Google, Tüm Kullanıcılar için Varsayılan Oturum Açma Yöntemi Olarak Şifre Anahtarlarını Benimsiyor - Dünyadan Güncel Teknoloji Haberleri

Google, Tüm Kullanıcılar için Varsayılan Oturum Açma Yöntemi Olarak Şifre Anahtarlarını Benimsiyor - Dünyadan Güncel Teknoloji Haberleri
Yaygın olarak kullanılan diğer platformlar eBay Ve Über Son aylarda geçiş anahtarı desteğini etkinleştirdik ”

Geçiş anahtarları, kullanıcı adı ve parola ihtiyacını tamamen ortadan kaldıran, hatta herhangi bir ek kimlik doğrulama faktörü sağlayan yeni bir kimlik doğrulama biçimidir

Google’dan Sriram Karra ve Christiaan Brand, “Bu, hesabınızda bir sonraki oturum açışınızda, şifre anahtarları oluşturmaya ve kullanmaya yönelik istemler görmeye başlayacağınız anlamına gelir, bu da gelecekteki oturum açma işlemlerinizi kolaylaştıracaktır ” söz konusu

Geçiş anahtarlarının doğrudan sağladığı iki fayda vardır: Yalnızca parolaları hatırlama zahmetini ortadan kaldırmakla kalmaz, aynı zamanda kimlik avına karşı dirençlidirler ve böylece hesapları olası ele geçirme saldırılarına karşı korurlar

İmzalı yanıt ilgili genel anahtar kullanılarak doğrulanabiliyorsa kimlik doğrulama başarılı kabul edilir

Bu gelişme, Microsoft’un gelişmiş hesap güvenliği için Windows 11’de geçiş anahtarlarını resmi olarak desteklemeye başlamasından haftalar sonra geldi


10 Ekim 2023Haber odasıŞifre Güvenliği / Teknolojisi

Salı günü Google, tüm platformlarda Google Hesapları için FIDO Alliance tarafından desteklenen şifresiz standart desteğini başlattıktan beş ay sonra, tüm kullanıcıların varsayılan olarak şifre anahtarları ayarlama olanağını duyurdu

Başka bir deyişle, özel anahtarın cihazda güvenli bir şekilde saklandığı ve genel anahtarın sunucuda saklandığı, kullanıcıların web sitelerine ve uygulamalara erişimini doğrulamak için genel anahtar şifrelemesinden yararlanan, parolasız bir oturum açma mekanizmasıdır

Böylece, bir kullanıcı geçiş anahtarlarını destekleyen bir web sitesinde veya uygulamada oturum açtığında, rastgele bir meydan okuma oluşturulur ve müşteriye gönderilir; bu da, bireyin şifreyi kullanarak meydan okumayı imzalamak için biyometrik veya PIN kullanarak doğrulama yapmasını ister

Bu nedenle bir kullanıcı, Android, iOS ve Windows’a yönelik bir web sitesi için birer geçiş anahtarına sahip olabilir

“Bu aynı zamanda şunu göreceğiniz anlamına da gelir”mümkün olduğunda şifreyi atla‘ seçeneği Google Hesabı ayarlarınızda açıldı

Her geçiş anahtarı benzersizdir ve bir kullanıcı adına ve belirli bir hizmete bağlıdır; bu, bir kullanıcının en az sahip olduğu hesap sayısı kadar geçiş anahtarına sahip olacağı anlamına gelir; ancak geçiş anahtarları yalnızca aynı platformun sınırları içinde çalıştığından hesap başına birden fazla geçiş anahtarı olabilir özel anahtarı alın ve sunucuya geri gönderin



siber-2