Close ad

Sa komperensya sa developer sa WWDC 2022, gipakita kanamo sa Apple ang mga bag-ong operating system nga nakadawat makapaikag nga mga pagpaayo sa seguridad. Dayag nga, gusto sa Apple nga magpaalam sa tradisyonal nga mga password ug sa ingon makuha ang seguridad sa usa ka bag-ong lebel, nga gitabangan sa usa ka bag-ong produkto nga gitawag nga Passkeys. Ang mga passkey kinahanglan nga labi ka luwas kaysa mga password, ug sa samang higayon mapugngan ang lainlaing mga pag-atake, lakip ang phishing, malware, ug uban pa.

Sama sa among nahisgutan sa ibabaw, sumala sa Apple, ang paggamit sa mga Passkey kinahanglan nga labi ka luwas ug labi ka dali kumpara sa mga standard nga password. Ang higanteng Cupertino nagpatin-aw niini nga prinsipyo sa yano nga paagi. Ang kabag-ohan espesipikong naggamit sa WebAuthn standard, diin kini espesipikong naggamit sa usa ka parisan sa cryptographic nga mga yawe alang sa matag web page, o alang sa matag user account. Adunay tinuod nga duha ka yawe - usa ka publiko, nga gitipigan sa server sa pikas nga partido, ug ang usa nga pribado, nga gitipigan sa usa ka luwas nga porma sa aparato ug alang sa pag-access niini, kinahanglan nga pamatud-an ang Face/Touch ID biometric authentication. Ang mga yawe kinahanglan nga magkatugma ug magtrabaho sa usag usa aron aprubahan ang mga pag-login ug uban pang mga operasyon. Bisan pa, tungod kay ang pribado gitipigan lamang sa aparato sa tiggamit, dili kini matag-an, gikawat o kung dili gamiton sa dili maayo. Kini mao ang tukma diin ang salamangka sa Passkeys nahimutang ug ang pinakataas nga potensyal sa function mismo.

Pagkonektar sa iCloud

Usa ka importante nga papel sa deployment sa Passkeys mao ang pagdula sa iCloud, ie ang lumad nga Keychain sa iCloud. Ang nahisgutan nga mga yawe kinahanglan nga i-synchronize sa tanan nga mga aparato sa Apple sa gumagamit aron magamit ang function sa halos wala’y mga pagdili. Salamat sa luwas nga pag-synchronize sa end-to-end encryption, dili kini ang gamay nga problema sa paggamit sa bag-ong produkto sa iPhone ug Mac. Sa samang higayon, ang koneksyon makasulbad sa laing posibleng problema. Kung ang usa ka pribado nga yawe mawala / mapapas, ang tiggamit mawad-an og access sa gihatag nga serbisyo. Tungod niini, ang Apple magdugang usa ka espesyal nga function sa nahisgutan nga Keychain aron mapasig-uli kini. Adunay usab usa ka kapilian nga magbutang usa ka kontak sa pagbawi.

Sa unang pagtan-aw, ang mga prinsipyo sa mga Passkey ingon og komplikado. Maayo na lang, ang kahimtang sa praktis lahi ug kini nga pamaagi dali ra kaayo gamiton. Kung magparehistro, ang kinahanglan nimong buhaton mao ang pagbutang sa imong tudlo (Touch ID) o pag-scan sa imong nawong (Face ID), nga makamugna sa nahisgutan nga mga yawe. Gipamatud-an dayon kini sa matag sunod nga pag-login pinaagi sa nahisgutan nga biometric authentication. Kini nga pamaagi labi ka paspas ug labi ka makapalipay - mahimo ra naton gamiton ang atong tudlo o nawong.

mpv-shot0817
Ang Apple nakigtambayayong sa FIDO Alliance for Passkeys

Mga passkey sa ubang mga platform

Siyempre, importante usab nga ang mga Passkey mahimong magamit sa laing mga platform sa Apple. Dayag nga dili kita kinahanglan nga mabalaka bahin niana. Ang Apple nakigtambayayong sa asosasyon sa FIDO Alliance, nga nagtutok sa pagpalambo ug pagsuporta sa mga sumbanan sa pag-authenticate, sa ingon gusto nga makunhuran ang tibuok kalibutan nga pagsalig sa mga password. Sa praktikal, kini nagmugna sa parehas nga ideya sa mga Passkey. Busa ang higanteng Cupertino espesipikong nakigkontak sa Google ug Microsoft aron maseguro ang suporta niini nga balita sa ubang mga plataporma usab.

.