LINUX.ORG.RU
ФорумTalks

Что это за аутентификация?

 , passkey


0

1

Гугл вводит новый механизм аутентификации в гугло-аккаунты, на замену паролям и двухфакторке. Называется Passphrase. Если правильно понял, просто вводится пин или биометрия, чтобы получить доступ к локальному ключе-хранилищу, а уже там ключ. Вроде, копировать это хранилище на другой комп бесполезно. Если смог разблокировать хранилище, Гугл считает, что ты тот, за кого себя выдаешь.

Пароли люди выбирают плохие, или поддаются на удильные атаки, а с помощью ИИ так вообще… А на второй фактор тоже существуют свои атаки.

https://security.googleblog.com/2023/05/so-long- passwords-thanks-for-all-phish.html?m=1

★★★★★

Ответ на: комментарий от i_am_not_ai

Люди стали ленивые.

Развитие технологий должно приносить\добавлять удобство. Так что лень тут не особо причем. Только если косвенно.

Причем, я считаю, что этого самого удобства технологии приносят намного меньше, чем могли бы. Чаще всего по причине вендорлока или в погоне за максимизацией прибыли.

Loki13 ★★★★★
()
Ответ на: комментарий от i_am_not_ai

Логины нужны всем, а ЦП и шифрование - меньшинству. К тому же, если посмотреть на толстоту GPG мануала в несколько сотен страниц…

seiken ★★★★★
() автор топика

Это под капотом вроде обычный WebAuthn/FIDO2, второй фактор (владения) на TPM модуле, ничего нового или интересного.

Gary ★★★★★
()

Какая-то чушь. Впрочем, гуглоаккаунты не нужны, так что пофиг.

firkax ★★★★★
()

Идея-то в том, чтобы всех привязать к забэкдоренным TPM.

pekmop1024 ★★★★★
()

просто вводится пин или биометрия, чтобы получить доступ к локальному ключе-хранилищу, а уже там ключ.

Заяц, яйцо и т.д. ? :)

anc ★★★★★
()
Ответ на: комментарий от seiken

К тому же, если посмотреть на толстоту GPG мануала в несколько сотен страниц…

Навевает мысли, что Windows был не так и бесполезен.

i_am_not_ai
()
Ответ на: комментарий от Gary

Следи чтоб никуда не затекало, а то мало ли, вдруг на принимающей стороне злоумышленник

r0ck3r ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)