Дойде ли времето да сложим край на досадните пароли?
Sci-fi жанрът остави в нас избрани упования за бъдещето: летящи коли, колония на Марс и доста други. Но има някои други, по-постижими цели, които постоянно сякаш съвсем реализираме. Една от тях е краят на паролите, написа специализиранто списание Wired. Ще се случи ли това? Добрата вест е, че инфраструктурата — във всички съществени операционни системи и интернет браузъри — към този момент е подготвена и може да работи без пароли. По-лошата вест: какво от това, че системата е подготвена? Няма подозрение, че паролите за същински призрачен сън за сигурността. Създаването и помненето им е досадно, по тази причина хората постоянно употребяват една и съща ключова дума на всички места или избират лесна композиция — или и двете. Хакерите са удовлетворени. Алтернативата са биометричните данни, които никой хакер не може да " познае ". Няма потребност и да ги помним. Вече употребяваме подобен способ за засвидетелствуване: отключваме телефона си с пръст или лице. Този вид механизъм работи локално на устройството и не изисква фирмите да съхраняват голям размер потребителски пароли, с цел да удостоверят съвпадане. Отдалеченото влизане към този момент е допустимо и с физически токени и концепцията е скоро те да могат да бъдат употребявани за всичко. Windows 11, който Microsoft показа неотдавна, разполага с още по-дълбока интеграция на разнообразни способи за уверение, които изключват паролите от схемата. Няколко седмици по-рано Apple показа iOS 15 и macOS Monterey, които също ще възприемат нов метод, наименуван Passkeys в iCloud Keychain — стъпка към по-широкото потребление на биометрични данни. Гугъл също работи в посока унищожаване на паролите. Значи ли това завършек на паролите? Истината е, че остават две съществени провокации. Първото е, че паролите са ненавиждани от всички, само че са добре познати и не е елементарно да сложиш завършек на навиците, които са развивани от десетилетия. Второто е, че въпреки инфраструктурата да е налична, това е правилно единствено за по-новите устройства. И постоянно изисква притежанието на смарт телефон и най-малко още едно устройство. На доста места по света хората към момента споделят устройствата си, не могат да си подменят постоянно, или даже не употребяват смарт телефони. И въпреки въвеждането на засвидетелствуване без ключова дума да е относително елементарно и стандартизирано, опциите за възобновяване на достъпа до акаунт не са. Ако към момента се употребяват секрети въпроси и PIN кодове, то това значи, че към момента използваме пароли. Идеята все още е едно устройство, което към този момент е удостоверено, да може да дава достъп на идващото. Този способ е доста по-лесен, само че още веднъж повдига въпроса по отношение на основаването на опция за хората, които не могат да имат по няколко персонални устройства. Експерти повдигат и различен въпрос: въпреки че никой не може да " познае " пръстовия ви отпечатък, той въпреки всичко може да бъде заимствуван и откраднат. И до момента в който паролата може да бъде заменена елементарно, то това не важи за биометричните ви данни. Така очевидно наподобява, че ще би трябвало да мине още време, преди да се озовем в екосистема без досадни пароли.
Източник: dnesplus.bg
КОМЕНТАРИ




