Google выпустила настольный браузер Chrome 67 с поддержкой API WebAuthn, призванный уменьшить нашу зависимость от вводимых имен пользователей и паролей.
Chrome 67 для Windows, Mac и Linux позволит пользователям регистрироваться и входить в систему, используя биометрическую информацию, полученную с прилагаемого смартфона или USB-ключа.
На сайтах, поддерживающих этот стандарт, пользователи настольных компьютеров получат приглашение на свой смартфон после того, как решат создать учетную запись. После этого пользователям будет предложено использовать отпечатки пальцев, сетчатку глаза, распознавание лиц с помощью такого инструмента, как Face ID, или даже фотографию из своей библиотеки. Этот процесс можно повторять всякий раз, когда пользователи пытаются войти на сайт после регистрации.
Связанный: Лучший веб-браузер
Этот инструмент, который уже поддерживается Firefox 60, также обеспечивает доступ через устройства физической аутентификации, такие как USB-ключ YubiKey.
Хотя до того, как эта технология станет массовой, еще предстоит пройти долгий путь, считается, что технология WebAuthn может сыграть важную роль. важную роль в ограничении кражи паролей и идентификационных данных, а также в борьбе с эффективностью онлайн-фишинга. атаки.
Внешний аутентификатор
Технология была разработана Альянсом FIDO и Консорциумом Всемирной паутины (W3C), которые написали в совместный пресс-релиз в прошлом месяце: «Предприятия и поставщики онлайн-услуг, стремящиеся защитить себя и своих клиентов от рисков, связанных с паролями, включая фишинг, атаки «человек посередине» и злоупотребление украденными учетными данными — вскоре можно будет развернуть строгую аутентификацию на основе стандартов, которая работает через браузер или через внешний аутентификатор».
Когда в прошлом месяце Mozilla выпустила Firefox 60, она превозносила достоинства WebAuthn. Это написал: «Он поддерживает различные средства аутентификации, такие как физические ключи безопасности сегодня, а в будущем — мобильные телефоны или биометрические механизмы, такие как распознавание лиц или отпечатки пальцев. Когда ваш YubiKey подключен, веб-сайт прочитает его и автоматически введет вас в свои учетные записи».
Кроме того, Chrome 67 включает API-интерфейс Generic Sensor, который позволяет веб-приложениям взаимодействовать с датчиками в гарнитурах виртуальной реальности и других носимых устройствах, таких как фитнес-трекеры (через Релизы Chrome). Таким образом, в случае с VR-гарнитурами веб-приложения смогут улавливать поворот головы и реагировать соответствующим образом.
Вы слишком сильно полагаетесь на пароли? Напишите нам @TrustedReviews в Твиттере.
Зачем доверять нашей журналистике?
Основанное в 2003 году издание Trusted Reviews существует для того, чтобы давать нашим читателям подробные, объективные и независимые советы о том, что покупать.
Сегодня у нас есть миллионы пользователей в месяц со всего мира, и мы оцениваем более 1000 продуктов в год.