Օգտահաշիվներ առանց գաղտնաբառերի․ Apple-ը, Google-ը և Microsoft-ը հայտարարել են գաղտնաբառերի վերացման նախաձեռնության մասին

Լուրեր

21.11.2024 | 13:56
Ապրիլից Արցախից բռնի տեղահանվածների աջակցության ծրագրից կօգտվեն թիրախային խմբերը
21.11.2024 | 13:44
Հայաստանը բանակցում է Հնդկաստանի հետ 78 միավոր ATAGS հրետանային համակարգերի գնման համար․IDRW
21.11.2024 | 13:37
Ուկրաինայում Ադրբեջանի դեսպանատունը զգուշացրել է ադրբեջանցի քաղաքացիներին վտանգի աճող ռիսկերի մասին
21.11.2024 | 13:26
Ադրբեջանն ու Թուրքիան ռազմածովային ուժերի հատուկ նշանակության ստորաբաժանումների համատեղ զորավարժություն են անցկացնում
21.11.2024 | 13:14
Ալեն Սիմոնյանը հանդիպել է Վիետնամի նախագահի հետ
21.11.2024 | 13:03
Բայդենի վարչակազմը մտադիր է զիջել Ուկրաինայի 4,65 միլիարդ դոլար պարտքի կեսը
21.11.2024 | 12:52
Զգուշացնո՛ւմ եմ, սրանից հետո մի հատ ժամկետ խախտվեց, գալու է անձնական պատասխանատվության պահը․ Փաշինյան․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 12:46
Վարորդական վկայական ստանալու համար 330 հազար դրամ է փոխանցել, ապա պատասխան ստացել․ «Դուք կորցրիք ձեր գումարը, ես խարդախ եմ»
21.11.2024 | 12:40
Չաշխատելու աշխատավարձն ավելի բարձր ա, քան աշխատելո՞ւ աշխատավարձը․ Նիկոլ Փաշինյան․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 12:34
Ավերակ ճանապարհը կառուցում ենք, հետո տեսնում՝ մեկը մի ավտո ավազ թափել է մայթի վրա․ Փաշինյան․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 12:30
Տավուշի՛ մարզպետ, Կիրանցի դպրոցը նորմալ աշխատո՞ւմ է․ Նիկոլ Փաշինյան․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 12:26
Փրկարարները ձիուն դուրս են բերել արգելափակումից
21.11.2024 | 12:18
Տարեք ձեր ննջարանում դրեք՝ պապի հիշատակն ա, կախե՛ք պատից․ քաղաքացին մեղավոր ա՞․ Փաշինյան․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 12:07
ԱՄՆ-ն հայտարարել է Ուկրաինային 275 մլն դոլարի ռազմական օգնություն հատկացնելու մասին
21.11.2024 | 12:02
Փաշինյանը Տկե նախարարության աշխատակազմին է ներկայացրել նորանշանակ նախարար Դավիթ Խուդաթյանին. ՏԵՍԱՆՅՈՒԹ
Բոլորը

Դուք է՞լ եք դժվարությամբ հիշում տարբեր օգտահաշիվների գաղտնաբառեր, պարբերաբար կորցնում դրանք, ապա փորձում վերականագնել, երբեմն հաջողում, երբեմն էլ՝ ոչ։ Դուք նույնպե՞ս հոգնել ենք երկգործոն վավերացման, SMS հաղորդագրությամբ և էլ․ փոստին եկող նամակներով ձեր ինքնությունը հաստատելուց։ Այսպես են կարծում նաև տեխնոլոգիական մեգահսկաները, որոնք համատեղ քայլեր են ձեռնարկում՝ հրաժարվելու օգտահաշիվների մուտքի համար կիրառվող գաղտնաբառերի ավանդական մեթոդից։

Apple-ը, Google-ը և Microsoft-ն առաջարկում են հրաժարվել անձնական տվյալների պաշտպանության դասական մեթոդներից՝ հօգուտ կենսաչափական նույնականացման մեթոդների և օգտագործողի անմիջական ներկայության հետ կապված ավելի առաջադեմ մեթոդների։ Համացանցը բոլորի համար ավելի անվտանգ և օգտագործելի դարձնելու համատեղ ջանքերով՝ Apple-ը, Google-ը և Microsoft-ն հայտարարեցին FIDO Alliance-ի և World Wide Web Consortium-ի կողմից ստեղծված առանց գաղտնաբառի մուտքի ընդհանուր ստանդարտի աջակցությունն ընդլայնելու իրենց մտադրության մասին, որը, ըստ նրանց, թույլ կտա «ավելի արագ, ավելի հեշտ և անվտանգ մուտքեր»:

