首页 > 科技未来 > 内容

从微软到谷歌,每个人都想消除密码

发布于:2024-06-21 编辑:匿名 来源:网络

如何在没有密码的情况下登录你的帐户?谷歌拿出了它的解决方案,拿起手机,扫描二维码,登录成功。

不需要密码,也不需要二次身份验证。

操作简单,但更安全。

告别所有密码。

为什么这种看似类似微信扫码的登录方式可以让我们告别密码呢?首先,Google Passkey和微信扫码的底层原理完全不同。

Google Passkey遵循W3C协议,完全离线,无需服务器参与。

扫码只是一种登录方式。

在经过认证的设备/浏览器上,您还可以使用指纹或面容 ID 登录。

▲ 在经过认证的浏览器中,可以通过指纹验证登录。

其次,即使你扫描二维码,Google Passkey也是不同的。

扫码解锁只能通过USB、NFC、蓝牙传输密码。

也就是说输入密码时必须在设备附近,否则无法验证。

▲ W3C 标准 ▲ 登录时,浏览器会获取蓝牙权限。

简单总结一下:Google Passkey将密码保存在本地,完全离线,不涉及服务器,不存在密码被截获的可能;跨设备登录时,必须与登录源处于同一位置,消除在其他地方误扫码的可能性。

谷歌表示,大多数人更愿意保护自己的设备而不是密码。

即使您的设备(手机/电脑)丢失,您也可以在账户设置中快速撤销授权。

不仅仅是谷歌,早在2017年,微软就允许用户删除其微软账户的密码,只使??用指纹、人脸、Windows Hello、安全密钥、微软身份验证程序、短信甚至电子邮件验证码来登录其微软账户。

伴随我们进入计算机网络时代的数字密码正在离我们而去。

从把密码弄得更复杂,到让它不存在,输入账号密码,点击确认,进入网站,这种常用的上网登录方式,不知不觉又多了几个步骤:输入手机验证码并输入两步验证码。

这一切都是为了给您的密码多一层安全保障。

加密密码听起来有点奇怪,但是随着我们使用越来越多的网络服务,我们需要记住越来越多的密码。

为了降低内存成本,密码重用就成了一个大问题。

一旦被盗,这将导致一系列个人账户失去保护。

为了保护用户脆弱的重复密码,验证码等形式也是不得已而为之。

数字加密的发明者费尔南多·科尔巴托在接受采访时表示,密码已经成为“一场噩梦”。

不幸的是,随着万维网的发展,这已经变成了一场噩梦。

我认为没有人能记住所有已发布或设置的密码。

这给人们留下了两个选择。

你要么必须把所有密码写在一个小笔记本上,要么选择某种软件来管理它们,但无论哪种方式都很麻烦。

▲ 数字加密的发明者费尔南多·科尔巴托 (Fernando Corbató) 预测,在计算机广泛使用之前,互联网和信息安全系统将会受到攻击:“真正可怕的是,我们已经使计算机变得极其易于使用,因此它们会被攻破。

来吧越来越多地使用它。

”这种观点也适用于密码。

密码是一种门槛很低的解决方案,因此也会成为目标。

2017年,雅虎发表声明称遭遇黑客攻击,导致30亿用户信息泄露; 2008年,密码管理巨头LastPass两次遭受黑客攻击。

尽管Lastpass声明没有密码被盗,但仍然给用户敲响了警钟。

微软首席信息安全官 Bret Arsenault 表示:并不是每个人都讨厌密码。

还是有一小部分人喜欢密码,他们的名字就是犯罪分子——尽管在2016年,微软也表示密码具有一定的震慑犯罪的能力。

简单的密码不安全,复杂的密码又难记。

密码作为一种安全认证方式,确实存在很多缺点。

为了让我们“记住”密码,钥匙串就是方法之一。

当您准备在iPhone或其他设备上登录帐户时,输入法上方会出现钥匙串信息,您可以通过指纹或Face ID快速输入帐户密码。

但如果你的iPhone丢失,而捡到它的人恰好猜对了你的解锁密码,那么钥匙串中的所有密码都将成为摆设——如果iPhone没有通过生物识别认证,锁屏密码将用于解锁钥匙。

