Nors Big Tech idėja apie slaptažodžių pabaigą buvo aktuali darbotvarkės problema, ji vis dar toli nuo realybės. Buvo sukurtos kitos alternatyvos, tokios kaip: stūmimai, OAUTH vieno prisijungimo ir patikimos platformos moduliai. Tačiau jie buvo tie, kurie sukėlė saugumo problemų, kurios kilo naudojimo metu. Kita vertus, neseniai atsirado nauja alternatyva raktai prieigos ir būtent apie juos kalbėsime tekste. Patikrinkite!
Skaityti daugiau: Kriptografija
Žiūrėti daugiau
Darbe pakeista ChatGPT, moteris tris mėnesius praleidžia…
Dirbtinio intelekto link: „Apple“ planuoja integruoti pokalbių robotą į…
Supraskite, kaip veikia prieigos raktai
Prieigos raktai yra būdas saugoti prieigos teises aparatinėje įrangoje. Ši koncepcija nėra nauja. Didžiosios kūrėjų kompanijos („Microsoft“, „Apple“, „Google“ ir kitų įmonių konsorciumas) susibūrė į naują standartą, vadinamą „singlepasskey“, kurį saugo FIDO aljansas. Naudodamas prieigos raktus, ne tik palengvina prieigą, bet ir užtikrina didesnį saugumą nuo paskyros perėmimo atakų. Ši alternatyva jau naudojama kai kuriose įmonėse. Šią savaitę PayPal paskelbė, kad JAV vartotojai gali juo naudotis.
Raktai yra nematomi ir integruojami su Face ID, Windows Hello ir kitais biometriniais skaitytuvais. Tačiau sistemos vis dar atnaujinamos, kad raktus būtų galima naudoti tiek iOS ar mac sistemoje, tiek Windows.
Raktų privalumai
Tai saugi sistema, nes tik fiziškai atidarius įrenginį arba patyrus jailbreak ataką galima gauti tam tikros užšifruotos informacijos. Ir net tada būtina pateikti piršto atspaudą, veido nuskaitymą ar žetono PIN kodą. Kitas teigiamas saugumo aspektas yra tai, kad autentifikavimo srautas tarp FIDO įrenginių priklauso nuo „Bluetooth Low Energy“ ir patikrina, ar autentifikavimo įrenginys yra arti to, ką jis bando daryti Prisijungti.
Kol kas atakų prieš sistemą buvo nedaug. Prieigos raktai nepasikliauja slaptažodžiu, juose saugomi įvairūs įrenginio operacinės sistemos valdomi autentifikavimo faktoriai. Be to, kad yra galimybė užfiksuoti šifravimą iš kitų įrenginių naudojant debesies paslaugą.
„Microsoft“ paskelbė, kad planuoja teikti sinchronizavimo palaikymą 2023 m. Tai yra platformos, palaikančios prisijungimą prie slaptažodžio iš netoliese esančio įrenginio:
- „Edge“ ir „Chrome“ sistemoje „Windows“;
- „Edge“, „Safari“ ir „Chrome“ sistemoje „macOS“;
- ChromeOS.