یک سایت دیگر با وردپرس فارسی
حالت تاریک
امنیت
سیب
اخبار
• 6 دقیقه
با ورود iOS 16 امروز، اپل به رمزهای عبور پایان می دهد و در عین حال امنیت را با Passkey تقویت می کند. این روش احراز هویت با استفاده از کلیدهای رمزگذاری توسط دیگر غول های کامپیوتری نیز به کار گرفته خواهد شد.
[در ویدیو] Kézako: چگونه داده ها در اینترنت رمزگذاری می شوند؟ رمزنگاری قدیمی ترین شکل رمزگذاری است. آثاری از استفاده از آن تا 2000 سال قبل از میلاد وجود دارد. این تکنیک هنوز هم استفاده می شود، به ویژه در وب، اسرار خود را به لطف برنامه Kézako از Unisciel و دانشگاه لیل 1 در ویدئو نشان می دهد.
در ماه مه گذشته، Futura توضیح داد که مایکروسافت مایکروسافت ، گوگل و اپل اپل توافق کرده اند که به رمز عبور پایان دهند (مقاله زیر را ببینید) و آن را با یک راه حل جهانی، مانند پین، یا حسگرهای بیومتریک موجود در دستگاه ها ( اثر انگشت ، چهره ) جایگزین کنند. شناخت و غیره). اپل قرار است با ادغام این ظرفیت با استقرار iOS 16 امروز، اولین کسی باشد که با استفاده از macOS Ventura در عرض یک ماه، قرعه کشی می کند. در اپل، فرآیندی که پیاده سازی خواهد شد، Passkey نام دارد. این سس جدید به شما این امکان را می دهد که بدون نیاز به ایجاد رمز عبور پیچیده و حفظ آن، به راحتی به برنامه های کاربردی ، به سرویس های وب و حتی ایجاد حساب های جدید متصل شوید. به عبارت دیگر، این آغاز پایان رمزهای عبور و در نهایت، شاید برای مدیران رمزهای ضروری نیز باشد.
کنجد معروف با یک جفت کلید رمزگذاری منحصربفرد جایگزین می شود که روی زنجیره کلید iCloud همگام می شوند. اگر قبلاً یک حساب کاربری با اعتبار یک سرویس یا برنامه دارید، ابتدا باید با این اعتبارنامه وارد شوید. تنها در این صورت می توانید از Passkey برای جایگزینی آن استفاده کنید. از طرف دیگر، اگر یک حساب کاربری جدید ایجاد کنید، می توانید این Passkey را مستقیماً ایجاد کنید.
دیگر سابقه رمزهای عبور مضحک ساده مانند 12345678 معروف وجود ندارد، اما اصل یکسان باقی خواهد ماند. Passkey بر اساس پروتکل FIDO است که توسط اتحاد حاصل از توافق بین غول های فناوری و به ویژه اپل، مایکروسافت و گوگل ایجاد شده است. بنابراین مختص برند اپل نخواهد بود و برای خدمات دیگر مانند متا یا آمازون نیز کار خواهد کرد. تا زمانی که Futura نتواند iOS 16 و این عملکرد خاص را آزمایش کند، نمایش های اپل نشان می دهد که یک پیام نمایش داده می شود و از شما می پرسد که آیا می خواهید رمز عبور را ذخیره کنید یا خیر. از آن به بعد، دستگاه از شما می خواهد که از Face ID ، Touch ID یا روش احراز هویت دیگری برای تولید رمز عبور استفاده کنید.
یک سال دیگر، این آغاز پایان سیسمونی های معروفی خواهد بود که به سختی می توان آن ها را به خاطر سپردن زمانی که پیچیده هستند و به راحتی هک می شوند، زمانی که می توانید آنها را حفظ کنید. سه غول کامپیوتری توافق کردند که استاندارد شناسایی بدون رمز عبور Fido2 را یکپارچه کنند.
مقاله توسط Sylvain Biget، منتشر شده در
بر اساس گزارشی که توسط متخصص امنیت سایبری Verizon انجام شده است، 80 درصد از هکهای حساب کاربری به دلیل یک رمز عبور ضعیف و آسان برای یافتن است. در واقع مدیران رمز عبور وجود دارند که می توانند با به خاطر سپردن رمزهای عبور پیچیده ای که به خاطر سپردن آنها غیرممکن است، امنیت را افزایش دهند. اما، به زودی، ما قادر خواهیم بود برای تقویت امنیت به نتیجه اتحاد نسبتاً غیرمنتظره بین اپل، گوگل و مایکروسافت تکیه کنیم.
این سه غول فناوری پیشرفته برای ادغام هویت ایمن و بدون رمز عبور، چه در موبایل، چه رایانه یا از طریق مرورگر ، نیروهای خود را متحد کرده اند. آنها میخواهند محصولات خود را از Fido Alliance ( Fast IDentity Online ) و استاندارد ورود بدون رمز عبور کنسرسیوم وب جهانی پشتیبانی کنند. اثر انگشت ، اسکن صورت، یا کد پین ، کنجد جهانی جدید برای باز کردن قفل دستگاه و یافتن دادههای شما خواهد بود.
