經過半年多打磨Edge 88終於向公眾開放密碼監控功能
從去年6 月開始面向Insider 推出之後,經過數月的打磨在近日發布的Edge 88 版本中,微軟終於向公眾推出了密碼監控功能。如果你所使用的密碼已經被洩漏,或者使用不安全的憑證那麼該功能就會向你發出提醒。
密碼監控是Edge 產品團隊和前微軟研究孵化小組Cryptography and Privacy Research Group 合作的成果,其底層技術是基於同態加密,建立在微軟SEAL同態加密庫之上。
簡單來說,密碼監控會定期聯繫服務器,在加密後驗證你的密碼是否和已經暴露的密碼匹配。如果存在,則會立即提醒用戶並要求用戶更改。需要注意的是,微軟和其他任何第三方都無法看到你的憑證,該技術還可以防止中間人攻擊,因此惡意行為者無法在你的瀏覽器和服務器之間的傳輸過程中劫持你的密碼。
微軟還修改了SEAL庫,以確保在各種架構上的多平台支持,包括ARM、x86和Mac,它還兼容低端設備。該公司在其博客文章中也描述了同態加密的原理,以方便我們對網絡安全比較了解的讀者。微軟強調,這個過程消耗的網絡帶寬最小,優化了CPU的利用率,而且Password Monitor服務能夠處理”大量”的客戶端請求。