נאָענט אַד

ביי די WWDC 2022 דעוועלאָפּער קאָנפֿערענץ, עפּל געוויזן אונדז נייַע אָפּערייטינג סיסטעמען וואָס באקומען טשיקאַווע זיכערהייט ימפּרווומאַנץ. משמעות, עפּל וויל צו זאָגן זייַ געזונט צו טראדיציאנעלן פּאַסווערדז און אַזוי נעמען זיכערהייט צו אַ גאַנץ נייַ מדרגה, וואָס איז צו זיין געהאָלפֿן דורך אַ נייַע פּראָדוקט גערופן Passkeys. פּאַסקייס זענען געמיינט צו זיין פיל מער זיכער ווי פּאַסווערדז, און אין דער זעלביקער צייט פאַרמייַדן אַ פאַרשיידנקייַט פון אנפאלן, אַרייַנגערעכנט פישינג, מאַלוואַרע און מער.

ווי מיר דערמאנט אויבן, לויט עפּל, די נוצן פון פּאַסקייס איז געמיינט צו זיין באטייטיק סאַפער און גרינגער קאַמפּערד מיט נאָרמאַל פּאַסווערדז. די קופּערטינאָ ריז דערקלערט דעם פּרינציפּ גאַנץ פּשוט. די נייַקייַט ספּאַסיפיקלי ניצט די WebAuthn נאָרמאַל, ווו עס ספּאַסיפיקלי ניצט אַ פּאָר פון קריפּטאָגראַפיק שליסלען פֿאַר יעדער וועב בלאַט, אָדער פֿאַר יעדער באַניצער חשבון. עס זענען אַקשלי צוויי שליסלען - איינער ציבור, וואָס איז סטאָרד אויף די אנדערע פּאַרטיי 'ס סערווער, און די אנדערע פּריוואַט, וואָס איז סטאָרד אין אַ זיכער פאָרעם אויף די מיטל און פֿאַר זייַן אַקסעס, עס איז נייטיק צו באַווייַזן Face / Touch ID ביאָמעטריק אָטענטאַקיישאַן. די שליסלען מוזן גלייַכן און אַרבעט מיט יעדער אנדערע צו אַפּרווו לאָגינס און אנדערע אַפּעריישאַנז. אָבער, זינט די פּריוואַט איינער איז סטאָרד בלויז אויף די באַניצער 'ס מיטל, עס קענען ניט זיין געסט, סטאָלען אָדער אַנדערש מיסיוזד. דאָס איז פּונקט ווו די מאַגיש פון Passkeys ליגט און די העכסטן פּאָטענציעל פון די פונקציע זיך.

קאַנעקטינג צו iCloud

אַ וויכטיק ראָלע אין די דיפּלוימאַנט פון Passkeys איז צו זיין פּלייַעד דורך iCloud, ד"ה די געבוירן Keychain אויף iCloud. די אַפאָרמענשאַנד שליסלען מוזן זיין סינגקראַנייזד מיט אַלע די באַניצער 'ס עפּל דעוויסעס צו קענען צו נוצן די פֿונקציע כּמעט אָן ריסטריקשאַנז. דאַנק צו זיכער סינגקראַנאַזיישאַן מיט סוף-צו-סוף ענקריפּשאַן, עס זאָל נישט זיין די מינדסטע פּראָבלעם צו נוצן די נייַע פּראָדוקט אויף ביידע iPhone און Mac. אין דער זעלביקער צייט, די קשר סאַלווז אן אנדער פּאָטענציעל פּראָבלעם. אויב אַ פּריוואַט שליסל וואָלט זיין פאַרפאַלן / אויסגעמעקט, דער באַניצער וואָלט פאַרלירן אַקסעס צו די געגעבן דינסט. פֿאַר דעם סיבה, עפּל וועט לייגן אַ ספּעציעל פונקציע צו די אַפאָרמענשאַנד קייטשאַין צו ומקערן זיי. עס וועט אויך זיין אַן אָפּציע צו שטעלן אַ אָפּזוך קאָנטאַקט.

אין ערשטער בליק, די פּרינסאַפּאַלז פון פּאַסקייס קען ויסקומען קאָמפּליצירט. צומ גליק, די סיטואַציע אין פיר איז אַנדערש און דעם צוגאַנג איז דעריבער גאָר גרינג צו נוצן. ווען איר רעדזשיסטערינג, אַלע איר האָבן צו טאָן איז שטעלן דיין פינגער (טאַטש שייַן) אָדער יבערקוקן דיין פּנים (פאַסע שייַן), וואָס וועט דזשענערייט די אַפאָרמענשאַנד שליסלען. די זענען דעמאָלט וועראַפייד ביי יעדער סאַבסאַקוואַנט לאָגין דורך די אַפאָרמענשאַנד ביאָמעטריק אָטענטאַקיישאַן. דער צוגאַנג איז אַזוי פיל פאַסטער און מער אָנגענעם - מיר קענען פשוט נוצן אונדזער פינגער אָדער אונדזער פּנים.

mpv-shot0817
עפּל קאָואַפּערייץ מיט די FIDO Alliance for Passkeys

פּאַסקייס אויף אנדערע פּלאַטפאָרמס

דאָך, עס איז אויך וויכטיק אַז פּאַסקייס קענען זיין געוויינט אויף אנדערע ווי בלויז עפּל פּלאַטפאָרמס. מיר דארפן, אפנים, גאר נישט זארג דערפון. עפּל קאָואַפּערייץ מיט די FIDO אַלליאַנסע אַססאָסיאַטיאָן, וואָס פאָוקיסיז אויף דער אַנטוויקלונג און שטיצן פון אָטענטאַקיישאַן סטאַנדאַרדס, און דערמיט וויל צו רעדוצירן די ווערלדווייד אָפענגיקייַט אויף פּאַסווערדז. פּראַקטאַקלי, עס איז די זעלבע געדאַנק ווי Passkeys. דער קופּערטינאָ ריז איז דעריבער ספּאַסיפיקלי אין קאָנטאַקט מיט Google און מייקראָסאָפֿט צו ענשור שטיצן פֿאַר די נייַעס אויך אויף אנדערע פּלאַטפאָרמס.

.