Перейти к содержанию

Google объявила войну паролям


Kate

Рекомендуемые сообщения

-450x337.jpg

 

Устройство аутентификации в виде кольца на палец — несомненно, одна из лучших идей, предложенных Google за последнее время. Персональный девайс станет уникальным идентификатором пользователя в Глобальной сети, который исключает необходимость держать в голове бесчисленное количество сложных паролей.

 

Желание Google создать универсальный аутентификатор говорит о том, что корпорация «объявила войну паролям». Чтобы авторизоваться на часто посещаемом сайте, пользователю не нужно будет вводить пароль — достаточно просто прикоснуться кольцом со встроенным чипом к компьютеру, планшетнику или смартфону. При этом инженеры Google хотят сделать так, чтобы это работало в ситуациях, когда у телефона отсутствует подключение к сети сотовой связи.

 

Основной проблемой, которая тормозит переход на новую систему установления подлинности пользователя Google называет нежелание веб-ресурсов менять проверенную временем модель аутентификации по паролю.

 

Источник: hi-news.ru

Ссылка на комментарий
Поделиться на другие сайты

Ой не нравиться она мне.

 

В смысле вариант из американских боевиков в голове? Когда отрезают палец и с помощью такого пальца крадут все пароли?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Не обязательно кольца, чип можно вставить в браслет, в часы, в пирсинг - а дальше, глядишь, и под кожу начнут вшивать. Вот вам и универсальный аутентификатор для входа на сайт, и удостоверение личности, и так далее.

Изменено пользователем Drru
Ссылка на комментарий
Поделиться на другие сайты

и под кожу начнут вшивать. Вот вам и универсальный аутентификатор для входа на сайт, и удостоверение личности, и так далее.

Старший брат брат видит тебя.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

А мне кажется это неправильная мысль. Почему это гугл ущемляет моё право передавать свой пароль кому я захочу? Если, предположим, я захочу чтобы кто-то отписал что-то за меня - гипотетически - то получается гугл лишил меня такого права? Нафиг тогда этот гугл, с каких делов он за меня решает?

Тоже самое с Windows 8 - почему это я должен покупать смартфон, чтобы пользоваться Windows 8? Уйду на линукс или что там ещё есть. Вот это тупое навязывание чего-то от какой-то корпорации - у меня оно только протест вызывает.

Ссылка на комментарий
Поделиться на другие сайты

моё право передавать свой пароль кому я захочу? Если, предположим, я захочу чтобы кто-то отписал что-то за меня - гипотетически - то получается гугл лишил меня такого права?

 

Может устройств будет несколько.. Как ключей от дома, которые доверяют всего нескольким людям.. ;)

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Не обязательно кольца, чип можно вставить в браслет, в часы, в пирсинг - а дальше, глядишь, и под кожу начнут вшивать.

 

А потом прямо в мозг, только подумаешь о пароле и комп разблокируется. ;)

Но тут главное вирус не подхватить а то зависнуть можно :yes:

Ссылка на комментарий
Поделиться на другие сайты

В случае задержания пароль вы можете не выдать. Забыть его со страху!

А вот кольцо никуда не денете (даже если съедите - достанут). Так что для раскрываемости компьютерных преступлений подобные способы защиты информации - мечта правоохранительных органов.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
×
×
  • Создать...