Google Chrome和Mozilla Firefox将支持新的无密码登录规范

2018-04-14 00:00:00 8742 阅读 0 评论

今天,W3C和Fido联盟标准局宣布web浏览器正在构建一种新的登录方法。这个新的开放标准,称为webauthn,将在未来几个月的最新版本Firefox以及chrome和edge版本中得到支持。这是多年来最新的一次移动,用户不再使用密码,而是使用更安全的登录方法,如生物识别和USB令牌。

该系统已经在谷歌(Google)和Facebook(Facebook)等主要服务上安装到位,您可以使用符合Fido的yubikey设备登录。

Security-Key-by-Yubico.png

Webauthn无疑将加速安全登录的实现,无论是将这些技术用作替代登录方法还是完全替换密码。随着为新标准编写更多的开放源代码,开发人员将更容易实现新的登录方法。

“以前,USB令牌登录模式仅适用于谷歌、微软和Facebook等大公司;与Firefox合作的Selena deckelmann说;现在,通过webauthn,更多用户将能够体验安全登录”

由于Fido标准基于零知识,因此没有确保访问帐户的字符串,这使得传统的网络钓鱼攻击更加困难。它为具有安全意识的用户和企业提供了保护自己的重要途径。随着越来越多的服务转向支持更安全的登录方法,支持Fido的用户数量将增加。

Deckelmann说:“我不知道;它确实可以避免潜在的安全隐患,但我们还没有达到这一步。这将是我们光明的未来。”;