Сегодня 15 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Для ключей доступа предложен защищённый механизм перемещения между платформами

В настоящее время технология ключей доступа (passkeys) ограничивает их присутствие в экосистеме ПО только одного разработчика — в результате пользователи вынуждены создавать их дубликаты для входа в одну систему.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Ключи доступа — наиболее успешная на сегодняшний день попытка избавить человечество от традиционных паролей; и теперь технологическая индустрия стремится исправить один недостаток данного решения, обеспечив возможность экспорта и импорта ключей доступа при их переносе с одной платформы на другую. Ответственная за эту технологию организация FIDO Alliance объявила о новой инициативе по «безопасному перемещению ключей доступа» между поставщиками услуг и представила проект спецификаций обновлённого протокола и обмена данными ключей доступа.

«Безопасный обмен учётными данными является приоритетом для альянса, поскольку он способен улучшить работу пользователей, но безопасного способа передачи этой информации между поставщиками не было до сих пор», — говорится в заявлении организации. Сейчас пользователи могут создавать ключи доступа с помощью программных решений Apple, Google и Microsoft, а также платформ — менеджеров паролей. В идеале можно было бы синхронизировать один и тот же набор ключей на разных платформах, но пока они ограничены экосистемой ПО каждой компании, а значит, для входа в одну и ту же учётную запись приходится создавать дубликаты ключей.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Сейчас это ограничение обходится при помощи QR-кодов, но FIDO Alliance стремится обеспечить полноценную совместимость, «устранив любые технические барьеры», связанные с технологией ключей доступа. «Критически важно, чтобы пользователи могли выбирать предпочтительную платформу управления учётными данными и безопасно без ограничений менять поставщиков [систем] учётных данных», — говорится в заявлении организации. Проект спецификации обещает экспорт и импорт ключей доступа в зашифрованном виде, хотя в теперешнем виде для этого используется незащищённый файл CSV с открытым текстом; предполагается и развёртывание средств, которые пресекут злоупотребления механизмами переноса ключей доступа хакерами.

FIDO Alliance потребуется какое-то время, чтобы закрепить спецификации и впоследствии обеспечить их коммерческое развёртывание, но впоследствии они будут открыты и доступны для внедрения поставщиками систем учётных данных, чтобы пользователи имели возможность менять их безопасно и просто. Отзывы о проекте спецификаций ассоциация принимает на платформе GitHub — свой вклад в проект уже внесли 1Password, Bitwarden и Google.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft добилась отмены антимонопольного иска по делу о сделке с Activision Blizzard — геймеры пошли на мировую 2 ч.
Белым по белому: хакеры научились обманывать ИИ с помощью невидимых символов Unicode 2 ч.
Для ключей доступа предложен защищённый механизм перемещения между платформами 3 ч.
Новый трейлер раскрыл дату выхода Karate Survivor — это смесь боевиков с Джеки Чаном и Vampire Survivors 3 ч.
Звёзды не сошлись: градостроительная стратегия Beyond These Stars о жизни на спине космического кита не увидит свет в 2024 году 4 ч.
VK выделит видеоблогерам гранты на 100 млн рублей для конкуренции с YouTube 5 ч.
Осторожно, спойлеры: в Сеть попал полный список трофеев из Dragon Age: The Veilguard 5 ч.
OpenAI переманила вице-президента Microsoft по исследованиям в области генеративного ИИ 5 ч.
Кооперативный хоррор о лифте-людоеде «Клеть» от создателей «Кужлёвки» получил дату выхода в раннем доступе Steam и крупное обновление демоверсии 6 ч.
Компании РФ с начала года допустили не менее 200 крупных утечек данных своих клиентов 10 ч.
Представлен смартфон Realme P1 Speed с чипом Dimensity 7300 Energy и 120-Гц экраном OLED за $215 10 мин.
Учёные озвучили «пение» магнитного поля Земли при смене полюсов 41 тыс. лет назад 53 мин.
Российская «Аквариус» намерена поставлять серверы во Вьетнам — но её ждёт жёсткая конкуренция с китайским бизнесом 3 ч.
Флагманы Oppo Find X8 и X8 Pro, наушники Enco X3 и планшет Pad 3 Pro показались со всех сторон в преддверии анонса 3 ч.
AST SpaceMobile рассказала, как будет предлагать услуги сотовой связи через спутники 3 ч.
Qualcomm столкнётся с ростом выручки и прибыли — ожидается высокий спрос на Snapdragon 8 Gen 4 4 ч.
Google запитает свои дата-центры от ядерных микрореакторов 4 ч.
Микросхемы памяти Samsung и SK hynix стали дорожать медленнее — это указывает на снижение спроса 5 ч.
iKS-Consulting: коммерческие ЦОД в России вытесняют корпоративные дата-центры 7 ч.
Samsung снизила производственный план по выпуску HBM на следующий год 8 ч.