FIDO стандартизирует безопасный перенос passkey на другие платформы

FIDO стандартизирует безопасный перенос passkey на другие платформы

FIDO стандартизирует безопасный перенос passkey на другие платформы

Участники альянса FIDO опубликовали рабочую версию стандарта безопасной передачи ключей доступа passkey при смене платформы или сервис-провайдера. Унификация должна устранить проблемы с совместимостью и вероятность потери данных.

Со спецификациями, определяющими протокол обмена (CXP) и формат данных (CXF), можно ознакомиться на сайте FIDO. Для отзывов и дополнений создан отдельный репозиторий на GitHub.

Спецификации CXP предусматривают использование обмена ключами по методу Диффи-Хеллмана и гибридного шифрования с открытым ключом (HPKE). Подлежащие передаче данные владельца аккаунта предлагается архивировать, шифруя каждый файл внутри ZIP, в том числе index.json, ключами в соответствии с CXP.

Авторы проекта — заинтересованные участники и партнеры альянса. В рабочую группу вошли представители Google, Microsoft, Apple, Samsung, Dashlane, NordPass, Bitwarden и 1Password.

По оценке FIDO, аутентификация с помощью passkey происходит на 75% быстрее и на 20% успешнее, чем входы по паролю. Разработчики нового стандарта безопасности надеются, что с его внедрением число пользователей удобных и надежных ключей доступа еще больше возрастет; в настоящее время passkey защищает более 12 млрд аккаунтов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Китае представили скоростного робота-полицейского в форме колобка

В Китае представили автономного робота-полицейского. Устройство сферической формы может не только вести наблюдение, но и преследовать преступников.

Новая разработка китайских инженеров, как сообщает «Ведомости Урал», может передвигаться по пересеченной местности и даже плавать.

Робот не боится падений и ударов. Отличительной его чертой является возможность подниматься по лестницам. Максимальная скорость аппарата составляет 35 км/ч.

Робот оснащен устройством, позволяющим обездвиживать правонарушителей. Оно выстреливает по цели сетью. Западные аналоги оснащены, как правило, электрошоковыми устройствами или генераторами слезоточивых аэрозолей на основе перца.

Новинка также может работать в группе. Это, как отмечают эксперты, является уникальной особенностью, отсутствующей у аналогов.

Данное устройство является прототипом. Разработчики предполагают, что эта модель будет применяться для защиты вокзалов, аэропортов и других мест массового скопления людей, а также для охраны различных объектов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru