28 年 2024 月 XNUMX 日,星期四

桌面版 v4.2.1

Root Nation最新消息資訊科技資訊Proton 正在開發不可靠的密碼管理器 LastPass 的替代品

Proton 正在開發不可靠的密碼管理器 LastPass 的替代品

-

Proton 以其安全電子郵件服務 Proton Mail 而聞名,但現在該公司提供更多與安全相關的服務,例如 VPN 和雲存儲。 該組織總部位於瑞士日內瓦,正在開發一種新產品,該產品應該為用戶提供一個安全的空間來存儲密碼和其他重要的文本片段。

Proton 正在通過新的密碼管理器擴展其產品線:Proton Pass 很快將面向付費訂閱者推出測試版,而最終版本也應該為非訂閱者提供免費套餐,就像其他 Proton 服務(郵件、Drive、VPN、日曆)。

質子通行證

根據 Proton 首席執行官兼創始人 Andy Yen 的說法,自 Proton Mail 推出以來,安全密碼管理器一直是社區收到的最常見請求之一。 Proton Pass 將遵循公司傳統的零知識安全方法,使用端到端加密來保護登錄憑證和其他一切。

Proton Pass 由 SimpleLogin 的開發人員編寫,SimpleLogin 是一家提供匿名電子郵件服務的公司,已被 Proton AG 一年多前收購。 根據 Yen 的說法,SimpleLogin 和 Proton 在解決創建“更安全、私密和易於使用”的登錄問題方面有著共同的興趣。

Proton 的創始人表示,密碼已成為如此重要的信息,以至於不安全的密碼管理器可能會給整個 Pro® 社區帶來風險。 根據 Yen 的說法,數據洩露可能會為攻擊者提供繞過 Proton Mail 所有最先進加密技術所需的一切。 因此,要妥善保護用戶密碼,就需要具備高水平的加密和安全能力,而“很少有組織”具備這一能力。

質子通行證

Proton 的首席執行官強調,在臭名昭著的 LastPass 事件之後,主要密碼管理器失敗的風險已成為一個嚴峻的現實,在該事件中,黑客能夠通過竊取為公司工作的高級工程師的憑據來竊取和破壞加密的用戶數據。 然後 LastPass 的端到端加密承諾變成了空話。

根據 Andy Yen 的說法,Proton Pass 將不同於“只是另一個密碼管理器”。 該服務由一家“專門的加密和隱私公司”創建,應該會對安全產生重大影響。 例如,Proton Pass 將對所有字段(用戶名、網址等)使用端到端加密,而不僅僅是密碼。

此外,新的密碼管理器將使用強大的 bcrypt 密碼哈希實現——而薄弱的 PBKDF2 實現使其他密碼管理器容易受到攻擊——以及用於身份驗證的增強型安全遠程密碼 (SRP) 實現。 Yen 說,Proton Pass 也是首批具有完全集成的雙因素身份驗證 (2FA) 和 2FA 自動填充支持的密碼管理器之一。

Proton Pass 測試版將在 iPhone/iPad 用戶上開放, Android 和桌上型計算機,以及 Brave 和 Google Chrome 瀏覽器的擴充功能。

另請閱讀:

來源techspot
註冊
通知有關
客人

0 留言
嵌入式評論
查看所有評論
其他文章
訂閱更新

最近的評論

現在流行
0
我們喜歡您的想法,請發表評論。x