Egyelőre kísérleti státuszban, de bekerült a Web Authentication technológia támogatása a Safari böngésző legfrissebb előzetes verziójába.

A webes szabványok kidolgozásával foglalkozó World Wide Web Konzorcium (W3C) még 2016 elején fogott hozzá egy újfajta online autentikáció szabványosítás kidolgozásához, amely a tervek szerint biztonságosabb és rugalmasabb alternatívát kínál a jelszó alapú bejelentkezésnél. A W3C kezdeményezése a FIDO (Fast IDentity Online, FIDO Alliance) által fejlesztett webes API használatán alapul, ami erős kriptografikus műveletek használatára támaszkodik a jelszavak cserélgetése helyett.

Idén pedig sorra jelentek meg azok a böngészőverziók, amelyek valamilyen formában támogatták az időközben kidolgozott Web Authentication, röviden WebAuthn elnevezésű protokollt. A WebAuthn lényege, hogy könnyen bevezethető autentikációs megoldást kínál, legyen szó egy másodlagos faktorról vagy a jelszavas beléptetés teljes kivezetéséről. A Mozilla Firefox, a Google Chrome és a Microsoft Edge után pedig úgy tűnik, hogy az Apple-nél is előkészülnek a technológia integrálására.

Jelszómentes Safari

Az Apple WebKit csapatának tájékoztatása szerint a Safari Technology Preview 71-be kísérleti funkcióként bekerült a Web Authentication-támogatás, amellyel a honlapokra történő jelszavas belépést lehet kiváltani például USB-s biztonsági kulcsokkal. A kísérleti jelleg hangsúlyozása fontos, mert etttől még nem feltétlenül következik, hogy a funkció végül a széles körben kiadott végleges változatokban is megjelenik majd.

Ugyan az Apple elméletben támogatja a W3C törekvéseit, sőt több céges munkatárs is részt vesz a WebAuthn munkacsoportjaiban, ám Cupertino egyelőre hivatalosan nem erősítette meg, hogy a Google, a Microsoft és a Mozilla után beáll a sorba, és támogatja az új szabványt.

Közösen könnyebb

Az egységes fellépés az adatbiztonság szempontjából üdvözítő lenne, különösen egy olyan időszakban, amikor a nagyszabású internetes támadások, adatlopások heti rendszerességű eseménnyé váltak. Ha nem (csak) jelszavakon múlik az autentikációs folyamat, az kihúzhatja a sámlit az adathalász kísérletek alól, sőt a közbeékelődéses (man-in-the-middle) támadások vagy általában az ellopott személyes adatok problémáit is megoldaná, de minimum csökkentené ezek kockázatait.

A WebAuthn esetében például egy laptopról történő bejelentkezéskor a belépést a regisztráció során jóváhagyott okostelefonon kell megerősíteni, kiválasztva a felajánlott identitások közül a megfelelőt. A készüléket a felhasználó az oldalon meghatározott módon rendeli a saját profiljához (PIN, biometrikus azonosítás stb.), és ugyanezzel hitelesíti a későbbi belépéseket is. Az elvesztett eszközök hozzárendelése egyszerűen megszüntethető, de a szerver magától is törölheti a hosszú ideje inaktív profilokat.

Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »

Biztonság

Még a Microsoft kutatói szerint sem szabad vakon bízni az MI-ágensekben

Legalábbis ami az irodai feladatok delegálását és a rájuk bízott dokumentumokat illeti, mert a hosszabb munkafolyamatok során képesek teljesen tönkretenni azokat.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.