Форум Рубцовска

Форум Рубцовска (http://rub.altai.su/index.php)
-   Операционные системы (http://rub.altai.su/forumdisplay.php?f=19)
-   -   Apple, Microsoft и Google внедрят единый стандарт авторизации без паролей (http://rub.altai.su/showthread.php?t=94477)

microsoftexam 06.05.2022 14:13

Apple, Microsoft и Google внедрят единый стандарт авторизации без паролей
 
Компании объявили о следующем шаге к «беспарольному будущему».

5 мая 2022 года, во Всемирный день паролей, Apple, Microsoft и Google объявили, что в течение года внедрят на свои платформы единый стандарт беспарольной авторизации, в том числе на веб-сайтах.
Платформы компаний начнут поддерживать протокол беспарольной онлайн-аутентификации, разработанный альянсом технологических компаний FIDO и консорциумом World Wide Web.

Пользователи смогут выбрать в качестве основного устройства аутентификации свой смартфон. После этого у них появится возможность входить в приложения, на сайты и в прочие цифровые сервисы путём биометрического сканирования или ввода PIN-кода мобильного устройства, по простому будет использоваться Google Authenticator или Microsoft Authenticator.

Безопасность такого процесса аутентификации обеспечит уникальный криптографический токен passkey, который передаётся между смартфоном и веб-сайтом. Такие ключи шифрования будут ассиметричными. Это означает, что если злоумышленники получат доступ к одной части токена в результате взлома сайта, никакой угрозы для пользователей не возникнет.

Главная идея консорциума FIDO — сделать процесс авторизации зависимым от физического устройства. За счёт этого повысится не только безопасность входа на сайты, но и удобство.

Беспарольная аутентификация не позволит хакерам подбирать пароли потенциальных жертв или использовать украденные защитные комбинации в результате фишинговых атак. Злоумышленникам в целом станет значительно сложнее удалённо взламывать пользователей сети.
В Apple, Microsoft и Google сообщили, что токен passkey будет легко перенести на другое устройство, в том числе из «облака» в случае потери смартфона.

Возможность беспарольной авторизации появится в Windows, macOS, iOS, Android, а также браузерах Chrome и Safari до конца 2023 года.

Neil 06.05.2022 14:27

Цитата:

...

Безопасность такого процесса аутентификации обеспечит уникальный криптографический токен passkey, который передаётся между смартфоном и веб-сайтом...

Главная идея консорциума FIDO — сделать процесс авторизации зависимым от физического устройства...

В Apple, Microsoft и Google сообщили, что токен passkey будет легко перенести на другое устройство, в том числе из «облака» в случае потери смартфона...
ключик от всех дверей на смарте? ну, ну... потерял и всё? и про облако интересно.
чёт мне пока двухуровневая аутентификация нравится :unsure:

microsoftexam 06.05.2022 15:31

Цитата:

Сообщение от Neil (Сообщение 1317026)
ключик от всех дверей на смарте? ну, ну... потерял и всё? и про облако интересно.
чёт мне пока двухуровневая аутентификация нравится :unsure:

Ну так как идет, типа по аутентификатор, и до этого он заставляет записать ключи для потери доступа. Понятно, что кто-то их прошляпит. но может сделаю какой-то режим восстановления. В любом случае интересный будет такой вариант аутентификации.


Часовой пояс GMT +7, время: 20:19.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot