මුරපද, මුරපද භාවිතය නැවැත්වීමට ඇන්ඩ්‍රොයිඩ් සඳහා ගූගල්ගේ යෝජනාව

android passkeys

ඇන්ඩ්‍රොයිඩ් හි මුරපද සමඟ වැඩ කිරීම ඉවත් කිරීමට ගූගල් ඔට්ටුව දියත් කරයි

සති කිහිපයකට පෙර අපි මෙහි බ්ලොග් අඩවියේ Google, Apple සහ Microsoft විසින් දියත් කරන ලද වැඩ සහ යෝජනා වලට අදාළ පුවත් කිහිපයක් බෙදා ගත්තෙමු, ඔවුන් තම නිෂ්පාදනවල මුරපද භාවිතය ඉවත් කිරීමේ ඔවුන්ගේ අභිප්‍රායයන් ගැන කතා කළෙමු.

ඒ තමයි ආරක්ෂක සිදුවීම් වලින් 50% ක්ම මුරපද සොරකම් කිරීම නිසාය හෝ ප්‍රධාන පරිශීලක අක්තපත්‍ර සහ එය ගූගල් වැනි තාක්ෂණික දැවැන්තයින් අද මුරපද සඳහා හොඳම විකල්පය ලෙස ආරක්ෂක යතුරු හඳුන්වා දීමට එක් ප්‍රධාන හේතුවක් විය හැකිය.

Google වේගවත් කරන එකම එක නොවේ. Microsoft, LastPass සහ Okta පවා මුරපද රහිත සත්‍යාපනය සම්මතයක් වන මුලපිරීමක් කරා ගමන් කරයි. මෙම දර්ශනය මනසේ තබාගෙන, Google විසින් මුරපද සහ මුරපද වළක්වා ගැනීමට තීරණය කර ඇත

සමාගම එය වඩාත් දුෂ්කර කිරීමට මෙම තීරණය ගත් බව වැඩිදුරටත් පවසයි හැකර්වරුන්ට තම ප්‍රහාර සාර්ථකව සිදු කිරීමට සහ පරිශීලක පද්ධති පහසුවෙන් හැක් කිරීමට.

මෙම පුවත පැමිණෙන්නේ ඇපල් සහ මයික්‍රොසොෆ්ට් හවුල්කාරිත්වයෙනි සෙවුම් යන්ත්‍ර යෝධයා සමඟ පිවිසුම් සඳහා වැඩි සහයක් පෙන්වීමට 2022 මාර්තු මාසයේ මුරපද නොමැති තේමා මත පදනම්ව.

අද නිවේදනය පාස්කීස් සමඟ අපගේ කාර්යයේ වැදගත් සන්ධිස්ථානයක් වන අතර ප්‍රධාන හැකියාවන් දෙකක් සක්‍රීය කරයි:

පරිශීලකයින්ට Google මුරපද කළමනාකරු හරහා ආරක්ෂිතව සමමුහුර්ත කර ඇති Android උපාංග මත මුරපද නිර්මාණය කර භාවිතා කළ හැක.
Android සහ අනෙකුත් සහය දක්වන වේදිකාවල WebAuthn API හරහා Chrome භාවිතා කරන අවසාන පරිශීලකයින් සඳහා සංවර්ධකයින්ට ඔවුන්ගේ අඩවිවල ප්‍රවේශ යතුරු සහය ගොඩනගා ගත හැක.
අද මෙය පරීක්ෂා කිරීමට, සංවර්ධකයින්ට Google Play සේවා බීටා සඳහා ලියාපදිංචි වී Chrome Canary භාවිත කළ හැක. මෙම විශේෂාංග දෙකම සාමාන්‍යයෙන් මෙම වසර අගදී ස්ථාවර නාලිකා වලින් ලබා ගත හැක.

මුරපද ප්‍රමාණවත් නොවන අතර ඒවායින් ගැටලු රාශියක් ඇති කරන බව පැහැදිලිය.

La SpyCloud පර්යේෂණය පරිශීලකයින්ගේ බොළඳ බව ද ඉස්මතු කර ඇත ඔවුන් එය පහසු යැයි සිතන නිසා බහු වේදිකා සඳහා තමන්ගේම මුරපද නැවත භාවිතා කිරීමට නැඹුරු වෙති. නමුත් මෙම හැසිරීම හා සම්බන්ධ ප්රධාන තර්ජන ගැන ඔවුන් නොදැන සිටිති.

ඉතින්, විසඳුම නම් මුරපද සම්පූර්ණයෙන්ම ඉවත් කිරීමයි, මෙය අනන්‍යතා සොරකම් කිරීමේ වාර ගණන අඩු කරනු ඇත. ප්‍රවේශ යතුරු නවීන සහ වඩාත් ආරක්ෂිත ප්‍රතිස්ථාපනයක් ලෙස සලකනු ලබන්නේ එබැවිනි සහ වේදිකාවකට ප්‍රවේශයක් සත්‍යාපනය කිරීමට විශිෂ්ට ක්‍රමයක් ලෙස සැලකේ.

විශේෂඥයන් විශ්වාස කරන්නේ යතුරු සම්බන්ධ සියලු අවදානම් ඉවත් කරන බවයි මුරපදය නැවත භාවිතා කිරීම සහ ගිණුම් දත්ත සමුදාය උල්ලංඝනය කිරීම් සමඟ. ඊට අමතරව, ඔවුන් සියලු ආකාරයේ තතුබෑම් ප්රහාර වලින් ආරක්ෂාව සපයයි.

එය පිටුපස ඇති තාක්‍ෂණය කර්මාන්ත ප්‍රමිතීන් මනසේ තබාගෙන නිර්මාණය කර තිබීම සලකා බැලිය යුතු තවත් කරුණකි. තවද, එය මෙහෙයුම් පද්ධති සහ සංචලනය යන දෙකටම භාවිතා කළ හැකිය. එය නිර්මාණය කර ඇත්තේ පරිශීලකයින්ට ඔවුන්ගේ වලාකුළු සමඟ ඔවුන්ගේ යතුරු උපස්ථ කිරීමට සහ සමමුහුර්ත කිරීමට ඉඩ දීම සඳහා ය. අවසානයේදී, ඔවුන්ගේ උපාංගය නැති වුවහොත්, ඔවුන් අගුලු දැමීමේ තත්වයකට මුහුණ නොදෙනු ඇත.

වෙබයේ ප්‍රවේශ යතුරු සඳහා සහය දැක්වීමට සංවර්ධකයින්ට ඉඩ දෙන බව ගූගල් ද පැවසීය. Chrome සහ WebAuthn API හරහා.

දින ගෙවී යන විට සහ වැඩි වැඩියෙන් මිනිසුන් එය වටහා ගන්නා විට, කාලයත් සමඟ මුරපද රහිත වෙළඳපල සඳහා ඇති ඉල්ලුම වැඩි වේ. විශේෂඥ ඇස්තමේන්තු වලට අනුව, එහි වටිනාකම 13 වන විට ඩොලර් බිලියන 54 සිට ඩොලර් බිලියන 2030 දක්වා ඉහළ යා හැකිය.

ඒ හා සමානව, සපයන්නන් මුරපද මත රඳා නොසිටින බව දැඩි ලෙස අවධාරණය කෙරේ. සත්‍යාපනය Face ID සහ Touch ID හරහා විය හැකි අතර, ඒවා ඉවත් කිරීමට සහ මුර කේත ප්‍රවර්ධනය කිරීමට Apple විසින් එහි සැලසුම් ප්‍රකාශයට පත් කරන බව අපි දැනටමත් දැක ඇත්තෙමු. මයික්‍රොසොෆ්ට් සත්‍යාපනය සඳහා ජෛවමිතික ස්පර්ශයක් සහ PIN ආකාරයෙන් සමාන දෙයක් කරයි.

වැඩි පිරිසක් මෙම ප්‍රවණතාවය වැලඳ ගන්නා බැවින්, මුරපද රහිත විකල්ප සඳහා පුළුල් ප්‍රවේශයක් ලබා දීමට සැපයුම්කරුවන්ට පීඩනයක් එල්ල වනු ඇත.

අවසාන වශයෙන්, ඔබ ඒ ගැන වැඩි විස්තර දැන ගැනීමට උනන්දුවක් දක්වන්නේ නම් ඔබට විස්තර විමසිය හැකිය පහත සබැඳියේ.


ලිපියේ අන්තර්ගතය අපගේ මූලධර්මවලට අනුකූල වේ කතුවැකි ආචාර ධර්ම. දෝෂයක් වාර්තා කිරීමට ක්ලික් කරන්න මෙන්න.

අදහස් පළ කිරීමට ප්රථම වන්න

ඔබේ අදහස තබන්න

ඔබේ ඊ-මේල් ලිපිනය පළ කරනු නොලැබේ. අවශ්ය ක්ෂේත්ර දක්වා ඇති ලකුණ *

*

*

  1. දත්ත සඳහා වගකිව යුතු: මිගෙල් ඇන්ජල් ගැටන්
  2. දත්තවල අරමුණ: SPAM පාලනය කිරීම, අදහස් කළමනාකරණය.
  3. නීත්‍යානුකූලභාවය: ඔබේ කැමැත්ත
  4. දත්ත සන්නිවේදනය: නෛතික බැඳීමකින් හැර දත්ත තෙවන පාර්ශවයකට සන්නිවේදනය නොකෙරේ.
  5. දත්ත ගබඩා කිරීම: ඔක්සෙන්ටස් නෙට්වර්ක්ස් (EU) විසින් සත්කාරකත්වය දක්වන දත්ත සමුදාය
  6. අයිතිවාසිකම්: ඕනෑම වේලාවක ඔබට ඔබේ තොරතුරු සීමා කිරීමට, නැවත ලබා ගැනීමට සහ මකා දැමීමට හැකිය.