Ընկերությունների ներկայացուցիչները նշել են անվտանգության հետ կապված խնդիրները՝ որպես փոփոխության հիմնական շարժիչ ուժ՝ գաղտնաբառերի օգտագործումը կապելով ֆիշինգի, խարդախությունների, հաքերների և անվտանգության այլ ռիսկերի հետ: Միայն գաղտնաբառով նույնականացումը համացանցում անվտանգության ամենամեծ խնդիրներից մեկն է, և այդքան շատ գաղտնաբառերի կառավարումը դժվար է սպառողների համար, ինչը հաճախ ստիպում է սպառողներին նորից օգտագործել նույն գաղտնաբառերը տարբեր ծառայություններում: Այս թույլ կողմերը վերջին տարիներին հանգեցրել են երկգործոն նույնականացման և գաղտնաբառերի կառավարման ծրագրերի աճի, ինչպես նաև անցաբանալիների, որոնք կարող են օգտագործվել տարբեր սարքերում:

Այնուամենայնիվ, փորձագետներն ասում են, որ այս նոր մեթոդը կառաջարկի անվտանգության լրացուցիչ մակարդակ՝ մուտքերն ուղղակիորեն կապելով սարքերին (ի տարբերություն հեռավոր սերվերի միջոցով տվյալներ ուղարկելու և ինքնությունը հաստատելու անհրաժեշտության)։ Ընդլայնված ստանդարտների վրա հիմնված հնարավորությունները վեբկայքերին և հավելվածներին հնարավորություն կտան առաջարկել ծայրից ծայր գաղտնագրում (end-to-end encription) առանց գաղտնաբառի կիրառման: Օգտատերերը մուտք կգործեն միևնույն գործողությունների միջոցով, որոնք նրանք կատարում են ամեն օր մի քանի անգամ, օրինակ՝ մատնահետքի կամ դեմքի պարզ հաստատման կամ սարքի PIN կոդի միջոցով: Այս մեթոդը կոչվում է նույնականացում անցաբանալիի (Passkey) միջոցով:

Անցաբանալին նույնականացման ժամանակակից մեթոդ է, որն ուղղված է առցանց հաշիվների ավանդական գաղտնաբառերը փոխարինելուն: Այն օգտագործում է հանրային բանալիների գաղտնագրումը՝ բարձրացնելու անվտանգությունը և պարզեցնելու մուտքի գործընթացը: Երբ տեղադրվում է գաղտնաբառ, ստեղծվում է մի զույգ գաղտնագրային բանալի՝ ծառայության սերվերում պահվող հանրային բանալին և օգտագործողի սարքում պահվող մասնավոր բանալի:
Մուտք գործելու համար օգտատերերը նույնականացվում են՝ օգտագործելով կենսաչափական մեթոդները (օրինակ՝ մատնահետքը կամ դեմքի ճանաչումը) կամ սարքի PIN-ը: Այս մեթոդը երաշխավորում է, որ մասնավոր բանալին երբեք չի հեռանում/անհետանում սարքից՝ դարձնելով այն դիմացկուն ֆիշինգի և հաքերային հարձակման փորձերին:

Հարյուրավոր տեխնոլոգիական ընկերություններ և ծառայություններ մատուցողներ ամբողջ աշխարհից աշխատել են FIDO Alliance-ի և W3C-ի շրջանակներում՝ ստեղծելու առանց գաղտնաբառի մուտքի ստանդարտներ, որոնք արդեն աջակցվում են միլիարդավոր սարքերում և բոլոր ժամանակակից վեբ բրաուզերներում: Apple-ը, Google-ը և Microsoft-ը ղեկավարել են այս ընդլայնված հնարավորությունների զարգացումը և այժմ աջակցություն են ստեղծում իրենց համապատասխան հարթակներում: Այս փոփոխություններն այժմ կյանքի են կոչվում մեգահսկաների կողմից, որոնց ազդեցությունն արդեն շատերը զգում են իրենց նոր սմարթֆոններում, համակարգիչներում և բազմաթիվ առցանց ծառայություններից օգտվելիս։