Prohlížeč Safari podporuje přihlášení bez hesla

Prohlížeč Safari podporuje přihlášení bez hesla

Webový prohlížeč Safari verze 14, který má být podporován (iOS 14) a (macOS Big Sur), umožňuje uživatelům používat (Face ID) nebo (Touch ID) k přihlášení na webové stránky určené k podpoře této funkce.

Tato funkce byla potvrzena v poznámkách beta pro prohlížeč a Apple vysvětlil, jak tato funkce funguje, prostřednictvím videa během své výroční konference pro vývojáře (2020 WWDC).

Tato funkce je postavena na komponentě WebAuthn standardu FIDO2, vyvinuté FIDO Alliance, která umožňuje přihlášení na web stejně snadné jako přihlášení do aplikace chráněné Touch ID nebo Face ID.

Komponenta WebAuthn je API navržené tak, aby usnadňovalo a zajišťovalo webová přihlášení.

Na rozdíl od hesel, která jsou často snadno uhodnutelná a zranitelná vůči phishingovým útokům, používá WebAuthn kryptografii veřejného klíče a k ověření identity může používat metody zabezpečení, jako jsou biometrie nebo bezpečnostní klíče.

Jednotlivé weby potřebují přidat podporu pro tento standard, ale je podporován hlavním webovým prohlížečem iOS a to bude pravděpodobně obrovská podpora pro jeho přijetí.

Je pozoruhodné, že to není poprvé, kdy Apple podporuje části standardu (FIDO2), protože operační systém (iOS 13.3) loni přidal podporu pro bezpečnostní klíče kompatibilní s (FIDO2) pro webový prohlížeč (Safari), a Google toho začal využívat. se svými účty iOS počátkem tohoto měsíce.

Tyto bezpečnostní klíče poskytují dodatečnou ochranu účtu, protože útočník by k získání přístupu k účtu potřeboval fyzický přístup ke klíči.

A (Safari) Safari prohlížeč na (systém macOS) podporuje bezpečnostní klíče v roce 2019, podobné funkce (iOS) nové, co bylo dříve přidáno do Androidu, kde mobilní operační systém od Googlu získal v loňském roce certifikát (FIDO2).

Zařízení Apple mohla v minulosti používat Touch ID a Face ID jako součást online přihlašovacího procesu, ale dříve spoléhaly na používání biometrického zabezpečení k vyplňování hesel dříve uložených na webových stránkách.

Apple, který se k alianci FIDO připojil začátkem tohoto roku, se připojil k rostoucímu seznamu společností, které kladou důraz na standard FIDO2.

Kromě iniciativ společnosti Google loni společnost Microsoft oznámila plány na snížení požadavků systému Windows 10 na hesla a začala umožňovat uživatelům přihlašovat se ke svým účtům Edge pomocí bezpečnostních klíčů a funkce Windows Hello 2018.

Související příspěvky
Publikovat článek na

Přidat komentář