Новости Софт 21.04.2023 в 18:41 comment views icon

Почтовый сервис Proton запускает бесплатный менеджер паролей со сквозным шифрованием (для логинов, URL-адресов и заметок, в том числе)

author avatar
https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg

Катерина Даньшина

Автор новостей

Компания-основатель службы электронной почты со сквозным шифрованием Proton Mail объявила о запуске собственного защищенного менеджера паролей Proton Pass. В настоящее время ограниченный круг пользователей может опробовать его бета-версию, но со временем программу откроют для широкой публики бесплатно.

В Proton Pass можно сохранять пароли, адреса электронной почты, URL-адреса и заметки. Как и другие продукты компании, Proton Pass использует сквозное шифрование (E2EE), которое должно защитить вашу личную информацию от посторонних глаз (третьих сторон и в том числе самого Proton).

Для расшифровки данных требуется пользовательский ключ, а криптографические операции выполняются локально на вашем устройстве. Даже если серверы Proton взломают, эти данные все равно должны быть в безопасности.

«Это важно, потому что, казалось бы, безвредная информация (например, сохраненные URL-адреса, которые многие другие менеджеры паролей не шифруют) может быть использована для создания очень детального профиля о вас. Например, если злоумышленник увидит, что у вас сохранены пароли для учетной записи Grindr или фан-сайта Манга, он узнает многое о вас как о человеке, даже если фактически не будет доступа к вашей учетной записи», — написал основатель и генеральный директор Proton Энди Йен.

Курс Job Interview Crash Course від Enlgish4IT.
Отримайте 6 шаблонів відповідей на співбесіді, які ви зможете використовувати для структурування своїх відповідей. Отримайте знижку 10% за промокодом ITCENG.
Приєднатися

Такая модель безопасности «нулевого знания» — тот же тип функции, который рекламировали другие популярные менеджеры паролей, включая 1Password и LastPass. Последний стал жертвой серьезной утечки данных в прошлом году – после того, как хакеры похитили его исходный код и зашифрованные хранилища паролей, эксперты по безопасности раскритиковали ответ компании, а исследователь Джереми Госни заявил, что «утверждение LastPass о «нулевом знании» является наглой ложью».

Новый менеджер паролей компании появился чуть больше чем через год после того, как Proton приобрела SimpleLogin – инструмент, позволяющий отправлять анонимные письма. Йен говорит, что это приобретение «повысило возможности компании в разработке менеджера паролей», не влияя на работу других служб Proton, и должно помочь уменьшить риски, связанные с использованием незащищенного менеджера паролей с ассортиментом продуктов Proton.

Proton планирует выпустить свой менеджер паролей с открытым исходным кодом и предлагает до $10 000 вознаграждения для исследователей безопасности, которые найдут уязвимые места в Proton Pass и других его продуктах. В настоящее время приложение доступно в бета-версии на настольных компьютерах, Android, iOS и в качестве расширения браузера для Brave и Google Chrome, а в скором времени появится расширение для Firefox.

Источник: The Verge, Techspot


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: