Приближается день, когда нам больше не понадобятся пароли в Интернете

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Почти каждый сайт, который вы посещаете, запрашивает логин, поэтому нам остается только гадать, какой из кучи паролей он хочет. У вас может быть менеджер паролей, который поможет вам справиться со всем этим, для чего обычно требуется собственный уникальный пароль. Хотя сейчас пароли и являются постоянной частью повседневной жизни, вскоре они могут стать частью прошлого.

Источник: attheu.utah.edu

The Guardian сообщает, что Google собирается начать развертывание технологии ключей доступа — замены паролей, которая, сделает жизнь каждого немного проще. Эта технология не нова, Apple и Microsoft уже начали ее использовать, но такой гигант, как Google, добавляющий ключи доступа к своей системе учетных записей, вполне может стать началом конца для паролей.

Вместо того, чтобы требовать от вас запоминания строки символов, пароль работает, выделяя криптографический закрытый ключ конкретному устройству. Это позволяет использовать биометрические логины или пин-коды для управления входом в службы с этого устройства. Он также может использовать приложения, чтобы поделиться этим ключом с несколькими устройствами, или пользователи могут создать уникальный ключ для каждого элемента. Google сравнивает этот ключ со своим сохраненным открытым ключом, чтобы убедиться, что вы — это вы.

Это переносит все хлопоты по запоминанию сложных строк на ваше устройство, а не на ваш мозг. Если вы входите на веб-сайт со своего телефона, ваш телефон сверит сохраненный ключ с уникальным запросом входа на веб-сайт, чтобы сгенерировать уникальную подпись. Затем Google может сверить подпись с открытым ключом и выполнить вход в систему. Это означает, что ключ, хранящийся на устройстве, никогда фактически не передается — всегда видны только сгенерированные подписи.

Это отлично подходит для предотвращения таких вещей, как фишинг, который обманом заставляет пользователей щелкнуть ссылку и ввести свой пароль на поддельном сайте. Таким образом, вместо того, чтобы получать ваш пароль, такие эксплойты должны когда-либо получать только сгенерированный ключ, и маловероятно, что злоумышленники смогут что-то сделать с этим. Ключи доступа также будут уникальными для каждой службы, обеспечивая дополнительный уровень защиты.

Источник: www.cosocloud.com

Эта система позволяет пользователям автоматически иметь уникальные зашифрованные способы доступа к каждому сервису, который они используют. Поскольку люди создают пароли и должны их помнить, довольно часто мы повторяем похожие или, что еще хуже, одни и те же пароли в нескольких учетных записях. Даже генеральные директора известны тем, что у них есть очень простые пароли. Из-за этого они часто утекают или взламываются с одного сайта, а затем используются для входа на другие.

Хорошей новостью является то, что пароли не полностью привязаны к одному устройству. Вы можете передать код на новое устройство, а затем убедиться, что они находятся в пределах досягаемости друг друга, используя Bluetooth. Доступ с устройств также можно отозвать в настройках учетной записи, что позволяет легко обезопасить себя от потери или кражи вещей, если вы можете войти в систему где-то еще.

Изменение не будет мгновенным, и технология ключей доступа все еще нуждается в некотором тестировании, но похоже, что мы сможем дожить до того дня, когда покончим с надоедливыми небезопасными паролями. Поскольку ИИ уже способен мгновенно взламывать некоторые из наиболее распространенных паролей, а квантовые вычисления не за горами, пришло время перейти к чему-то более безопасному и простому для людей и гораздо более сложному для компьютеров.

Источник: The day is coming where we'll longer need passwords on the internet

2 комментария

1
Уже включил эту фичу в аккаунте несколько дней назад, но пока не пригодилась. Или не заходил «куда нужно», или технология ещё пока полностью не запущена в оборот
118033955372326771517@google
Что бы воспользоваться этой фичей, нужно либо выйти из аккаунта, что бы повторно в него войти, либо зайти в настройки безопасности — тогда потребуется ввести пароль, но вместо привычного ввода пароля можно использовать сканер отпечатка, либо распознание по лицу. Очень удобная штука — вместо поиска своего пароля за секунду входишь в аккаунт

Добавить комментарий

Сейчас на главной

Новости

Публикации

Пять морей в сердце России: почему Москву называют «портом пяти морей»

Москва — один из самых значимых и стратегически важных мегаполисов мира, и её роль как крупного транспортного и экономического центра во многом обусловлена уникальным географическим...

Kiwi Ears AD1 — с поддержкой гарнитур — обзор ЦАПа/усилителя начального уровня с хорошими характеристиками и EQ

Компания Kiwi Ears в гораздо большей степени известна своими наушниками, чем ЦАПами. В общем, и ЦАПов у них до AD1 было всего два, и оба в несколько специфичном форм-факторе, недорогие, но с...

Обзор зарядного устройства BASEUS Gan 6 Pro 65W: Яркое обновление GaN серии

Baseus продолжает расширять линейку зарядных устройств на базе нитрида галлия, и модель Gan6 Pro на 65 ватт — очередная попытка китайского бренда закрепиться в сегменте компактных...

Яркий, маленький, недорогой налобник. Обзор фонаря Sofirn HS10 с богатой комплектацией

Все мы любим яркие, мощные, дальнобойные налобные фонари — с хорошей автономностью, множеством режимов работы, широким набором функций, да ещё и чтобы выглядели брутально и солидно! Но...

72 мм обмана: почему визуально одинаковые окна стоят по-разному и как «шторка» в колпачке спасает от обледенения подоконника

Почему окна 72 мм промерзают: дело в пустом терморазрыве и дешевой резине TPE. Аргон — это маркетинг, а теплый подставочный профиль и клапан в дренаже реально экономят деньги.