Криптопротокол OpenPubkey доступен на GitHub в виде базового клиента

Криптопротокол OpenPubkey доступен на GitHub в виде базового клиента

Криптопротокол OpenPubkey доступен на GitHub в виде базового клиента

НКО Linux Foundation анонсировала запуск нового проекта с открытым исходным кодом — реализации криптографического протокола аутентификации OpenPubkey, способного повысить безопасность цепочек поставок программного обеспечения.

Концепция беспарольной аутентификации OpenPubkey была разработана в BastionZero для ее системы удаленного доступа с нулевым доверием. Технология позволяет в рамках системы единого входа OpenID Connect заверять сообщения и запросы пользователей цифровой подписью.

В роли удостоверяющего центра выступает поставщик идентификации (IdP). Ключ подписи и публичный генерируются на стороне пользователя при запуске процедуры аутентификации; публичный ключ затем отсылается IdP и вставляется в ID-токен, который таким образом превращается в сертификат.

Примечательно, что OpenPubkey не добавляет других доверенных сторон сверх тех, что необходимы для OpenID Connect. Система совместима с существующими OpenID-провайдерами — Google, Azure/Microsoft, Okta, Keycloak, OneLogin — и не требует от них изменений.

В настоящее время OpenPubkey уже используется как основа для подписывания контейнеров Docker. С запуском проекта Linux Foundation, для которого на GutHub уже создан репозиторий, технология станет доступной opensource-сообществу. Разработчики смогут создавать приложения безопасного удаленного доступа, выстраивать защищенные цепочки поставок, подписывая сборки, установки и вносимые в код изменения.

«Мы убеждены, что инициатива, способная предоставить opensource-комьюнити дополнительное средство защиты, сыграет решающую роль в укреплении его позиций, — заявил исполнительный директор Linux Foundation Джим Землин (Jim Zemlin). — Приглашаем разработчиков и организации присоединиться к коллективной работе над повышением безопасности цепочек поставок программного обеспечения».

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru