Fèmen anons

Sekirite kont te amelyore anpil pandan kèk ane ki sot pase yo. Jodi a, li souvan nesesè pou gen yon konbinezon sèten nan lèt majiskil ak miniskil, nimewo ak karaktè espesyal kòm yon modpas, ki tou konplete otantifikasyon de faktè. Men, kòm li vire soti kounye a, Apple pral chanje fason tradisyonèl sa yo ak ranfòse sekirite an jeneral menm plis. Pandan konferans pwomotè WWDC21, li te anonse yon fason ki pi an sekirite ak pi senp. Li konbine otantifikasyon san modpas lè l sèvi avèk WebAuthn ak Face/Touch ID lè l sèvi avèk Keychain sou iCloud.

iOS 15 pote yon kantite amelyorasyon nan FaceTime:

Inovasyon sa a te fasilman reflete nan nouvo sistèm operasyon iOS 15 ak macOS Monterey, men li pa disponib pou itilize regilye. Tankou yon chanjman gwo-echèl ta ka san dout yo rele yon piki long, e kounye a, li nan jiska devlopè yo jwe ak li. Tankou, pou egzanp, Google oswa Microsoft, Apple ap anbakman sou yon style enteresan nan sekirite, ki ta dwe senp epi an sekirite ke posib. Nan yon ka konsa, estanda kle a se WebAuthn nan konbinezon ak otantifikasyon byometrik. Sa a teyorikman anpeche pwoblèm èskrokri.

Apple Passkeys iCloud Keychain
Men ki jan Apple prezante teknoloji a nan WWDC21

Tout nouvèl sa a te prezante pandan prezantasyon an Deplase pi lwen pase modpas nan WWDC21, kote Garret Davidson te eksplike kijan estanda WebAuthn mansyone pi wo a ap travay ak kijan li fonksyone ak kle piblik ak prive. Nan yon ka konsa, modpas klasik yo pa itilize, men kle yo mansyone pi wo a. Nan ka pwosedi aktyèl la, sekirite travay nan style la ke ou antre non login ou ak modpas. Lè sa a, modpas la pran epi kreye nan li atravè fonksyon an hash kriptografik yo itilize hash. Lè sa a, lèt la anjeneral plis rich pa sa yo rele an sèl, sa ki lakòz yon seri tès long ki pa ka dechifre nan fòm orijinal li nan menm fason an. Pwoblèm nan ak sa a se ke gen sa yo rele pataje sekrè. Non sèlman ou gen pou pwoteje sa, men tou sèvè a.

iPhone vi prive gif

Epi nou ta dwe debarase m de egzakteman pwosedi sa a ki dekri sou tan. Avantaj nan pi gwo nan WebAuthn se ke li depann sou yon pè nan kle, sètadi piblik ak prive. Nan ka sa a, aparèy ou an kreye pè inik sa a an menm tan lè w ap kreye yon kont sou sèvè a. Lè sa a, kle piblik la tou senpleman piblik epi yo ka pataje ak nenpòt moun, pou egzanp ak sèvè a. Lè sa a, kle prive a se sèlman pou ou (li pa janm pataje) epi li estoke nan yon fòm ase an sekirite dirèkteman sou aparèy nan tèt li. Chanjman sa a ta ka teyorikman fè li posib pou w konekte lè w tou senpleman antre yon non itilizatè ak Lè sa a, konfime tout pwosesis la ak yon eskanè figi oswa anprent.

Anons CES 2019 Apple la nan Las Vegas parodye fraz ikonik vil la:

Kòm mansyone pi wo a, sa a se yon piki long epi nou pral oblije rete tann yon ti tan pou metòd sa a otantifikasyon yo dwe prezante. Mèsi a benefis ki genyen nan WebAuthn ak chifreman fen-a-fen nan Keychain a byen li te ye sou iCloud, li ta dwe metòd ki pi an sekirite nan dat, ki nan plizyè respè depase tout metòd yo itilize jiska prezan, ki gen ladan otantifikasyon de faktè.

.