Car-tech

Voiko laitteisto auttaa tappamaan salasanan? Google uskoo, että

I Fixed My CR250 Engine For $2!

I Fixed My CR250 Engine For $2!
Anonim

Internetin auttamiseksi siirtymään käyttäjätunnuksista ja salasanoista Google haluaa asettaa sen päälle.

Googlen insinöörit ovat kokeilemassa laitteita, jotka toimivat pääpalveluna verkkopalvelujen avaintekijänä. Esimerkkejä ovat älysormus sormeillesi, kryptografinen USB-tikku tai älypuhelimeen upotettu tunnus. Google varapuheenjohtaja Eric Grosse ja insinööri Mayank Upadhyay hahmottelevat ehdotuksensa tämän kuukauden IEEE Security & Privacy -lehden tutkimusjulkaisussa Wired -raportin mukaan.

Ajatus on estää etähälyttimet verkkotilien käyttämisestä varastettujen käyttäjätunnusten ja salasanojen avulla.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Jotkut verkkopalvelut tarjoavat jo tällaista tietoturvaa kaksivaiheisen tietojärjestelmän kautta todennus. Jos esimerkiksi kirjaudut Gmailiin tunnistamattomassa tietokoneessa, Google voi lähettää tekstiviestin puhelimeesi vahvistuskoodilla. Kun olet syöttänyt koodin, Gmail voi muistaa tietokoneen loputtomiin.

Kahden vaiheen todentamisessa ongelma on, että on vaikea validoida kaikkia tietokoneita ja käydä läpi prosessi vain sähköpostin tarkistamiseksi ystäväsi tietokoneella. Kirjautumisessa sisään, kun puhelimesi on pois käytöstä voi olla ongelma, vaikka Google ei tarjoa 10 varakoodia kyseiselle tilanteelle.

Fyysinen laite - ihanteellinen, joka voisi kommunikoida langattomasti tietokoneiden kanssa - helpottaisi prosessia. "Haluamme, että älypuhelimesi tai älykorttisi sulautettu sormirengas sallitaan uuden tietokoneen koskettamisen tietokoneella, vaikka tilanteissa, joissa puhelimesi saattaisi olla ilman soluyhteyttä", Google-insinöörit kirjoittavat.

Tietenkin luotamme rengas tai muu sisäänkirjautuva laite herättää omat haasteensa. Sinun pitäisi olla varmuuskopiointisovellusmenetelmä - joka on turvallisempi kuin pelkkä salasana - siinä tapauksessa, että laite katoaa tai vahingoittuu. Ja vaikka sormus tai muu kosketusnäyttöinen laite auttaisi suojelemaan käyttäjiä kaukana hakkereilta, puolisot, työtoverit tai lapset olisi helpompi varastaa. Googlen insinöörit myöntävät, että he saattavat silti tarvita salasanoja, mutta näiden salasanojen ei tarvitse olla niin monimutkaisia ​​kuin nykypäivän hakkureita estävät kaavat. Lisäksi kaikki eivät halua käyttää soittoa tai siirtää puhelimia koko ajan vain tietokoneidensa käyttämiseen.

Web-kehittäjät joutuvat myös pääsemään alukseen tai ainakin omaksumaan palveluja, kuten tilin valitsinta, jotka antavat suuremmat palvelut, kuten Facebook tai Google, toimivat master-kirjautumisena pienemmille sivustoille. Muussa tapauksessa meidän on kuitenkin muistettava paljon salasanoja sivustoille, jotka eivät paitsi laitteistopohjaista todentamista.

Googlen ei ole ainoa tekniikka-jättiläinen, joka haluaa vaihtaa salasanan. Viime vuonna Apple osti sormenjälkikirjoitusyrityksen AuthenTecin, joka johti huhuihin siitä, että tulevilla iPhoneilla voi olla sormenjälkitunnistimet, jotka on rakennettu kotipainikkeisiinsa.

Salasanan tappamisesta tuli suosittu käsitys viime vuonna, kun älykäs hakkeri onnistui pyyhi Wired-toimittaja Mat Honanin digitaalinen elämä. Se oli tietysti herätyssoitto, mutta kun otetaan huomioon, kuinka usein suuret sivustot hakkeroidaan, parempi ratkaisu näyttää nyt kauan myöhässä. Laitteistoratkaisut maailman suurimmilta teknologiakeskuksilta saattavat olla juuri sitä, mitä tarvitsemme.