Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Ago 09, 2016 Marco Schiaffino News, Prodotto, Tecnologia, Vulnerabilità 0
Si chiama Open YOLO e potrebbe essere la soluzione per disinnescare alcuni degli strumenti usati dagli autori di malware per Android. Il progetto punta alla realizzazione di una API Open Source che consentirebbe agli sviluppatori di dialogare direttamente con i password manager compatibili.
Con YOLO (You Only Login Once) gli utenti Android potrebbero usare i password manager per accedere a tutti i loro servizi inserendo solo una volta la loro master password.
Il progetto coinvolge Google e Dashlane, società che sviluppa soluzione di accesso e offre da tempo un password manager gratuito e multi-piattaforma. La collaborazione è stata annunciata con un post nel blog ufficiale dell’azienda.

Un cambio radicale nella gestione dei password manager. E tutto Open Source…
Dal punto di vista degli utenti Android, però, i maggiori vantaggi potrebbero arrivare in prospettiva. Per l’utilizzo dei password manager, infatti, le ultime versioni di Android richiedono la concessione di permessi speciali affinché abbiano la possibilità di inserire le credenziali memorizzate nelle altre app.
Purtroppo, questi permessi vengono utilizzati anche da molti malware per Android, che possono così sottrarre informazioni dal dispositivo. Con l’introduzione di uno standard, questi permessi non sarebbero più necessari e gli autori di malware non potrebbero sfruttarli per i loro scopi.
Insieme a Google e Dashlane dovrebbero essere coinvolti anche altri operatori del settore, nel tentativo di mettere a punto una API aperta a tutti che, negli auspici dei promotori del progetto, potrebbe travalicare il mondo Android per sbarcare su tutti i sistemi operativi.
La speranza è che lo sviluppo di un’API comune e controllata attraverso la revisione continua della comunità Open Source possa offrire un livello di sicurezza maggiore dell’attuale implementazione di tecnologie proprietarie.
Ott 15, 2025 0
Ott 09, 2025 0
Ago 27, 2025 0
Apr 24, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
