovo accesso dato che viene riconosciuto come il tuo.

mikelino666

Se però c'è, come in questo caso, da aggiungere l'impronta, dovrebbe essere più protetto, no?

E' molto macchinoso ma usa chiavi di crittografia molto avanzate. Inoltre se dimentichi la password master non puoi più recuperare il tuo vault ma mi pare ci sia solo un modo per eliminarlo se non sbaglio. Se devo fare una critica, trovo limitati i caratteri speciali che utilizza il generatore. Mancano all'appello {[(;,\:._/-|"£=+)]}

provolino

Io prima usavo app esterne ma adesso sono passato al gestore integrato in chrome, molto più comodo e sincronizzato tra tutti i dispositivi.

Achille

Davvero?

Migliorate Apple music

è più probabile che se hai password difficili te le scordi oppure usi sempre la stessa.
Vedo molto remoto il fatto che qualcuno ti punti una pistola alla testa per farti mettere una password.

T. P.

io sto usando il loro programma...
forse è un pò più noioso ma mi è parso ancora più sicuro...

sì e sarebbe bene anche perdere il vizio di salvare l'accesso. Lo so che è una scocciatura dover riaccedere ogni volta ma in termini di sicurezza è essenziale

Malthael85

Ah bene a sapersi allora...questo non lo avevo considerato. Sarebbe allora più utile usare un sw esterno piuttosto che il password manager di chrome...

un keylogger ti potrebbe rubare la password quando la digiti

io da poco ho subito un furto di dati per un malware che mi ha clonato la sessione. Tutte le password rubate, ho dovuto sostituirle tutte. Da allora non salvo più credenziali e password di accesso sul browser e uso bitwarden con estensione Chrome.

consiglio: non lasciate password nei browser e non salvate credenziali. Basta una cavolata e vi clonano la sessione e potete mandare a ramengo tutta la sicurezza.

Malthael85

Grazie mille! Più che altro vorrei impostare password diverse e usare semmai la funzione "suggerisci password" di chrome per generarle casualmente. Proverò ad utilizzare quello integrato in chrome intanto.

parabellum82

Comunque la forza di nintendo sono quei titoli che trascinano i videogiocatori da quando è nato il brand (super mario, zelda, pokemon, mario kart ecc…).
Tecnicamente è inferiore, ovvio, ma come si fa a non amare MK8? Giocabilità, colori, texture, personaggi!

parabellum82

Non ho mai giocato a Pokemon, quale sarebbe il titolo giusto per iniziare a farlo? Con la switch, ovviamente.

Liepez

Esistono periferiche USB con lettore di impronte digitali?

Rocco Siffredi

Io sono dell'idea opposta.
Tecnicamente parlando la mia password (ovviamente complessa e non il nome del gatto) potrei non rivelarla mai, neanche sotto tortura.

Invece per avere l'impronta del dito basta immobilizzare la persona o prenderla quando è incosciente (droga, sonno, sbornia).
A livello di bruteforce cambia nulla, visto che si provano gli hash.

Recensione ROG Strix Scar 17 (2023), il nuovo Ryzen 9 7945HX è una bomba!

Recensione MSI Prestige 13 Evo A13M: business elite

NVIDIA Studio e Omniverse, come annullare 7.000 Km grazie alla tecnologia

Recensione Medion Erazer Major X10: Intel ARC A730M sfida la RTX 3060 | VIDEO