Trong Tương Lai, Chúng Ta Sẽ Không Cần Dùng Password Để Hội Nhập Web

05 Tháng Ba 20191:04 SA(Xem: 14211)
Trong Tương Lai, Chúng Ta Sẽ Không Cần Dùng Password Để Hội Nhập Web
Trong Tương Lail, Chúng Ta Sẽ Không Cần Dùng Password Để Hội Nhập Web

Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.

 

Sẽ có 3 cách để hội nhập bằng WebAuthn:

  1. Sử dụng một chìa khóa bảo mật FIDO, nó là một cái USB cắm vào máy tính với thông tin mã hóa bên trong. Khi người dùng hội nhập, web sẽ kiểm tra xem USB có đang kết nối hay không, nếu có và đúng thông tin hội nhập, web sẽ cho người dùng vào trong. Có nghĩa là thay vì nhập password, người dùng sẽ sử dụng USB FIDO như chìa khóa để mở cửa.
  2. Sinh trắc học, phương pháp sẽ cần thiết bị hỗ trợ ít nhất một cảm biến có khả năng quét vân tay hoặc mống mắt. Người dùng chỉ cần quét vân tay lên là xong.
  3. Người dùng cũng có thể dùng thiết bị di động của mình để tạo code, sau đó nhập code lên trang web đang muốn hội nhập.

 

Thực tế, người dùng đã đang dùng một hoặc nhiều cách trên, W3C chỉ chuẩn hóa nó lại để đảm bảo mọi trình duyệt đều hỗ trợ nó một cách đầy đủ. Hiện đã có Dropbox, Google, Microsoft bắt đầu dùng WebAuthn, phải mất nhiều thời gian nữa mới tới lượt các trang web khác và sẽ cần ít nhất 2-3 năm trước khi mọi website hỗ trợ cho chuẩn mới.

53Vote
40Vote
32Vote
20Vote
11Vote
3.76
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.