Приближается день, когда нам больше не понадобятся пароли в Интернете

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Почти каждый сайт, который вы посещаете, запрашивает логин, поэтому нам остается только гадать, какой из кучи паролей он хочет. У вас может быть менеджер паролей, который поможет вам справиться со всем этим, для чего обычно требуется собственный уникальный пароль. Хотя сейчас пароли и являются постоянной частью повседневной жизни, вскоре они могут стать частью прошлого.

Источник: attheu.utah.edu

The Guardian сообщает, что Google собирается начать развертывание технологии ключей доступа — замены паролей, которая, сделает жизнь каждого немного проще. Эта технология не нова, Apple и Microsoft уже начали ее использовать, но такой гигант, как Google, добавляющий ключи доступа к своей системе учетных записей, вполне может стать началом конца для паролей.

Вместо того, чтобы требовать от вас запоминания строки символов, пароль работает, выделяя криптографический закрытый ключ конкретному устройству. Это позволяет использовать биометрические логины или пин-коды для управления входом в службы с этого устройства. Он также может использовать приложения, чтобы поделиться этим ключом с несколькими устройствами, или пользователи могут создать уникальный ключ для каждого элемента. Google сравнивает этот ключ со своим сохраненным открытым ключом, чтобы убедиться, что вы — это вы.

Это переносит все хлопоты по запоминанию сложных строк на ваше устройство, а не на ваш мозг. Если вы входите на веб-сайт со своего телефона, ваш телефон сверит сохраненный ключ с уникальным запросом входа на веб-сайт, чтобы сгенерировать уникальную подпись. Затем Google может сверить подпись с открытым ключом и выполнить вход в систему. Это означает, что ключ, хранящийся на устройстве, никогда фактически не передается — всегда видны только сгенерированные подписи.

Это отлично подходит для предотвращения таких вещей, как фишинг, который обманом заставляет пользователей щелкнуть ссылку и ввести свой пароль на поддельном сайте. Таким образом, вместо того, чтобы получать ваш пароль, такие эксплойты должны когда-либо получать только сгенерированный ключ, и маловероятно, что злоумышленники смогут что-то сделать с этим. Ключи доступа также будут уникальными для каждой службы, обеспечивая дополнительный уровень защиты.

Источник: www.cosocloud.com

Эта система позволяет пользователям автоматически иметь уникальные зашифрованные способы доступа к каждому сервису, который они используют. Поскольку люди создают пароли и должны их помнить, довольно часто мы повторяем похожие или, что еще хуже, одни и те же пароли в нескольких учетных записях. Даже генеральные директора известны тем, что у них есть очень простые пароли. Из-за этого они часто утекают или взламываются с одного сайта, а затем используются для входа на другие.

Хорошей новостью является то, что пароли не полностью привязаны к одному устройству. Вы можете передать код на новое устройство, а затем убедиться, что они находятся в пределах досягаемости друг друга, используя Bluetooth. Доступ с устройств также можно отозвать в настройках учетной записи, что позволяет легко обезопасить себя от потери или кражи вещей, если вы можете войти в систему где-то еще.

Изменение не будет мгновенным, и технология ключей доступа все еще нуждается в некотором тестировании, но похоже, что мы сможем дожить до того дня, когда покончим с надоедливыми небезопасными паролями. Поскольку ИИ уже способен мгновенно взламывать некоторые из наиболее распространенных паролей, а квантовые вычисления не за горами, пришло время перейти к чему-то более безопасному и простому для людей и гораздо более сложному для компьютеров.

Источник: The day is coming where we'll longer need passwords on the internet

2 комментария

1
Уже включил эту фичу в аккаунте несколько дней назад, но пока не пригодилась. Или не заходил «куда нужно», или технология ещё пока полностью не запущена в оборот
118033955372326771517@google
Что бы воспользоваться этой фичей, нужно либо выйти из аккаунта, что бы повторно в него войти, либо зайти в настройки безопасности — тогда потребуется ввести пароль, но вместо привычного ввода пароля можно использовать сканер отпечатка, либо распознание по лицу. Очень удобная штука — вместо поиска своего пароля за секунду входишь в аккаунт

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему йод добавляют именно в соль: всё дело в ионах хлора, на место которых встает галоген

Никакого заговора здесь нет. Решение спрятать йод исключительно в поваренной соли, продиктовано законами химии и физиологии. Обогащать им хлеб, молоко или мясо оказалось не просто неэффективно, а...

Почему волки нападают на собак — и почему это не всегда связано с голодом

Иногда это выглядит странно. Собаку находят после встречи с волками, следы есть, но тело почти не тронуто. И первая мысль возникает автоматически, не были голодны. Значит, это произошло «просто...

Обзор робота пылесоса Roborock Saros 10R: корпус высотой менее 80 мм, навигация по камерам и станция с подключением к водопроводу

В России представлена новая модель робота пылесоса от компании Roborock, которая претендует на звание флагмана среди роботов-пылесосов. Saros 10R предназначен для полностью автоматической уборки с...

Это планшет или ноутбук? Разбираемся с новым Ninkear S13 на Windows 11

Ninkear S13 — это планшет или ноутбук? Давайте выясним вместе, ведь это реально интересное устройство, еще и с активным стилусом. То есть это еще и графический планшет на windows. Итого...

Под Большим Соленым озером нашли огромный пресноводный резервуар: парадокс гидрогеологии Юты

Большое Соленое озеро, расположенное в штате Юта, это крупнейший бессточный соленый водоем Западного полушария, уровень воды и соленость которого полностью зависят от баланса осадков, испарения и...