903 відвідувача онлайн
4 337 35

Google міняє звичні паролі на "ключі доступу" для всіх користувачів

google

Компанія Google оголосила, що ключі доступу, які компанія ще з травня 2023 року позиціонує як "початок кінця" для звичних паролів, стають методом входу за замовчуванням для всіх користувачів.

Як пише TechCrunch, ключі доступу мають замінити не лише традиційні паролі, а й інші системи входу, наприклад двофакторну автентифікацію або перевірку входу через SMS, передає AIN.UA.

Ключі доступу – це стійка до фішингу альтернатива паролям, яка дозволяє користувачам входити в облікові записи за допомогою біометричних даних або PIN-кодів, які вони використовують для розблокування своїх пристроїв, або за допомогою фізичного ключа безпеки.

Це позбавляє користувачів від необхідності покладатися на традиційну комбінацію логіну та пароля, яка залишається чутливою до фішингу, атак із підміною облікових даних, зловмисного програмного забезпечення або може просто забута.

Хоча технології типу багатофакторної автентифікації дають додатковий рівень безпеки обліковим записам, захищеним паролем, вони не позбавлені недоліків. Наприклад, коди автентифікації, надіслані через текстові повідомлення, можуть бути перехоплені зловмисниками, а менеджери паролів можуть бути (і часто бувають) зламані.

Ключі доступу складаються з двох частин: одна частина залишається на сервері програми або сайту, а інша зберігається на вашому пристрої, що дозволяє вам довести, що ви є законним власником облікового запису. Це також робить майже неможливим віддалений доступ хакерів до вашого облікового запису, враховуючи, що навіть у разі зламу сервера їм потрібен буде фізичний доступ до пристрою користувача.

Google стала першою компанією, що почала масово запроваджувати ключі доступу. Технологічний гігант вперше пообіцяв підтримувати цю технологію у травні 2022 року, оголосивши про підтримку ключів доступу в Android і Chrome. У травні 2023 Google оголосив, що підтримка безпарольних технологій поширюється для власників облікових записів Google у всьому світі.

Тепер компанія зробила ще один крок до повної відмови від комбінації логіну та пароля, оголосивши, що вона робить ключі доступу методом автентифікації за замовчуванням для всіх власників облікових записів Google.

"Це означає, що наступного разу, коли ви входите у свій обліковий запис Google, ви почнете бачити підказки щодо створення та використання ключів доступу, які спростять ваш майбутній вхід у свій акаунт", – пояснили менеджери з продуктів Google Бранд Крістіан і Карра Срірам.

Google каже, що заохочує всіх користувачів почати використовувати ключі доступу як основний спосіб входу. В компанії зазначають, що 64% користувачів, які вже спробували нову технологію, вважають ключі доступу легшими у використанні порівняно з традиційними методами, такими як паролі та двоетапна перевірка.