细绳。

所以我建议你不要用 6 位密码锁定你的手机,这是你所有密码的最后一道防线。

只要密码存在,就存在被盗的风险。

或许大家终于意识到了这一点。

双因素认证、软件认证、本地认证……保护密码的终极解决方案即将出现:否则,我们还是放弃密码吧。

在后密码时代,谷歌还有很长的路要走。

现有的无密码解决方案存在一些问题。

例如,任何知道锁屏密码的人都可以在 Mac 上登录您的 Apple ID。

拥有锁屏密码就相当于在钥匙串中拥有Apple ID密码。

登录时需要两步验证吗?没关系,当你通过浏览器登录你的账户时,这台Mac就是验证设备。

再举个例子,微软的Authenticator作为双因素身份验证应用程序非常有用。

登录微软账户时,需要点击与手机提示相同的数字代码,即可免密码登录。

虽然避免了设备丢失时同一设备上的信息一站式丢失的情况,但被欺骗、异地登录的风险依然存在。

▲ 如果你遇到骗局,你就被骗了。

Google Passkey使用授权设备(手机)近距离扫码登录账户。

这在一定程度上解决了上述两个问题,但如果生物识别“密码”被盗的话(当然可能性很小),后果会更加严重。

毕竟数字密码可以随意更改,但人脸、指纹、声音却无法更改。

一旦被盗,你会担心一辈子。

Google Passkey使用授权设备(手机)近距离扫码登录账户,一定程度上解决了上述两个问题。

但如果生物识别“密码”被盗(当然可能性很小),后果就更大了。

说真的,毕竟你可以随意更改你的数字密码,但你的脸、指纹、声音却无法改变。

一旦被盗,你会担心一辈子。

另一方面,即使厂商想尽办法让我们忘记密码,用户对于“无密码”的信念却不够坚定。

密码等于安全的观念早已在用户心中根深蒂固。

FIDO是2019年7月成立的行业协会,旨在解决用户面临大量复杂用户名和密码的问题。

微软、苹果、谷歌、Facebook等都是该协会的成员。

其执行董事Andrew Shikiar认为,用户早已习惯了设置密码,很难改变用户的行为习惯,减少对密码的依赖。

因此,FIDO 的工作更多的是教育普通用户无密码体验的好处,让更多人接受无密码更好的理念。

这有点像戒烟。

密码的便利就像香烟的快感,但其长期的健康风险应该被越来越多的人认识到。

除了科普之外,FIDO还将对新的无密码技术提出建议,让无密码系统越来越标准化。

▲ 无密码和两步验证图像 如今,利用指纹、人脸、声音等生物识别技术的解锁方式越来越多,设备辅助登录和验证也司空见惯。

但即使有很多无密码登录方式,密码仍然没有那么容易消失。

随着老设备的更新、用户观念的变化以及各大厂商的跟进,“无密码”之路任重而道远,谷歌还需要继续努力。

从微软到谷歌,每个人都想消除密码

从微软到谷歌,每个人都想消除密码

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 成都银行正式递交IPO申请 拟发行不超8亿股普通股

    成都银行正式递交IPO申请 拟发行不超8亿股普通股

    成都银行已正式提交IPO申请,拟在上海证券交易所发行不超过8亿股人民币普通股(A股)。 ),募集资金将用于补充资本金、增强可持续发展能力。   IPO是成都银行实现建设优秀股份制银行目标的重要战略举措。 成都银行上市不仅有利于增强资本实力、提高市场竞争力,也有利于进

    06-17

  • 日报优鲜孵化的无人零售“便利购物”获2亿美元融资,腾讯领投A轮,鼎晖领投B轮,

    日报优鲜孵化的无人零售“便利购物”获2亿美元融资,腾讯领投A轮,鼎晖领投B轮,

    据投资界12月29日消息,生鲜零售平台天天耀明正式宣布,旗下孵化了半年的无人零售项目便利店,近日已分拆为独立运营的子公司并获得2亿美元A+B轮融资。    其中,腾讯领投A轮投资,总额1万美元,元生资本、时代资本、KTB跟投;鼎晖投资共计1.44亿美元B轮领投,北极光创投、

    06-18

  • 工信部:下架艺龙酒店等37款APP

    工信部:下架艺龙酒店等37款APP

    工信部此前已向社会公布了侵犯用户权益的APP企业名单。 截至目前,经第三方检测机构核查复检,仍有37款APP未按照我部要求完成整改,包括新版星辰、艺龙酒店、草莓视频、东风出行、相机等APP。 工业和信息化部组织下架上述37款App。 本通知发布后,相关应用商店应立即组织下架

