
Ранее в этом году Google создала «Password Checkup» (Проверка паролей) — инструмент, который проверяет, были ли ваши пароли раскрыты в результате утечки данных в Интернете, в виде расширения для настольной версии Chrome. В ближайшем будущем функция обнаружения утечек из Password Checkup станет стандартной возможностью Google Chrome, а не дополнительным расширением.
В течение многих лет сервисы, такие как Have I Been Pwned, предоставляли информацию о том, был ли ваш пароль когда-либо скомпрометирован в результате утечки данных. Google пошла дальше, предложив расширение Password Checkup, которое автоматически проверяет безопасность вашего пароля при входе на различные веб-сервисы.
Однако у разработки в виде расширения для браузера есть два ключевых недостатка. Во-первых, это по-прежнему функция, требующая явного согласия, что означает, что вы должны активно искать защиту паролей, чего многие не хотят делать или даже не знают, что это необходимо. Во-вторых, и это более явное упущение, — в отличие от других мобильных браузеров — Chrome для Android не поддерживает расширения.
К счастью, согласно Chromium Bug Tracker, Google намерена изменить ситуацию, интегрировав обнаружение утечек из Password Checkup непосредственно в Chrome. Хотя проектная документация в настоящее время является частной, доступно достаточно изменений в коде, чтобы понять, как это должно работать.
Как и в случае с расширением, Chrome будет отправлять зашифрованную версию вашего имени пользователя в службу Password Checkup, а служба ответит зашифрованной версией совпадающих утекших имен пользователей и паролей. Ваше устройство использует это для проверки, был ли ваш пароль скомпрометирован, без передачи этой информации Google.
Для тех, кто по какой-либо причине не хочет, чтобы Google проверял безопасность их паролей, также будет возможность отключить эти функции Password Checkup. В первую очередь это делается для корпоративных клиентов, но эта настройка, вероятно, будет доступна и для остальных.
Встраивание Password Checkup в Chrome также дает доступ к паролям, синхронизированным с вашей учетной записью Google. Поскольку это пароли, которым вы уже доверяете Google, Password Checkup сможет использовать серверы Google для гораздо более быстрой проверки, были ли какие-либо из них скомпрометированы.
Google в настоящее время отмечает ошибку по интеграции Password Checkup в Chrome как завершенную для Chrome 78, который должен выйти в конце октября. Учитывая это, мы должны увидеть интеграцию в сборки Chrome Canary и Dev в ближайшем будущем.