无密码时代开启,谷歌率先实施!

91b9e6a9b4c7a58922af8b42f097b3ea.gif

整理 | 陈静琳       责编 | 屠敏

出品 | CSDN(ID:CSDNnews)

谷歌今天宣布推出对密钥的支持,为谷歌账户提供更简单、更安全的登录方法。谷歌宣称:也许到明年的世界密码日,你甚至不需要使用密码,更不用说记住它了!

去年,谷歌与 FIDO 联盟、苹果和微软一起宣布,将开始在他们的平台上支持密钥,更简单、更安全的替代密码,开启无密码时代的大门。今天也是赶在世界密码日(每年 5 月的第一个星期四)之前,谷歌已经开始在所有主要平台上推出对跨 Google 帐户的密钥支持,它们将成为人们可以用来登录的一个额外选项,与密码、两步验证(2SV)等一起使用。谷歌的密钥支持意味着无需费力记住冗长的密码或跳过各种身份验证服务,即可登录的无密码时代将真正到来。

68cb49558ab0435a8a26bf17f7725d96.png

    什么是密钥?

密钥是登录应用程序和网站的一种新方式,它们比密码更容易使用,也更安全,因此用户不再需要依赖宠物的名字、生日或"密码123456"等。相反,密钥让用户以与解锁设备相同的方式登录应用程序和网站,比如使用指纹、面部扫描或屏幕锁定密码。而且,与密码不同的是,密钥可以抵御网络攻击,网络钓鱼,这个识别数据不会与 Google(或任何其他第三方)共享,并且密钥仅存在于你的设备上,这提供了更高的安全性和保护。

在过去的一年中,谷歌已经分享了将通行证体验引入Chrome和安卓系统的更新,Docusign、Kayak、PayPal、Shopify 和雅虎日本等服务已经部署了通行证,以简化用户的登录。从今天开始,用户可以正式开始尝试无密码登录的谷歌账户。

6939d103d46ed6ff89a481880f2a4c23.png

   怎么设置密钥?

用户可以在 g.co/passkeys 上试用,设置起来非常简单。

当你向 Google 帐户添加密钥时,该平台将在登录时或检测到需要额外验证的潜在可疑活动时开始提示您输入密钥。谷歌账户的密码存储在任何兼容的硬件上——例如运行 iOS 16 的 iPhone 和运行 Android 9 的安卓设备——并且可以使用 iCloud 等服务或 Dashlane 和 1Password 等密码管理器(预计在“2023 年初”)。

使用密钥并不意味着你每次登录时都必须使用手机。如果你使用多台设备,例如笔记本电脑、PC 或平板电脑,可以为每台设备创建一个密钥。此外,一些平台会安全地备份你的密钥并将它们同步到您拥有的其他设备。例如,如果你在 iPhone 上创建了一个密钥,那么如果其他 Apple 设备登录了同一个 iCloud 帐户,那么该密钥也将可用。这可以防止在丢失设备时被锁定在帐户之外,并使您更容易从一台设备升级到另一台设备。

用户仍然可以使用其他人的设备临时访问自己的 Google 帐户,选择“使用另一台设备的密钥”选项会创建一次性登录,不会将密钥转移到新硬件。正如谷歌指出的:“你永远不应该在共享的设备上创建密钥,因为任何可以访问和解锁该设备的人都可以访问你的谷歌帐户”。

caf8cf135ba48e6ed4b49b58c3c6cecf.png

密钥是如何工作的?

密钥的主要成分是加密私钥,也就是存储在用户设备上的密钥。当创建一个密钥时,相应的公钥会上传到谷歌。登录时,会要求用户的设备使用私钥签署一个协议,用户的设备只有在他们批准后才会这样做,这个操作需要解锁设备,然后我们使用您的公钥进行验证,就完成了整个流程。

即便如此,转换到密码还是需要时间,所以传统的密码和两步验证仍然适用于谷歌账户。

谷歌只是近几个月来实施支持密码的几家公司之一,其他支持的应用和网站包括贝宝、百思买、 eBay 、Dashlane 和 Kayak 。

而面对谷歌对所有平台的密钥支持,我们来看看网友们怎么说!

d4f3722991f52a21011a58ce9c795ec6.png

大多网友还是表示非常支持,也期待未来的无密码时代。

f6e79ddf5449f42f3317165bef74efd4.png

而这位网友则分享了他尝试密钥的体验,他在帐户上创建了一个密钥,与 iCloud 钥匙串同步,并使用密码登录 Chrome 浏览器,随后弹出二维码登录,非常容易操作。但是当他用 iPhone 扫码时,它显示“找不到 google.com 的密钥”,而且它不能选择设置帐户。

他表示他可能暂时还不会长期使用,等它优化得更成熟一些再考虑。

3bf1d31cdceecc6c6de61d7f20a5d8a4.png

这位网友也持观望态度,他表示习惯使用 1Password,并为可以为任何网站设置双因素身份验证,还没有试过任何万能密钥,他会选择从一些低风险的方式开始尝试。

3350d8ffa5f369061e561a853573faf5.png

还有部分网友提出质疑,密钥可能会更方便,但是 Face ID 访问真的比密码+2FA 更安全吗? 

