无密码的谷歌账户在这里——你现在可以切换到仅密码

图片[1]-无密码的谷歌账户在这里——你现在可以切换到仅密码-零度博客

 

谷歌通过启用仅密码谷歌帐户,向我们所谓的无密码未来​​迈出了一大步。在标题为“密码结束的开始”的博文中,谷歌表示:“我们已经开始在所有主要平台上推出对谷歌账户密码的支持。它们将成为人们可以用来登录,以及密码、两步验证 (2SV) 等。” 以前,您可以将密钥与 Google 帐户一起使用作为双因素身份验证的一部分,但这始终是密码的补充。现在可以使用带有密钥而不是密码的 Google 帐户。

如果您还没有听说过新的身份验证方法,密钥是一种登录应用程序和网站的新方法,并且有朝一日可能会取代密码。密码输入一开始只是一个简单的人类文本框,随着对更高安全性的需求的到来,这些文本框慢慢地实现了自动化和复杂化。虽然您过去是在密码字段中输入记住的单词,但如今,使用密码的正确方法是让密码管理器将随机字符串粘贴到密码框中。由于我们中很少有人亲自输入密码,因此密钥删除了密码框。

密码让您的操作系统直接与网站交换公私密钥对——“ WebAuthn ”标准,这就是您获得身份验证的方式。谷歌关于这将如何在手机上工作的演示看起来很棒——通常的框要求你输入谷歌用户名,然后它要求输入指纹而不是密码,这会解锁密码系统,然后你就登录了。

谷歌的无密码支持目前正面向消费者设备,而企业 Google Workspace 帐户将“很快”可以选择为最终用户启用密码。

密码还没有准备好迎接黄金时段

即使 Google 全力以赴使用万能钥匙,也不意味着它们已准备好被广泛采用。首先,一些平台(Windows/Linux/Chrome OS)不如其他平台(macOS/iOS/Android)。官方 passkeys.dev 网站有一个有用的页面,可以跟踪各个平台的准备情况,还有很长的路要走。无法在 Chrome 操作系统上访问您的谷歌密钥帐户将是非常糟糕的,这可能会锁定您,直到您切换回密码。

第二个问题似乎不会很快得到解决,那就是密码是通过你的操作系统生态系统同步的,而不是通过浏览器,这代表了密码工作方式的重大倒退。今天,如果我在 Windows 上为 Chrome 添加密码,该密码将立即在我安装了 Chrome 的任何地方可用,例如 Android 手机、MacBook、iPhone、Chromebook 等,但密码不能那样工作。

引用FIDO 联盟页面的话,密钥“同步到运行相同操作系统平台的用户的所有其他设备”[强调我们的]。这意味着如果我在 Windows 上的 Chrome 中添加一个密钥,该密钥将进入操作系统供应商的密钥存储 – 微软的 – 并且只会与其他微软操作系统同步。如果您只使用 Apple 设备,一切都会同步,您不会注意到任何差异。我们其他人将需要通过二维码和蓝牙驱动的传输过程,让我们的凭证在 Windows 和 Android 或 Android 和 Linux 或任何其他跨操作系统供应商组合上工作。负责密码的大型科技公司似乎对让它们像密码一样无缝和方便不感兴趣,

1密码确认这整个同步混乱,“目前,其他平台上的密钥要求您使用来自同一生态系统的设备进行身份验证。与其他操作系统同步或共享密钥需要繁琐的变通方法,例如 QR 码,导致更复杂且更少安全的体验。” 目前尚不清楚 1Password 等应用程序是否已受邀参加 Big Tech 密码派对。1Password 说加入了 FIDO 联盟,但是 1Password 的 passkey 页面也有视频说 passkey 不够开放。该视频说,“今天的解决方案并没有兑现开放性和互操作性的承诺。如果你今天在你的 iPhone 或 Android 设备上创建密码,它几乎被困住了。分享、将它移动到另一个平台或同步并不容易使用您首选的密码管理器。我们可以做得更好。这就是为什么我们很高兴向您展示如果无密码技术更加开放,未来会是什么样子。”

1Password 的密码页面包含大量“可以”和“应该”的语言,但该公司正在研究某种解决方案,将于“今年夏天”推出。即使该公司设法解决了自己应用程序的密码同步问题,但在默认设置(这是大多数人会使用的设置)中出现如此重大的跨平台回归将严重限制密码的吸引力。

THE END
喜欢就支持一下吧
点赞6539 分享
Twitter 每月 42,000 美元的 API 价格让几乎所有人都望而却步-零度博客

Twitter 每月 42,000 美元的 API 价格让几乎所有人都望而却步

    Twitter 每月 42,000 美元的 API 价格让几乎所有人都望而却步 Tiers 起价为每年 500,000 美元,用于访问公司 0.3% 的推文。研究人员说,对于太少的数据来说,这太多了。 自推特推...
admin的头像-零度博客admin
1.2W+6539
这6款软件,老司机绝对不会放过!每一款都在精益求精 | 零度解说-零度博客
从互联网上删除自己的 6 种方法 !| 零度解说-零度博客
EpiCRealism 下载量高达27万的冠军级真人模型,推荐NO.3-零度博客

EpiCRealism 下载量高达27万的冠军级真人模型,推荐NO.3

EpiCRealism:下载量高达27万的冠军级真人模型,与其他真人模型相比,它的人物形象不容易被认为是生成的AI脸,非常适合生成逼真的照片。 【点击下载】epiCRealism 模型   生成参数: photo...
admin的头像-零度博客admin
1.7W+1682
让人崩溃的瞬间!人世间有太多的不公和苦难... 成年人到底有多难? 看完忍不住泪目 | 零度解说-零度博客
Twitter 抢走了自 2007 年以来拥有该用户名的@X 用户名-零度博客

Twitter 抢走了自 2007 年以来拥有该用户名的@X 用户名

Twitter 直接拿走了 Gene X Hwang 的用户名,只向他提供“一些商品”。 如果不改变公司的官方 Twitter 账户,埃隆·马斯克将Twitter 重新命名为“X”的决定就不完整。@X 账号已经被 16 年前注册...
admin的头像-零度博客admin
1.6W+1682
VMware Workstation Pro 16.0 虚拟机下载-零度博客

VMware Workstation Pro 16.0 虚拟机下载

VMware 虚拟机下载:【官方下载】或【网盘下载】最新版   另外一款完全免费的虚拟机软件!就是这个Virtualbox Virtualbox:【点击前往】      
谷歌高管称苹果正在“阻止”发短信的客户-零度博客

谷歌高管称苹果正在“阻止”发短信的客户

上周六,Android的老板弘Lockheimer指责“利用同伴的压力和欺凌的方式来销售产品的苹果”,后一个华尔街日报报道透露了美国青少年已经把苹果的iMessage成社会地位的象征是锁定Android用户了。 ...
admin的头像-零度博客admin
1.5W+2251
网盘图标删除器 Drive Icon Manager v2.1-零度博客

网盘图标删除器 Drive Icon Manager v2.1

一键轻松删除Windows平台“此电脑”及“资源管理器侧边栏”中的第三方图标,使你不再受无用的网盘图标影响。 这些图标当然可以手动删除,但手动查找注册表是一件繁琐的事,此外“资源管理器侧边...
admin的头像-零度博客admin
2.1W+2176