این سیستم بسیار کاربردی تر خواهد بود، برای مثال اگر گوشی هوشمند خود را تغییر دهید، نیازی به ورود به سیستم در اولین بار با استفاده از رمز عبور و نام کاربری خود نخواهید داشت. مدتی است که این سه شرکت قطعات را برای پشتیبانی از استاندارد Fido2 ادغام کردهاند، اما در حال حاضر، ورود حداقل یک بار با وارد کردن اعتبارنامهها همچنان به حسابها الزامی است.
به عنوان مثال، با سیستم جدید و شناسه منحصربهفرد فعال بیومتریک آن، اکنون کنترل حساب کاربری برای هکرها بسیار دشوار خواهد بود. طبق گفته سه گانه، پیاده سازی این استاندارد بدون رمز عبور ظرف یک سال اجرا می شود و به صورت بی رویه روی macOS و مرورگر سافاری آن، اندروید با کروم یا ویندوز و اج کار می کند.
در پشت نام WebAuthn استاندارد جدیدی پنهان شده است که پیشنهاد می کند پسوردها را به نفع بیومتریک یا کلیدهای USB ایمن کنار بگذارید.
مقاله توسط Fabrice Auclert، منتشر شده در
W3C W3C ( کنسرسیوم Word Wide Web )، بدنه اصلی که استانداردهای وب را مدیریت میکند، و Fido Alliance ( Fast IDentity Online )، انجمنی از شرکتهایی که هدفشان ایمنسازی وب است، به تازگی اعلام کردهاند که مشخصات احراز هویت وب را پذیرفتهاند . همچنین به عنوان WebAuthn شناخته می شود که خلاص شدن از شر رمزهای عبور در وب سایت ها را ممکن می کند.
این دو سازمان برای حل یک مشکل امنیتی بزرگ با هم متحد شده اند: رمزهای عبور . کاربران اینترنت از حساب های بسیاری برای دسترسی به وب سایت های مختلف استفاده می کنند که هر کدام رمز عبور خود را دارند. در مواجهه با مشکل ایجاد رمزهای بسیار مختلف و به خاطر سپردن آنها، اغلب اتفاق میافتد که رمزهای پیشفرض را ترک میکنند یا پسوردهایی را انتخاب میکنند که به راحتی به خاطر سپرده میشوند، مانند "1234"، یا حتی در همه جا از یکسان استفاده میکنند. سپس آنها در برابر حملات ساده آسیب پذیر هستند یا می توانند با آلوده کردن رایانه قربانی بازیابی شوند. اگر شخص از کدهای یکسانی برای چندین حساب استفاده کرده باشد، ممکن است همه آنها در معرض خطر قرار گیرند.
چند راه حل برای افزایش امنیت وجود دارد، مانند مدیریت رمز عبور یا احراز هویت چند مرحله ای با، به عنوان مثال، یک کد تأیید پیام کوتاه ، اما این در دراز مدت کافی نیست. پروتکل جدید Fido2 امنیت بیشتری را فراهم می کند، در حالی که استفاده از آن را با حذف رمزهای عبور ساده می کند. به طور مشخص از دو عنصر تشکیل شده است. اول از همه، احراز هویت، به لطف یک سیستم بیومتریک (مانند اثرانگشت خوان یا دوربین)، و همچنین یک دستگاه تلفن همراه یا یک کلید USB امنیتی Fido. عنصر دوم API WebAuthn API است که به ویژه به مرورگرها و وبسایتها اجازه میدهد تا به روشی امن مبادله کنند تا خود را شناسایی کنند.
مرورگرهای بزرگ قبلاً پذیرش WebAuthn را پیش بینی کرده بودند. موزیلا API را در نسخه 60 مرورگر فایرفاکس خود که در ماه مه 2018 منتشر شد، ادغام کرد. گوگل تنها چند روز بعد با نسخه 67 کروم از آن پیروی کرد، سپس مایکروسافت با مرورگر Edge خود و اپل با Safari دنبال کردند. این استاندارد جدید در ویندوز 10 ویندوز 10 و اندروید پشتیبانی می شود.
استانداردسازی WebAuthn، که سیستم Fido2 را در دسترس همه وب سایت ها قرار می دهد، چندین مزیت را به همراه دارد. شناسه ها برای هر وب سایت منحصر به فرد هستند و هیچ اطلاعات سری رد و بدل نمی شود. رمز عبور یا داده های بیومتریک را ارسال نمی کند. بنابراین، به دست آوردن آنها از طریق فیشینگ امکان پذیر نیست، و حتی در صورت به خطر افتادن یک حساب، این امکان دسترسی به سایر حساب های قربانی را فراهم نمی کند.
علاوه بر این، ثبت نام یک شناسه منحصر به فرد برای وب سایت ایجاد می کند. این امر حریم خصوصی را بهبود می بخشد، زیرا پس از آن نمی توان کاربر را از یک سایت به سایت دیگر دنبال کرد. در نهایت، اجرای این فرآیند بسیار ساده و استفاده سریع است. سایت ها باید از WebAuthn API استفاده کنند که در نتیجه استاندارد شده است. کاربران مجبور نیستند نام کاربری و رمز عبور خود را وارد کنند، فقط باید سیستم شناسایی خود را فعال کنند، مانند قرار دادن انگشت خود بر روی حسگر اثر انگشت .
