Google uzsāk Beta piekļuves atslēgas atbalstu pārlūkam Chrome un Android
Big Tech vēlas iznīcināt paroli, un “Access Keys” ir karstais jaunais standarts bloku paroles nomaiņai. Piekļuves atslēgas atbalsta Google, Apple, Microsoft un FIDO alianse, tāpēc drīzumā tās redzēsit visur. iOS izmantoja standartu 16. versijā, un tagad Google izlaiž paroles beta versijas pārlūkam Chrome un Android.
Paroles arguments ir tāds, ka paroles ir vecas un vājas. Datoru paroles sākotnēji tika iecerētas kā viegli iegaumējams noslēpums, ko cilvēki varēja ierakstīt tekstlodziņā. Tā kā radās nepieciešamība pēc lielākas drošības, parādījās paroļu pārvaldnieki, lai atvieglotu paroļu saglabāšanu un atkopšanu. Tagad āķīgas frāzes vietā ideāls paroles izmantošanas veids ir likt datoram ģenerēt kādu savvaļas rakstzīmju virkni un nekad neizmantot šo paroli nekur citur. Tomēr paroļu pārvaldnieka revolūcija ir uzlauzts, kas veidots virs šī sākotnējā tekstlodziņa. Tekstlodziņš mums vairs nav vajadzīgs, un šeit tiek izmantots paroles standarts.
Viena dīvaina izvēle, ko Big Tech ir izdarījusi ar piekļuves atslēgām, ir tā, ka jūsu atslēgu vietnei nodod jūsu tālrunis, nevis paroļu pārvaldnieks jebkurā ierīcē, kuru pašlaik izmantojat. Šī saziņa starp tālruni un klientu arī netiek veikta internetā kā divu faktoru autentifikācija — lai tālrunis varētu ar to sazināties lokāli, jūsu izmantotajai ierīcei ir jābūt Bluetooth. Vietējā saziņa nodrošina, ka nejauši cilvēki internetā nevar pieteikties jūsu kontos, taču tas arī bloķēs dažus galddatorus.
Google saka, ka paroles centieni šodien ir sasnieguši “nozīmīgo pavērsienu”. Ja reģistrējaties Play pakalpojumu beta versijai, tagad varat izveidot un izmantot piekļuves atslēgas Android ierīcēs, un Chrome Canary tagad atbalsta vietņu piekļuves atslēgas. Google saka, ka stabilas Chrome un Android ieviešanas tiks parādītas vēlāk šogad, taču vēlas, lai izstrādātāji sāktu izstrādi jau tagad.
Google ir arī kopīgojis informāciju par to, kā tas darbosies. Google risinājumā jūsu paroles tiek saglabātas Google paroļu pārvaldniekā. Uznirstošais logs tālrunī vispirms liks jums izvēlēties kontu un pēc tam veikt autentifikāciju, izmantojot kādu biometrisko datu, piemēram, atbloķēšanu ar pirksta nospiedumu. Tālrunis sazināsies ar klientu, izmantojot Bluetooth, pārlūkprogramma saņems jūsu paroli un nosūtīs to vietnei. (Ja klients ir jūsu tālrunis, lietas kļūst daudz vienkāršākas.)
Kādu iemeslu dēļ Google piemērā viss process sākas ar QR kodu. Es domāju, ka tas ir tikai ātrs beta versijas uzlaušana, taču, lai tālrunī vispirms parādītos ieejas atslēgas uznirstošais logs, Google parāda datoram QR kodu un pēc tam tālrunis to skenē. Tāpat kā gadījumā ar Google Prompt vai citiem 2FA veidiem, mēs ceram, ka nākotnē sākotnējā paroles uznirstošais logs tiks automātiski atvērts tīmeklī.
Neatkarīgi no stabilajiem Android un Chrome laidieniem, nākamais Google ir API vietējām Android lietotnēm un Android API trešo pušu paroļu pārvaldniekiem, ko var pievienot tam. Google šobrīd veic sakārtošanu, taču nākotnē tam vajadzētu darboties dažādās ekosistēmās, lai iPhone varētu nosūtīt ieejas atslēgu pārlūkam Chrome, bet Android tālrunis — pārlūkprogrammai Safari.
Atbildēt