Страница 1 из 1

Войти в веб-приложения можно будет без паролей

Добавлено: 07 мар 2019, 18:13
rogoznik
Хорошая новость для поклонников безопасности в сети (да и для всех пользователей). Консорциум World Wide Web и организация FIDO Alliance официально утвердили WebAuthn (расшифровывается Web Authentication), новый стандарт для аутентификации в сети. Это значит, что для безопасного входа в веб-приложения и почту вместо пароля можно будет использовать аппаратные ключи безопасности и сканеры отпечатков пальцев

Поддержка стандарта WebAuthn уже реализована в браузерах Chrome, Firefox, Safari и Microsoft Edge. Теперь веб-сайты должны установить API с поддержкой этого стандарта и аппаратного обеспечения.

Заметим, что Google уже предлагает аналогичную опцию входа в свои службы с помощью аппаратного ключа; Потребуется купить два ключа у Google (один рабочий, другой – резервная копия), цена одного комплекта- примерно в 35-45 долларов. Эти ключи просто включаются в USB-порт компьютера или активируются в операционной системе через Bluetooth. Можно настроить и аутентификацию по отпечатку пальца.

Как только стандарт WebAuthn станет распространенным, пользователи станут использовать меньше одинаковых паролей. Это уменьшит число хакерских атак и утечек конфиденциальных данных. Когда большинство сервисов Интернета установит поддержку WebAuthn, и аппаратные ключи будут стоить дешевле, жизнь рядового пользователя станет легче – не нужно будет запоминать пароли для доступа к своим учетным записям (хотя и сейчас для этого уже используются менеджеры паролей)

Источник: https://www.computerra.ru/235558/vojti- ... z-parolej/

Войти в веб-приложения можно будет без паролей

Добавлено: 07 мар 2019, 18:56
slant
Делаем ставки господа: когда появится первый программный эмулятор этих ключей? :)
Не для взлома, а чтобы самому пользоваться, но без железки (типа как с SSH ключом).
Платить 35$, если нужно только входить исключительно с личного компа на кучу сайтов без особо ценного для тебя... Ну такое... :)

Войти в веб-приложения можно будет без паролей

Добавлено: 07 мар 2019, 19:39
root
Смотрел как-то передачу из серии "разрушители мифов", там много различных способов тестили, как обмануть сканеры отпечатков пальцев. В итоге пришли к тому, что обмануть их может обычная распечатаная на принтере бумажка. :-D

Войти в веб-приложения можно будет без паролей

Добавлено: 07 мар 2019, 21:12
StarMAUGLI
darkfenix писал(а):
07 мар 2019, 18:13
цена одного комплекта- примерно в 35-45 долларов.
:blink2:
darkfenix писал(а):
07 мар 2019, 18:13
Можно настроить и аутентификацию по отпечатку пальца.
А пальцы почем покупать? :crazy: