Microsoft сделала очередной шаг к отказу от паролей в Windows 10
Новости Всё о Windows 10/11
Консорциум FIDO сертифицировал Windows 10 версии 1903 (Windows 10 May 2019 Update), которая выйдет в конце мая нынешнего года. Таким образом, Microsoft сделала очередной шаг к полной замене паролей в Windows 10 на безопасную биометрическую идентификацию, пишет Threatpost.
Microsoft взяла курс на полный отказ от паролей еще в 2015 году. На смену традиционного способа авторизации должна прийти технология идентификации Windows Hello, которая позволяет пользователям Windows 10 разблокировать свои устройства с помощью функции распознавания лиц или отпечатков пальцев, а также PIN-кода.
«Никто не любит пароли (кроме хакеров)», — отмечает Йогеш Мехта (Yogesh Mehta), глава отдела аутентификации в Azure Core OS. — Мы призываем компании и разработчиков программного обеспечения принять стратегию, ведущую к будущему без паролей».
Если FIDO еще использовал пароли в процессе двухфакторной аутентификации, то в FIDO2 они убраны полностью. По словам представителей FIDO Alliance, в который входит и компания Microsoft, это «ответ отрасли на глобальную проблему паролей, который решает все вопросы традиционной аутентификации».
Согласно стандарту FIDO2, каждый раз при регистрации в каком-либо онлайн-сервисе пользователь создает новую пару ключей. Приватный ключ сохраняется на устройстве, а открытый служит для авторизации на сайте. Аутентификация выполняется, когда пользователь подтверждает наличие у него приватного ключа с помощью биометрических данных или PIN-кода.
Таким образом, учетные данные пользователя уникальны на каждом веб-сайте, никогда не покидают устройство и не хранятся на сервере. Такая модель значительно снижает риск фишинговой атаки и решает проблему утери пароля. Пользователи смогут проходить аутентификацию по стандарту FIDO2 на всех устройствах под управлением Windows 10 версии 1903.
Как отмечают эксперты, работа Windows Hello возможна не только в браузерах Microsoft. FIDO2 будет поддерживаться и в Mozilla Firefox, установленной на устройствах под управлением Windows 10 1903. В Microsoft также заверили, что скоро такая возможность будет добавлена для Chromium-браузеров, таких как Microsoft Edge на движке Chromium.
Новые протоколы авторизации также доступны и в мобильных операционных системах. Консорциум FIDO Alliance уже сертифицировал все устройства на базе Android выше версии 7.0, они также будут поддерживать протокол FIDO2.
|
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2612 / 289):
|
|