Microsoft, Apple iyo Google waxay ka shaqaynayaan sidii loo baabi'in lahaa furaha sirta ah oo ay hirgeliyaan heerka FIDO

Xuska Maalinta Password-ka Adduunka oo shalay ku beegneyd 5-ta May, Apple, Google, iyo Microsoft ayaa bilaabaya "dadaal wadajir ah" oo lagu xakameynayo "password-ka".

Waa sidaas alaab-qeybiyeyaasha ugu muhiimsan nidaamyada hawlgalka waxay rabaan inay "ballaadhiyaan taageerada heerka gelitaanka erayga sirta ah ee caadiga ah waxaa abuuray Isbahaysiga FIDO iyo daladda Shabakadda Caalamiga ah ee Wide Web Consortium.

heerkan waxa loo yaqaan "alaabada badan ee FIDO aqoonsiga" ama si fudud "password". Halkii laga heli lahaa xarfo dheer oo xarfo ah, nidaamkan cusub waxa uu rajaynaya abka ama degelka aad saxeexday inuu u soo diro codsi xaqiijin ah taleefanka.

Halkaa, waxaad u baahan doontaa inaad furto taleefanka, ku xaqiijiso PIN ama aqoonsiga biometric, ka dib waad sii wadan kartaa. Hadafka waa in la hirgeliyo si sahlan loo maareeyo, hubinta iskutallaabta joogtada ah ee software-ka iyo mareegaha, iyada oo aan la xasuusan karin furaha sirta ah.

Dadaal wadajir ah, shirkadaha farsamada ee Apple, Google, iyo Microsoft ku dhawaaqay subaxnimadii shalay inay ka go'an tahay hirgelinta taageerada gelitaanka sirta ah dhamaan mobilada, desktop-ka, iyo aaladaha browserka ay maamulaan sanadka soo socda.

Tani waxay ka dhigan tahay in xaqiijinta bilaa sirta ah laga heli doono dhammaan aaladaha waaweyn ee mustaqbalka dhow: Android iyo iOS nidaamyada hawlgalka mobilada, Chrome, Edge, iyo daalacashada Safari, iyo jawiga desktop Windows iyo macOS.

"Sida aan u naqshadeyno alaabtayada si ay u noqdaan kuwo dareen leh oo awood leh, waxaan sidoo kale u naqshadeynaa inay noqdaan kuwo gaar ah oo ammaan ah. La shaqaynta warshadaha si loo dhiso hab cusub oo ammaan ah oo galitaanka kuwaas oo bixiya ilaalin wanaagsan oo baabi'inaya dayacanka sirta ah ayaa ah xudunta u ah go'aankeena dhismaha alaabada keenaya amniga ugu badan iyo khibrad isticmaale oo aan kala go 'lahayn, dhammaan hal mar. Warbixin shaqsiyeed. hubaal, "ayuu yiri Kurt Knight, oo ah maamulaha sare ee suuqgeynta badeecada ee Apple.

Habka galitaanka bilaa sirta ah waxay u ogolaan doontaa isticmaalayaasha inay doortaan taleefankooda sidii aaladda xaqiijinta aasaasiga ah loogu talagalay abka, mareegaha, iyo adeegyada kale ee dhijitaalka ah, sida Google uu ku faahfaahiyay barta blog-ka ee shalay la daabacay.

Kadib waxay ku filnaan doontaa in lagu furo taleefanka ficilka lagu qeexay default (geli lambarka sirta ah, sawir qaab, ama fur adigoo isticmaalaya sawirka faraha) si aad ugu xidho adeegyada shabakadda adiga oo aan gelin furaha sirta ah, taas oo ay ugu wacan tahay adeegsiga calaamad u gaar ah oo loo yaqaan "furaha gelitaanka", oo ay wadaagaan telefoonka iyo website.

"Muhiimaddan muhimka ah ayaa markhaati u ah shaqada iskaashiga ah ee laga qabanayo guud ahaan warshadaha si loo xoojiyo ilaalinta loogana takhaluso aqoonsiga erayga sirta ah ee duugoobay. Dhinaca Google-ka, horumarkani waxa uu u taagan yahay ku dhawaad ​​toban sano oo wada shaqayn ah oo aan la samaynay FIDO, taas oo qayb ka ah hal-abuurnimadayada mustaqbalka ee bilaa sirta ah. Waxaan rajeyneynaa inaan ka dhigno tignoolajiyada FIDO ku saleysan ee laga heli karo Chrome, ChromeOS, Android, iyo aaladaha kale, waxaana ku dhiirigelineynaa horumarinta app iyo mareegaha inay qaataan, si dadka meel kasta oo ay joogaan ay wax badan u bartaan. ' ayuu yidhi Mark Risher, oo ah agaasimaha sare ee maamulka alaabta Google.

Adiga oo ka dhigaya isku xidhka mid ku xidhan qalab jidheed, Fikradda ayaa ah in dadka isticmaala ay isla mar ahaantaana ka faa'iideystaan ​​fududaanta iyo amniga. Furaha sirta ah la'aanteed, uma baahnid inaad xasuusato tafaasiishaada gelida Adeegyada ama aad wax u dhimayso amniga adigoo dib u isticmaalaya sirta isku midka ah meelo badan.

Sidoo kale, nidaamka bilaa sirta ah, aad bay ugu adkaan doontaa hackers-ku inay wax u dhimaan xogta gelitaanka fog, maadaama gal-galku u baahan yahay gelitaanka aaladda; iyo, aragti ahaan, weerarrada phishing-ka ee dadka isticmaala loogu jiheeyo degel been abuur ah si ay u qabtaan erayga sirta ah aad bay u adkaan doontaa in la abaabulo.

In kasta oo barnaamijyo badan oo caan ah ay hore u taageeraan xaqiijinta FIDO, gelitaanka bilowga ah ayaa u baahday isticmaalka erayga sirta ah ka hor inta aan FIDO la dejin karin: taas oo macnaheedu yahay isticmaalayaashu wali waxay u nugul yihiin werarada phishingka halkaas oo furaha sirta ah la qabto ama la xado. Laakiin nidaamyada cusubi waxay meesha ka saarayaan shuruudaha bilowga ah ee erayga sirta ah, ayuu yidhi Sampath Srinivas, maamulaha maaraynta badeecada ee xaqiijinta sugan ee Google iyo madaxweynaha Isbahaysiga FIDO.

Shirkaduhu waxay isku dayayeen inay iska tuuraan furaha sirta ah muddo sanado ah, laakiin helitaanka halkaas may fududayn. Erayada sirta ah waxay si fiican u shaqeeyaan haddii ay dheer yihiin, random, sir, iyo gaar ah, laakiin qaybta bini'aadamka ee furaha sirta ah weli waa dhibaato.

Ugu dambayn, haddii aad danaynayso inaad wax badan ka ogaato, waxaad la tashan kartaa faahfaahinta Xiriirka soo socda.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.