Компания Google присоединилась к альянсу FIDO, который разрабатывает и утверждает стандарты для альтернативных способов аутентификации в информационных системах. Помимо Google в этот альянс входит еще 15 компаний, в том числе Microsoft.
В настоящий момент альянсом сертифицирован 31 продукт, в числе которых Windows Hello от компании Microsoft, USB-ключ заменяющий двухступенчатую аутентификацию в сервисах Google, сканер отпечатков пальцев, использующийся в смартфонах Samsung, а также система Nok Nok, обеспечивающая совместимость сканера Apple Touch ID со сторонними приложениями.
Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides
Недавно альянс FIDO утвердил версию 1.0 своего стандарта. В нем указаны требования к приложениям, обрабатывающим биометрические данные (голосовые отпечатки, отпечатки пальцев, снимки радужной оболочки глаз и так далее), в них указано, что эти сведения из соображений безопасности не могут храниться в приложениях ни при каких условиях. Теоретически сертифицированные приложения могут работать с любой биометрической системой, которую решил использовать вендор. Сертификат получить довольно просто, но многие компании не спешат это сделать — к примеру, Microsoft собирается сертифицировать Windows 10 только после того, как будет принята новая редакция правил.
Зато появились бумажки с паролями. Пользователи не могут придумывать сложные пароли и помнить их, а смысла в легких паролях почти нет. Биометрический пароль же уже брутфорсом просто так не возьмешь. И да, хватит себя считать умнее Гугла и остальных корпораций.
Сообщение отправлено из мобильного приложения iGuides