Chrome, Edge Và Firefox Sẽ Hỗ Trợ API Mới

11 Tháng Tư 20181:23 SA(Xem: 14873)
Chrome, Edge Và Firefox Sẽ Hỗ Trợ API Mới
Chrome, Edge Và Firefox Sẽ Hỗ Trợ API Mới

Khoảng đầu tháng 04/2018, một số nguồn tin cho biết, 3 trình duyệt phổ biến nhất hiện hành là Chrome, Edge và Firefox, sẽ hỗ trợ một hàm API xác thực web Web Authentication mới với khả năng tăng cường bảo vệ chống lại lừa đảo qua mạng và giảm thiểu sự cần thiết phải sử dụng mật mã.

 

Tiêu chuẩn WC3 Web Authentication API, gọi tắt là WebAuthn, hứa hẹn sẽ là một phương thức đơn giản và an toàn hơn để ghi danh và hội nhập vào các website. Thay vì ghi danh theo cách thông thường, có nghĩa là yêu cầu một username và password, người dùng sẽ chỉ cần ghi danh một vân tay, võng mạc, hay các loại thông tin sinh trắc học khác đang được lưu trữ trong smartphone.

 

Hệ thống mới dựa vào kỹ thuật mã hóa khóa chung public-key và đảm bảo mỗi website mà người dùng ghi danh sẽ có các cặp khóa của riêng nó, tránh tình trạng sử dụng lại mật mã khá phổ biến hiện nay. Chrome 67 và Firefox 60 sẽ được mặc định tích hợp và kích hoạt hàm API WebAuthn khi bản stable của chúng được phát hành vào tháng 05/2018. Khi hàm API có hiệu lực, người dùng sẽ có thể ghé thăm một website trên laptop, bấm nút hội nhập, sau đó nhận được một lời nhắc trên smartphone đề nghị ghi danh.

 

Người ghi danh sẽ phải cung cấp một cử chỉ xác nhận, có thể là mã PIN hay một vân tay sau đó sẽ liên kết đến tài khoản. Trong tương lai, cá nhân sẽ có thể hội nhập trở lại bằng chính cử chỉ đã cung cấp ban đầu. Hàm API sẽ cho phép các nhà phát triển ứng dụng tích hợp loại hình hội nhập mà Google và Microsoft đã phát hành dành cho người dùng các nền tảng của hãng.

 

Theo Nick Steele của Duo Security, tiêu chuẩn WebAuthn xuất phát từ một chuẩn trước đó của FIDO Alliance, gọi là Universal Authentication Factor, nhưng được cải tiến với nhiều ưu điểm kỹ thuật mới, và quan trọng nhất là WebAuthn được đứng sau bởi Google, Microsoft và Mozilla, qua đó đảm bảo được yếu tố lâu dài của API.

 

Tiêu chuẩn mới đã được chuyển sang giai đoạn Candidate Recommendation nhằm chuẩn bị thông qua như một tiêu chuẩn mới từ tháng 01/2018. Dù trình duyệt Safari của Apple không hỗ trợ WebAuthn, nhưng có khá nhiều nhân sự phát triển Safari lại đang ở trong nhóm phát triển của Web Authentication.

554Vote
41Vote
32Vote
24Vote
16Vote
4.467
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
25 Tháng Hai 2020
Bộ kinh tế Mexico đã phát hiện một cuộc tấn công mạng vào một số máy chủ vào Chủ nhật (23/02/2020) nhưng cho biết các thông tin nhạy cảm không bị xâm phạm và đã tăng cường các biện pháp an toàn.
25 Tháng Hai 2020
Hàn Quốc đặt mục tiêu kiểm tra hơn 200,000 thành viên của nhà thờ Tân Thiên Địa, trong khi Hoa Kỳ cam kết khoảng chi 2.5 tỷ USD để chống lại dịch bệnh đang lan nhanh ra khỏi biên giới Trung Quốc, đến cả Châu Âu và Trung Đông.
25 Tháng Hai 2020
Khoảng cuối tháng 02/2020, một tòa án Trung Quốc đã kết án Gui Minhai, nhà xuất bản người Thụy Điển, 10 năm tù vì "cung cấp thông tin tình báo bất hợp pháp ở nước ngoài".
25 Tháng Hai 2020
các công ty hàng đầu của Châu Âu cần phải tăng gấp đôi mức chi tiêu hiện tại cho các dự án giảm phát thải carbon để đáp ứng mục tiêu hàng đầu của Ủy ban Châu Âu về một “khí hậu không carbon” (climate neutrality) vào năm 2050.
24 Tháng Hai 2020
Theo Reuters, Ủy ban an toàn dự kiến sẽ đưa ra các khuyến nghị cho Cơ quan an toàn giao thông đường cao tốc quốc gia (National Highway Traffic Safety Administration - NHTSA), Tesla và một cơ quan giao thông vận tải California.
24 Tháng Hai 2020
Tổng giám đốc Tổ chức Tình báo An ninh Australia cho biết đất nước đang đối mặt mối đe dọa từ gián điệp và can thiệp nước ngoài "chưa từng có".