Den nyeste Android-enheter lar deg nå logge inn apps uten å kreve et passord for

0
128

Her er en god grunn til å oppdatere til den nyeste versjonen av Google Play-Tjenester: Android-enheter som kjører versjon 7.0 og nyere kan nå logge deg inn i apper og nettsteder uten at du behøver å skrive inn et passord. Ved hjelp av FIDO2, en åpen standard som er utviklet av FIDO Alliansen, update i stedet bruker fingeravtrykket ditt eller PIN-kode for å logge deg inn ulike tjenester.

Mens komplekse passord kan være en sikker metode for å holde kontoen din sikker, de er ofte lang, vanskelig å huske, og burde bli oppdatert med jevne mellomrom (med mindre du bruker et passord manager.) To-faktor autentisering er nyttig også, men kan være irriterende og vanskelig å få tilgang hvis du reiser internasjonalt. Med denne oppdateringen og sertifisering, Google og FIDO Alliansen er håp om å flytte brukere mot enda sikrere metoder som biometriske data, som er vanskelig å stjele og replikere. Standard også fastsetter at dine data er godkjent lokalt, slik at ingen privat informasjon blir overført til apper og tjenester du logger inn.

Dessverre, bare halvparten av alle Android-enheter som vil være til nytte

“Det viktige, ofte oversett, som er en del av denne teknologien er faktisk ikke tillate brukere å bruke biometri for å logge deg på, men heller flytte godkjenning fra en “shared secret’ modell – som både du og den service du arbeider med behov for å vite noen ‘hemmelige’ som ett passord – til en “asymmetriske” modell der du trenger bare å bevise at du vite en hemmelighet, men den eksterne tjenesten faktisk ikke få vite hemmeligheten for seg selv,” sier Christiaan Merkevare, en identitet og sikkerhet product manager hos Google. “Dette er bedre på mange måter, som et brudd på din data på serveren side faktisk ikke avsløre noe som kan kompromittere tastene du bruker til å få tilgang til tjenesten.”

For enheter uten fingeravtrykk-sensor, Android vil tillate deg å bruke andre metoder, som en PIN-kode eller dra mønster som du bruker til å låse opp telefonen din, til å godkjenne.

Noen Android-brukere har kanskje allerede sett dette live i aksjon: de fleste bank-apper, for eksempel, kan du logge deg på via fingeravtrykk enn å skrive inn passordet ditt. Denne godkjenningen standarden støttes også gjennom mange nettlesere, inkludert Chrome, Edge, og Firefox. Men bare fordi støtten er der, som ikke nødvendigvis betyr at du kan bruke denne metoden for å logge inn alle programmer med en gang. App utviklere har fortsatt å vedta FIDO API for å støtte funksjonen.

Mens dagens oppdatering er gode nyheter for folk som finn passord tungvint, det er bare kommer til å være nyttig for omtrent halvparten av Android-enheter globalt. I henhold til Googles Android distribusjon dashbordet, som av oktober 2018, om lag 50 prosent av Android-enheter er fortsatt kjører versjon 6.0 og eldre.