5168a32991c6e41eb3cdeedd3f7c8907.png

密钥的发展

今天的密钥发布是谷歌在 10 多年前帮助启动的跨行业努的的一大步,致力于将密钥作为每个人安全登录的未来,希望其他网络和应用程序开发人员采用密钥,并能够将我们的部署用作模型。

FIDO 联盟执行官 Andrew Shikiar 表示:“我们对谷歌今天的公告感到非常兴奋,因为它极大地推动了密码的采用,这既是由于谷歌的规模,也是由于实际实施的广度——这基本上使任何谷歌账户持有人都可以使用密码。”

开发者们可以在 https://developers.google.com/identity/passkeys?hl=zh-cn 详细了解谷歌 Chrome 和 Android 平台上的密钥支持。谷歌表示,期待帮助用户迈出下一步,并推动行业的发展,让谷歌登录变得更轻松,更安全。

参考链接:https://www.theverge.com/2023/5/3/23709318/google-accounts-passkey-support-password-2fa-fido-security-phishing

推荐阅读:

▶苹果今年或无法推出 M3 芯片;微软将推私有版 ChatGPT:价格是常规版 10 倍;sudo 和 su 正用 Rust 重写|极客头条

▶ 当数字化遇见开源,无限可能跃上新生

▶7800 个工作岗位危矣,AI 对大厂发起“进攻”?

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/31220.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

新手用ChatGPT仅需数小时轻松构建零日漏洞,69家专业公司都检测不出来:“不仅能调用开源库,还能彻底重写源代码”

ChatGPT 能让 10X 工程师成为 1000X 工程师,同时也能让菜鸟用 1/1000 的时间编写出危害力十足的恶意软件。 自去年推出以来,ChatGPT 以其撰写文章、诗歌、电影剧本等的能力在技术爱好者中引发轰动。而且只要给它一个写得很好、很清晰的提示,…

破解文件包含漏洞:实践技巧、案例分析和检测工具推荐

数据来源 部分数据来源:ChatGPT 本文仅用于信息安全的学习,请遵守相关法律法规,严禁用于非法途径。若观众因此作出任何危害网络安全的行为,后果自负,与本人无关。 01 文件包含漏洞概述 文件包含漏洞是一种常…

危!「邪恶版」ChatGPT 出现:每月 60 欧元,毫无道德限制,专为“网络罪犯”而生?...

整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) 近几个月来,伴随着 ChatGPT 的热度暴涨,OpenAI 也不断因 AI 的道德问题和数据安全隐患遭到多方质疑,甚至上周还受到了美国联邦贸易委员会(FTC&#xff…

微信支付提示“交易已提交,请查询确认是付已扣款,避免重复操作” java

最近在做微信开发,之前一直支付成功,但今天不知道怎么回事,老提示"交易已提交,请查询确认是付已扣款,避免重复操作" 经过观察发现原来是小编在 这个地方多传递了一个带有表情的微信昵称 为了程序能够顺利进行,只好把客户的个性化名称给改变了,…

重复收到微信支付异步通知

微信支付的机制需要我们接收微信的异步通知,通过内网穿透工具注册域名后可以在本地接收到微信发来的异步通知。 wxPayConfig.setNotifyUrl("https://xzk.mynatapp.cc/pay/notify/");//接收异步通知 在控制层接收微信发来的异步通知 PostMapping("/…

钱扣了,订单却是未支付,用户炸了——聊聊如何防止支付掉单

大家好,我是老三,之前在 如何防止订单重复支付 里和大家聊过掉单导致的重复支付,这篇文章,我们来聊聊,如何防止掉单。 好好的支付,怎么就掉单了? 我听说过下单、买单、脱单……掉单是什么东西…

微信支付最佳实践-服务端如何防止重复支付

DUBBO之家 2023-01-10 14:01 发表于北京 点击上方 "DUBBO之家" 关注公众号 终身学习 技术干货 及时送达 往期回顾 这次彻底读透 Redis Java回调机制 概述 如图是一个简化的下单流程,首先是提交订单,然后是支付。支付的话,一…

如何防止订单重复支付

想必大家对在线支付都不陌生,今天和大家聊聊如何防止订单重复支付。 看看订单支付流程 我们来看看,电商订单支付的简要流程: 订单钱包支付流程 从下单/计算开始: 下单/结算:这一步虽然不是直接的支付起点,但…

重复付款异常到底该如何解决?一笔订单,但是误付了两笔钱!