    06-18

  • 货拉拉完成3亿美元D轮融资,2018年业务量增长近200%

    货拉拉完成3亿美元D轮融资,2018年业务量增长近200%

    据投资界2月21日消息,从相关媒体获悉,同城货运平台货拉拉已完成高瓴资本D1投资。 红杉资本中国基金领投D2轮融资。 本轮融资总额为3亿美元。 钟鼎资本和光伏资本也参与了投资。 顺为资本、祥和资本、MindWorks Ventures、零一创投等老牌投资股东也持续跟投,广元资本担任本次

    06-17

  • 科技部:重点支持符合国家战略和战略性新兴产业的高新技术企业在创业板上市

    科技部:重点支持符合国家战略和战略性新兴产业的高新技术企业在创业板上市

    科技部、深圳市人民政府关于印发的通知:支持深圳市制定新建研发机构扶持政策的项目申请和分类。 推进创业板改革,实行注册制,推进发行、上市、信息披露、交易、退市等基础性制度改革。 优化政策环境,重点支持符合国家战略的高新技术产业和战略性新兴产业高新技术企业在创业

    06-17

  • 9.1GWh! Fortescue计划在西澳部署全球最大电池储能项目

    9.1GWh! Fortescue计划在西澳部署全球最大电池储能项目

    据外媒报道,澳大利亚矿商Fortescue金属集团近日表示,已向西澳环保局提交了建设Uaroo可再生能源中心的提案。 该项目的公众咨询期将开放一周,直至 2 月 15 日。 公众咨询已经开始就一项大型可再生能源项目的计划进行,该项目将包括为 Fortescue 采矿设施提供电力的电网规模电

    06-08

  • element14 社区公布“第六感”设计挑战赛获奖者

    element14 社区公布“第六感”设计挑战赛获奖者

    社区成员使用意法半导体 SensorTile 和 TE Con??nectivity 组件包设计自动驾驶汽车 中国上海,2019 年 4 月 29 日 – 电子元件和开发服务全球分销商 element14 Community,在线社区element14旗下工程师公布了“第六感”设计挑战赛的获奖者。 作为element14社区年度五大挑战赛

    06-06

  • 君联资本蔡大庆:医疗健康领域投资看重人才,聚焦新模式

    君联资本蔡大庆:医疗健康领域投资看重人才,聚焦新模式

    近年来,健康医疗成为VC/PE策略师的必争之地。 健康医疗行业也因其巨大的市场和不断涌现的创新技术和模式,成为竞争的温床。 ,及其抗周期性,被誉为“永远的朝阳产业”。 君联资本重点关注的TMT、健康医疗、清洁科技、现代服务、先进制造、消费品六大领域中,医疗健康成为其

    06-18

  • 阿里云副总裁任庚:打造共生、创造、互惠的创业生态

    阿里云副总裁任庚:打造共生、创造、互惠的创业生态

    10月12日上午,阿里巴巴年度创新创业峰会在云栖小镇国际会展中心举行。 阿里云副总裁任庚发表主题为《遇见双创 预见未来》的主题演讲。 任庚认为,大众创业、万众创新不仅是国家竞争力的体现,也是DT时代的历史机遇,更是阿里巴巴经济体的责任和担当。 阿里巴巴如何做大众创

    06-17

  • RedBlock获得上市公司The Ninth City战略投资

    RedBlock获得上市公司The Ninth City战略投资

    7月11日消息,近日,区块链金融科技公司RedBlock宣布获得纳斯达克上市公司The Ninth City战略投资。 除了获得九城的资金支持外,RedBlock还将依托九城的产业布局,与九城及其关联公司在海外业务和资产数字化方面开展战略合作。 RedBlock源自硅谷,致力于成为资产数字化领域的

    06-18

  • 人人网计划今年赴美IPO融资5亿美元

    人人网计划今年赴美IPO融资5亿美元

    据投资界2月21日消息,据外媒报道,中国社交网站人人网计划今年赴美上市。   据透露,投行摩根士丹利、德意志银行和瑞士信贷将担任人人网首次公开募股的联席证券承销商。 据人士透露,人人网将于今年6月前向美国证监会提交上市申请。   商业社交网络LinkedIn上个月宣布,

    06-18

  • 《广州2000年亿母基金管理办法》正式颁布

    《广州2000年亿母基金管理办法》正式颁布

    日前,广州市政府常务会议审议通过《广州产业投资母基金、广州创新投资母基金管理办法及配套激励约束制度》(以下简称《管理办法》)。 1亿元产业基金中的基金发挥“促投资、促生产”作用,采用“王牌基金+直投”方式开展投资运作;亿元创投基金中的基金发挥“以投促创业”的

    06-17