Օգտահաշիվներ առանց գաղտնաբառերի․ Apple-ը, Google-ը և Microsoft-ը հայտարարել են գաղտնաբառերի վերացման նախաձեռնության մասին

Լուրեր

21.11.2024 | 16:29
Զախարովային հեռախոսազանգով հրահանգում են չխոսել Դնեպրին բալիստիկ հրթիռով հարվածից․ ՏԵՍԱՆՅՈՒԹ
21.11.2024 | 16:16
Իսլանդիայում հրաբխի ժայթքումից հետո տարհանվել է Գրինդավիկ քաղաքը
21.11.2024 | 16:04
Factor TV-ի անդրադարձից հետո շրջակա միջավայրի նախարարությունը կայքից հեռացրել է «10 մլն ծառ» ծրագրին վերաբերող բաժինը 
21.11.2024 | 15:55
«Գազ էլեկտրաէներգիայի դիմաց». կիրականացվի «Իրան-Հայաստան 400 կՎ էլեկտրահաղորդման օդային գծի և ենթակայանի կառուցում» ծրագիրը
21.11.2024 | 15:51
Ադրբեջանի կառավարությունը փոխել է ՀՕՊ համակարգերի կիրառման կանոնները
21.11.2024 | 15:41
Քաղաքացու որովայնից դուրս է բերվել 1 կգ 620 գ փաթեթավորված «կոկաին»․ ՊԵԿ-ը կանխել է ավելի քան 550 հազար ԱՄՆ դոլարի թմրամիջոցի ՀՀ ներմուծման փորձը
21.11.2024 | 15:39
Հավաքին մասնակցելու համար անձանց նյութապես շահագրգռելու վարույթի նյութերն ուղարկվել են դատարան
21.11.2024 | 15:26
Իվանիշվիլին Կոբախիձեին առաջադրել է Վրաստանի վարչապետի պաշտոնում
21.11.2024 | 15:19
Տիգրան Մինասյանը հաղթեց իրանցի ըմբիշին և նվաճեց եզրափակչի ուղեգիր
21.11.2024 | 15:15
Ուսանողների անգլերենի իմացության հարցը խնդիր է․ նախարարն այցելել է Picsart Academy
21.11.2024 | 15:04
ՀՀ-ն մտադիր է Հնդկաստանից 78 АTAGS գնել․ Թուրքիան և Ադրբեջանը զորավարժություններ են անցկացնում․ ԼՈՒՐԵՐ
21.11.2024 | 14:50
Վերականգնվում են Տավուշի մարզի Սրվեղ վանական համալիրն ու Կիրանց գյուղի Սբ Երրորդություն եկեղեցին
21.11.2024 | 14:39
Սպառողները նախընտրում են քիչ ճարպային շերտով խոզի միս․ խոզերի ներկրումը կսահմանափակվի
21.11.2024 | 14:28
Որոնք են եղել բրիտանական Storm Shadow հրթիռների թիրախները ՌԴ-ում
21.11.2024 | 14:19
Ավտոմեքենան բախվել է ջերմաքարշին և բռնկվել
Բոլորը

Դուք է՞լ եք դժվարությամբ հիշում տարբեր օգտահաշիվների գաղտնաբառեր, պարբերաբար կորցնում դրանք, ապա փորձում վերականագնել, երբեմն հաջողում, երբեմն էլ՝ ոչ։ Դուք նույնպե՞ս հոգնել ենք երկգործոն վավերացման, SMS հաղորդագրությամբ և էլ․ փոստին եկող նամակներով ձեր ինքնությունը հաստատելուց։ Այսպես են կարծում նաև տեխնոլոգիական մեգահսկաները, որոնք համատեղ քայլեր են ձեռնարկում՝ հրաժարվելու օգտահաշիվների մուտքի համար կիրառվող գաղտնաբառերի ավանդական մեթոդից։

Apple-ը, Google-ը և Microsoft-ն առաջարկում են հրաժարվել անձնական տվյալների պաշտպանության դասական մեթոդներից՝ հօգուտ կենսաչափական նույնականացման մեթոդների և օգտագործողի անմիջական ներկայության հետ կապված ավելի առաջադեմ մեթոդների։ Համացանցը բոլորի համար ավելի անվտանգ և օգտագործելի դարձնելու համատեղ ջանքերով՝ Apple-ը, Google-ը և Microsoft-ն հայտարարեցին FIDO Alliance-ի և World Wide Web Consortium-ի կողմից ստեղծված առանց գաղտնաբառի մուտքի ընդհանուր ստանդարտի աջակցությունն ընդլայնելու իրենց մտադրության մասին, որը, ըստ նրանց, թույլ կտա «ավելի արագ, ավելի հեշտ և անվտանգ մուտքեր»:

Ընկերությունների ներկայացուցիչները նշել են անվտանգության հետ կապված խնդիրները՝ որպես փոփոխության հիմնական շարժիչ ուժ՝ գաղտնաբառերի օգտագործումը կապելով ֆիշինգի, խարդախությունների, հաքերների և անվտանգության այլ ռիսկերի հետ: Միայն գաղտնաբառով նույնականացումը համացանցում անվտանգության ամենամեծ խնդիրներից մեկն է, և այդքան շատ գաղտնաբառերի կառավարումը դժվար է սպառողների համար, ինչը հաճախ ստիպում է սպառողներին նորից օգտագործել նույն գաղտնաբառերը տարբեր ծառայություններում: Այս թույլ կողմերը վերջին տարիներին հանգեցրել են երկգործոն նույնականացման և գաղտնաբառերի կառավարման ծրագրերի աճի, ինչպես նաև անցաբանալիների, որոնք կարող են օգտագործվել տարբեր սարքերում:

Այնուամենայնիվ, փորձագետներն ասում են, որ այս նոր մեթոդը կառաջարկի անվտանգության լրացուցիչ մակարդակ՝ մուտքերն ուղղակիորեն կապելով սարքերին (ի տարբերություն հեռավոր սերվերի միջոցով տվյալներ ուղարկելու և ինքնությունը հաստատելու անհրաժեշտության)։ Ընդլայնված ստանդարտների վրա հիմնված հնարավորությունները վեբկայքերին և հավելվածներին հնարավորություն կտան առաջարկել ծայրից ծայր գաղտնագրում (end-to-end encription) առանց գաղտնաբառի կիրառման: Օգտատերերը մուտք կգործեն միևնույն գործողությունների միջոցով, որոնք նրանք կատարում են ամեն օր մի քանի անգամ, օրինակ՝ մատնահետքի կամ դեմքի պարզ հաստատման կամ սարքի PIN կոդի միջոցով: Այս մեթոդը կոչվում է նույնականացում անցաբանալիի (Passkey) միջոցով:

Անցաբանալին նույնականացման ժամանակակից մեթոդ է, որն ուղղված է առցանց հաշիվների ավանդական գաղտնաբառերը փոխարինելուն: Այն օգտագործում է հանրային բանալիների գաղտնագրումը՝ բարձրացնելու անվտանգությունը և պարզեցնելու մուտքի գործընթացը: Երբ տեղադրվում է գաղտնաբառ, ստեղծվում է մի զույգ գաղտնագրային բանալի՝ ծառայության սերվերում պահվող հանրային բանալին և օգտագործողի սարքում պահվող մասնավոր բանալի:
Մուտք գործելու համար օգտատերերը նույնականացվում են՝ օգտագործելով կենսաչափական մեթոդները (օրինակ՝ մատնահետքը կամ դեմքի ճանաչումը) կամ սարքի PIN-ը: Այս մեթոդը երաշխավորում է, որ մասնավոր բանալին երբեք չի հեռանում/անհետանում սարքից՝ դարձնելով այն դիմացկուն ֆիշինգի և հաքերային հարձակման փորձերին:

Հարյուրավոր տեխնոլոգիական ընկերություններ և ծառայություններ մատուցողներ ամբողջ աշխարհից աշխատել են FIDO Alliance-ի և W3C-ի շրջանակներում՝ ստեղծելու առանց գաղտնաբառի մուտքի ստանդարտներ, որոնք արդեն աջակցվում են միլիարդավոր սարքերում և բոլոր ժամանակակից վեբ բրաուզերներում: Apple-ը, Google-ը և Microsoft-ը ղեկավարել են այս ընդլայնված հնարավորությունների զարգացումը և այժմ աջակցություն են ստեղծում իրենց համապատասխան հարթակներում: Այս փոփոխություններն այժմ կյանքի են կոչվում մեգահսկաների կողմից, որոնց ազդեցությունն արդեն շատերը զգում են իրենց նոր սմարթֆոններում, համակարգիչներում և բազմաթիվ առցանց ծառայություններից օգտվելիս։