重复付款异常 异常场景 重复付款异常一般常见于网银支付,微信支付,支付宝等这类需要跳转到一个支付网关页(网银支付),或者跳转到钱包 APP(支付宝、微信),从而异步完成扣款的支付场景。 这种支付场景下&a…

《GPT-4 ,通用人工智能的火花》论文内容精选与翻译

原文: 原文地址:Arduino中文社区 引言: 《通用人工智能的火花:GPT-4早期实验》是3月最重要的一篇论文,引起了广泛的关注和讨论,但是论文长达 154页,中文版本还无人翻译。 本文挑选了论文中的…

ICLR 2023 Oral | Batch Norm层等暴露TTA短板,开放环境下解决方案来了

关注并星标 从此不迷路 计算机视觉研究院 公众号ID|ComputerVisionGzq 学习群|扫码在主页获取加入方式 计算机视觉研究院专栏 作者:Edison_G 测试时自适应(Test-Time Adaptation, TTA)方法在测试阶段指导模型进行快速无…

TensorRT量化第二课:对称量化与非对称量化

目录 模型量化原理注意事项一、2023/3/30更新前言1.引出问题1.1 问题1.2 代码实现1.2.1 初始化输入数组1.2.2 Scale计算1.2.3 量化截断1.2.4 反量化1.2.5 完整代码 2. 非对称量化2.1 动态范围量化2.2 代码实现2.3 原理分析2.3.1 动态量化范围2.3.2 偏移量Z2.3.3 图例分析 3.对称…

领先的项目协作管理软件OpenProject

本文软件由网友 不长到一百四誓不改名 推荐; 什么是 OpenProject ? OpenProject 是一个开源、基于 Web 的项目管理系统,提供了免费的社区版和收费的企业版。OpenProject 拥有完善的文档,API,及丰富的功能,可…

当我问ChatGPT,知识图谱在工程项目管理中有什么用

导读 知识图谱(Knowledge Graph),在图书情报界称为知识域可视化或知识领域映射地图,是显示知识发展进程与结构关系的一系列各种不同的图形,用可视化技术描述知识资源及其载体,挖掘、分析、构建、绘制和显示…

私藏多年的vscode插件分享,让你成为一个高效开发的程序员

vscode插件就像手机里的应用商店一样,可以让我们在高效代码开发、为了美观的代码格式,可以更好的高逼格分享代码等系列功能,本文特意整理了艾编程老师多年来使用vscode的经验,整理的插件集希望对您有帮助! 1、简体中文…

vscode插件(个人正在用的)

插件目录 any-ruleAuto Close TagAuto Rename Tagbackground-coverChinese (Simplified) (简体中文) Language Pack for Visual Studio CodeDebugger for JavaError LensESLintExtension Pack for JavaImage previewIntelliCodeIntelliCode API Usage ExamplesLanguage Support…

程序员请收好:10个非常有用的 Visual Studio Code 插件!

点击上方“小白学视觉”,选择加"星标"或“置顶” 重磅干货,第一时间送达 一个插件列表,可以让你的程序员生活变得轻松许多。 以下为译文: 无论你是经验丰富的开发人员还是刚刚开始第一份工作的初级开发人员,…

VSCode好用的插件

文章の目录 1、Chinese (Simplified) (简体中文) Language Pack(汉化vscode 必备)2、Bracket Pair Colorizer(给代码中的括号添加亮色,便于区分)3、Auto Close Tag(自动补全标签,必备&#xff0…

30个实用VSCode 插件,让你的开发效率倍增!

1. Image preview 通过此插件,当鼠标悬浮在图片的链接上时,可以实时预览该图片,除此之外,还可以看到图片的大小和分辨率。 2. Auto Rename Tag 使用该插件,可以在重命名一个 HTML 标签时,自动重命名 HTML…

跟我做一个可以聊天的 Visual Studio Code 插件

你每天有在用 Visual Studio Code 吗? 根据面向程序开发人员的时间跟踪工具 WakeTime 统计 , 在 2020 年全球开发者使用 Visual Studio Code 的时间合共 1800 万小时 。这是一个非常惊人的数字 。 你有想过开发一个 Visual Studio Code 插件吗 &#xff…