مقایسه و نکات
خانه
لوازم خانگی
معامله خوب آمازون: 79 یورو تخفیف در جاروبرقی ربات Proscenic M7 PRO
فنی
ساعت متصل
ساعت متصل Garmin Venu SQ تنها 149 یورو در آمازون است
سلامتی
ورزش
تخفیف خوب: دوچرخه ورزشی نیمه خوابیده ISE با قیمت کمتر از 140 یورو
فنی
باکس اینترنت
بهترین جعبه اینترنت 2022؟ اینجا را ببینید
فنی
ساعت متصل
ساعت های متصل – مقایسه 2022 ما
فنی
بسته های غیر الزام آور
انتخاب بهترین طرح های موبایل بدون تعهد
توسط لویی نفیو
را 12 سپتامبر 2022
به طور خلاصه
مقایسه و نکات
خانه
لوازم خانگی
معامله خوب آمازون: 79 یورو تخفیف در جاروبرقی ربات Proscenic M7 PRO
فنی
ساعت متصل
ساعت متصل Garmin Venu SQ تنها با قیمت 149 یورو در آمازون
سلامتی
ورزش
تخفیف خوب: دوچرخه ورزشی نیمه خوابیده ISE با قیمت کمتر از 140 یورو
فنی
باکس اینترنت
بهترین جعبه اینترنت 2022؟ اینجا را ببینید
فنی
ساعت متصل
ساعت های متصل – مقایسه 2022 ما
فنی
بسته های غیر الزام آور
انتخاب بهترین طرح های موبایل بدون تعهد
انتخاب از
نوشتن
فنی
SmartMotion
تحرک: "ارائه هیدروژن کم کربن کل چالش این بخش است"
مقاله
فنی
فن آوری
نارنجی: مسابقه عمومیسازی علم برای برجسته کردن کار دانشجویان دکترا!
مقاله
فنی
امنیت
اپل: مک ها چند ماه است که آنتی ویروس را در سیستم های خود مخفی کرده اند
مقاله
فنی
باتری
شارژ مجدد گوشی هوشمند با ورود به اتاق امکان پذیر خواهد بود
مقاله
فنی
مخابرات
طرح خوب تلفن همراه: روزهای آخر برای استفاده از 20 گیگابایت با کمتر از 5 یورو در Orange یا SFR!
مقاله
فرهنگ را منتقل کند
قدیمی ترین حرفه در جهان است
برای دریافت آخرین اخبار ما یک بار در روز در خبرنامه روزانه مشترک شوید.
مقالات Nos
همچنین بخوانید
فنی
علوم کامپیوتر
بیومتریک: قلب جایگزین رمزهای عبور
اخبار
• 1396/01/10
فنی
امنیت
امنیت: رمزهای عبور ارسال شده از طریق بدنه
اخبار
• 1395/09/10
فنی
اینترنت
یک "Wi-Fi-GPS" برای حذف رمزهای عبور
اخبار
• 05/04/2016
فنی
علوم کامپیوتر
بیش از یک میلیارد رمز عبور توسط یک تیم روسی به سرقت رفته است
اخبار
• 07/08/2014
فنی
امنیت سایبری
چگونه یک رمز عبور امن ایجاد کنیم؟
پاسخ سوال
• 07/06/2022
فنی
امنیت
BIOS: از راه اندازی رایانه شخصی با رمز عبور محافظت کنید
پاسخ سوال
• 15/07/2012
فنی
حرفه های فناوری اطلاعات
مهندس امنیت فناوری اطلاعات
کار
• 25/02/2020
علوم
علوم
پلیس قضایی: اکنون می توانیم اثر انگشت را تاریخ گذاری کنیم
مختصر
• 27/01/2020
لینک های خارجی
همچنین ببینید
تغییر رمز عبور جی میل
چگونه رمز عبور خود را تغییر دهیم
پسورد هک گوگل
رمز عبور قوی چیست
هشدار رمز عبور گوگل
رادیواکتیویته هیروشیما امروز
مشکل دریافت تلویزیون bfm امروز
چرا نظریه لامارک امروزه دیگر پذیرفته نمی شود؟
کلید واژه ها
کلید عبور
رمزهای عبور
بیومتریک اثر انگشت
حفاظت از رمز عبور
از رمزهای عبور محافظت کنید
بیومتریک
اتحاد FIDO
WebAuthn API
فیشینگ
IOS 16
Apple Face ID
تعاریف مرتبط
بیایید الهام بخش آینده باشیم
بیایید الهام بخش آینده باشیم
©2001-2022 Futura-sciences
تمامی حقوق محفوظ است – Madeinfutura Group
source
ورزشی خبری
فرهنگی خبری
اقتصادی خبری
یک سایت دیگر با وردپرس فارسی
Proudly powered by WordPress | Theme: Newsup by Themeansar.