Обложка канала

Friends.OCS

Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы

Friends.OCS

4 года назад
Открыть в
🔏 #Безопасность Светлое будущее без паролей В первый четверг мая ежегодно отмечается день пароля. Мы в редакции Friends.OCS не стали бурно праздновать и даже готовы были вообще оставить это событие без внимания. Но тут попалась новость как по заказу: Apple, Microsoft и Google сообщили о планах внедрить единый стандарт авторизации без паролей в 2023 году. Может и не зря отмечать не стали... Как же будет устроено беспарольное будущее? Основным устройством аутентификации в приложениях, на веб-сайтах и пр. станет смартфон. Для входа будут использоваться биометрия или PIN-код. Безопасность будет обеспечивать криптотокен passkey, передаваемый между смартфоном и сайтом. И все! Беспарольная аутентификация станет доступна на всех основных платформах, таких как Android и iOS, Windows и macOS. Утверждается, что такая схема значительно повысит безопасность работы, поскольку для входа в систему потребуется доступ к физическому устройству. Кроссплатформенная функциональность в свою очередь стала возможной благодаря стандарту FIDO, который использует криптосистему с открытым ключом вместо доступа по паролю или многофакторной аутентификации. Смартфон может хранить уникальный passkey, совместимый с FIDO, и передавать его сайту для аутентификации только тогда, когда устройство разблокировано. Остается уповать на то, что любители паролей вроде «123456» и «qwerty123» не выложат свой закрытый ключ где-нибудь в Яндекс.Облаке на всеобщее обозрение. P. S. Картинка к посту — просто иллюстрация того факта, что в части сохраненных паролей от Wi-Fi, похоже, пока все остается без изменений. Материалы: - Apple, Microsoft и Google внедрят единый стандарт авторизации без паролей в 2023 году - One step closer to a passwordless future
jpeg

Image jpeg hosted in ImgBB

ImgBB