Apple tuant les mots de passe web? Safari essais WebAuthn connexions sur macOS

0
201

Zero

Le WebKit d’Apple de l’équipe ont ajouté expérimental de soutien ” pour l’Authentification sur le Web, la norme pour permettre les connexions au site en branchant une clé USB clé de sécurité dans un ordinateur.

L’Authentification sur le Web, ou WebAuthn, est pris en charge à différents niveaux par Mozilla Firefox, Google Chrome, et Microsoft Bord.

Dans la dernière version de Windows 10, la version 1809, les utilisateurs Windows peuvent utiliser le Bord de se connecter à Office 365, Outlook.com, Skype et OneDrive avec un FIDO2 USB de la clé de sécurité, tels que Yubico la YubiKey 5 ou une Clé de Sécurité.

WebAuthn fonctionne avec un protocole appelé le Client à Authentificateur Protocole (CTAP), qui FIDO touches appuyer sur pour générer privé et public cryptographique de la bi-clé d’authentification à un site web. CTAP2 est aussi appelé FIDO2.

“Ajout d’Authentification sur le Web comme un outil expérimental avec une prise USB à base de CTAP2 des dispositifs,” dit le WebKit de l’équipe dans les notes de version pour Safari Technology Preview 71, qui introduit aussi sombre-prise en charge du mode.

Tandis que l’aperçu suggère Safari à un certain point d’appui WebAuthn, comme CNET notes, support expérimental n’est pas une garantie qui va se passer.

Bien que plusieurs employés d’Apple sont sur le WebAuthn groupe de travail, il n’est pas certain qu’Apple pourrait rejoindre Google, Microsoft et Mozilla en supportant le standard.

Outre les sites web de Microsoft, le standard est pris en charge par Dropbox, GitHub, Google, Facebook et autres.

Alors que WebAuthn n’activer les connexions sans mot de passe, il est également utilisé pour rationaliser et améliorer l’authentification à deux facteurs.

Google, par exemple, exige que les utilisateurs de son Titan Clés de Sécurité, ou d’autres FIDO2 clés, afin de les ajouter à ses deux étapes du processus de vérification des Comptes Google.

La norme pourrait réduire les dangers de la cueillette des utilisateurs pauvres des mots de passe et de les avoir compromis d’une violation ou une tentative de phishing.

Un agresseur armé d’un mot de passe correct serait aussi nécessitent un accès physique à la clé de sécurité. La clé de sécurité offre également plus de sécurité qu’une seule fois les mots de passe car ils peuvent être interceptés.

Précédente et de la couverture liée

Windows 10: il est Maintenant appuyez sur ou chercher à se connecter à Outlook, Office 365, OneDrive, Skype

Microsoft prend une autre grande étape dans sa mission pour sans mot de passe de connexion pour Windows 10.

Windows 10 se rapproche de tuer des mots de passe avec le Bord WebAuthn connexions

Windows Bonjour biométrique de connexion pourrait bientôt être la clé de tous vos sites favoris.

Nous sommes en tuant les mots de passe. Mais sommes-nous prêts pour ce qui va les remplacer?

Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences les plus susceptibles de remplacement, trop.

Chrome, Edge, un utilisateur de Firefox? À venir à votre façon: Nouvelle spécification qui découpe les mots de passe

Les éditeurs de navigateurs franchir une étape importante dans la réduction de la nécessité pour les mots de passe et toutes les menaces à la sécurité qu’ils apportent.

Google s’engage à déjouer les attaques de phishing avec le nouveau Titan de la Clé de Sécurité

Si vous faites confiance à Google, c’est le deuxième facteur-clé de sécurité pour vous.

Firefox 60 terres: C’est une première mondiale navigateur pour vous donner le mot de passe sans connexions, dit Mozilla

Firefox devient le premier navigateur à prendre en charge l’Authentification Web API, en prenant le monde proche ou pas de mot de passe de connexions.

Windows 10: Nous allons tuer des mots de passe et voici comment, dit Microsoft

Microsoft veut bannir ‘incommode, l’insécurité, et le coûteuse” les mots de passe. Donc ce qui va les remplacer?

Microsoft: Cette Azure mot de passe-l’interdiction de l’outil aidera à tuer les mauvaises ” P@$$w0rd habitudes de TechRepublic

Les administrateurs peuvent maintenant réduire considérablement le risque de comptes compromis par mot de passe-la pulvérisation des attaques.

Safari tests USB de la clé de sécurité de soutien pour aider à résoudre nos problèmes de mot de passe CNET

Apple navigateur est de rattrapage pour Firefox, Chrome et Edge avec une meilleure technologie d’authentification.

Rubriques Connexes:

Apple

De sécurité de la TÉLÉVISION

La Gestion Des Données

CXO

Les Centres De Données

0