Топ коментарі
+4
Соромлюсь спитати - інших пошуковиків немає ?? Тільки Яндекс ?? Шо за маячня ??
показати весь коментар
12.10.2023 11:41
+3
Это все до поры до времени, как логины и пароли воровали, так же будут воровать и ключи оцифрованные отпечатки пальцев, лица и даже привязанные к ФИО,
и в чем-то даже будет проще с ключами/отпечатками т.к. один взломанный отпечаток/ключ будет подходить к нескольким аккаунтам пользователя, а не то что раньше где логин+пароль не подходил к другим аккаунтам пользователя и надо было каждый аккаунт взламывать отдельно.
Короче замена шила на мыло.
показати весь коментар
12.10.2023 11:22
+2
Поисковик который фильтрует, цензурирует и отсеивает 90% информации. Нонсенс.
показати весь коментар
12.10.2023 10:28
Коментувати
Сортувати:
Поисковик который фильтрует, цензурирует и отсеивает 90% информации. Нонсенс.
показати весь коментар
12.10.2023 10:28 Відповісти
То що - з новим телефоном чи з іншого комп'ютера я вже не зможу зайти в свій обліковий запис?
показати весь коментар
12.10.2023 10:58 Відповісти
Тобто, фактично, прив'язка акаунтів Гугла до біометріки?
Результат буде такий самий, як і з Телеграм.
Потім не питайте, чому по всьому світу люди масово переходять на Яндекс.
показати весь коментар
12.10.2023 11:01 Відповісти
Соромлюсь спитати - інших пошуковиків немає ?? Тільки Яндекс ?? Шо за маячня ??
показати весь коментар
12.10.2023 11:41 Відповісти
Там не тільки пошук. Мапи, диск, календар.
Доречі, якщо ви обізнані, підкажіть аналог Гугла за функціоналом (не Яндекс, звісно).
А то відчуваю, доведеться таки тікати з того Гугла.
Ну не хочеться давати свою біометрику кудись чорт зна куди (телефон можуть теж зламувати через усілякі додатки, а китайці напевно мають десяток троянів у своїх ОС на всіляких Xiaomi).
показати весь коментар
12.10.2023 11:58 Відповісти
Штірліц ніколи ще не був настільки близький до провалу...
Який ще яндекс? гаспадін лєйтєнант забув де знаходиться і чию роль грає? боже, яка діч... до чого тут взагалі яндекс? Браузер-черговий хромоклон і уйобіщні онлайн-сервіси це така ж альтернатива Гуглу, як і скломий - альтернатива односолодовому віскі.
показати весь коментар
12.10.2023 11:46 Відповісти
Телеграм не дуже кращий за Сігнал або Вайбер, але у ньому немає модерації, і саме тому популярний. От Яндекс, хоча і гірший за Гугл, збереже де-факто можливість анонімної реєстрації - і це буде його конкурентна перевага над Гуглом.
показати весь коментар
12.10.2023 11:56 Відповісти
Анонімна реєстрація де, я не розумію про що йде мова?
Гугл це в першу чергу не пошта, а екосистема онлайн-сервісів. Дуже якісних онлайн-сервісів, між іншим. ******** - це що, пошта на домені ********.сру? Ну то заведіть собі поштовий ящик на protonmail.com і буде вам щастя... А що там ще? Браузер-клон хроміума? А, ще ж убогі нотатки на джаваскрипті, на всю голову відбитий тормознутий дзен і аська? Оце ваша заміна гуглу?
Якщо вам дуже важлива анонімність, відкрийте вже для себе тор і даркнет, буде вам щастя. Не треба людям рекомендувати кацапське недороблене лайно.
показати весь коментар
12.10.2023 12:02 Відповісти
Щонайменше бачив Яндекс.Карти і Яндекс.Диск. Копії гуглівських сервісів.
Так, мені цікава екосистема, не тільки пошта.
У Яндекса вона є, хоч і не дотягує. А ще у кого, крім Яндекса?
показати весь коментар
12.10.2023 12:07 Відповісти
Як екосистема то більш-менш аналоги бачу тільки у Епла. Але, на мій погляд, гугл їх давно перегнав.
Нема жодних проблем підняти свій поштовий сервіс і свій хмарний сервіс, в ютубі повно гайдів на всі можливі фінансові можливості. Що стосується навігатора, то навігатор waze все одно краще за будь-які мапи - хоча епломани зі мною можуть тут і не погодитись.
Знову ж таки, не розумію, чого ви вирішили, що ділитися з американцями сакральними знаннями того, скільки раз на рік ви вибираєтесь в секс-шоп купити полуничну змазку, це не ок, а ті ж самі знання віддавати в ефесбе - це ок. Чи ви реально думаєте, що ******** не збирає комерційне інфо?
показати весь коментар
12.10.2023 12:12 Відповісти
Звісно, збирає.
Але оця вся параноя щодо "безпеки" призводить до побудування засобів, фактично, тотального контролю. От якщо вхід до Гугла буде тільки через біометрику смартфона, то вас, за ваші пости на Цензорі, якщо заходили через Гугл, можна буде вирахувати.
І не кажіть, що це виключено. У кожній системі є дірки, кому треба, той отримає потрібні дані.
показати весь коментар
12.10.2023 12:17 Відповісти
Якби я боявся, що мене вирахують, то не реєструвався би під реальним прізвищем та ім'ям

Хто хоче шифруватися, той має всі можливості. Та й ніхто не заважає в анонімному режимі читати сайт з новинами...
показати весь коментар
12.10.2023 12:31 Відповісти
Тільки читати. Щоб залишити коментар, треба реєстрація.
Створення інструменту, що нерозривно прив'язує віртуальну особистість до реальної, вже несе у собі потенційну небезпеку, при чому ступінь ризику особа вже контролювати не в змозі, все залежить лише від чогось і когось там далеко.
показати весь коментар
12.10.2023 12:37 Відповісти
Ну то, як казали в кінці 90х, "нє хадіцє в інтєрнєт, тут і нах послать могут".
"Безпеки" в тому вигляді, в якому собі її бачать пересічні посполиті, в мережі ніколи не буде, як і приватності. Вирахувати можна буть-кого, навіть "цибулевий роутер не є таким вже безпечним, як вважається"©
показати весь коментар
12.10.2023 13:58 Відповісти
Ну а нащо тоді вводити ці "ключі доступу", які можуть бути виведені через зламану ОС смартфона? Так само, як і пароль з логіном. MD-5 хеш теж колись вважався гарним методом шифрування, поки не знайшли спосіб його зламувати. Так і з ключами буде.
показати весь коментар
12.10.2023 14:04 Відповісти
Для того ж, для чого і випускати щодватижня "оновлення безпеки". Зарплатню не платять за просто так, треба робити вигляд що щось міняють
показати весь коментар
12.10.2023 14:33 Відповісти
Вони думали, що цифровий світ - вільний за визначенням. А виявилось, що збудувати у ньому концтабір - простіше простого. Достатньо зробити дві речі: зав'язати всі взаємодії на Інтернет, і прив'язати всі віртуальні особистості до реальних.
показати весь коментар
12.10.2023 14:36 Відповісти
А в чому концтабір? Компанія збирає дані про ваші покупки, щоби показати вам рекламу, яка буде вам цікава, а не сферичне у вакуумі чергове збільшення довжини піструна? Жах який, пекельні борошна.
показати весь коментар
12.10.2023 14:48 Відповісти
Всеохоплюючий цифровий контроль - це потужний інструмент, якому майже немає протидії. Якщо потрапить в руки авторитарного правителя, буде використаний для встановлення абсолютної влади.
Ви пам'ятаєте історію з законопроєктом, де передбачалась відповідальність за критику влади? Якщо його приймуть, будь-кого з коментаторів Цензора можуть посадити за криве слово на адресу зєлі, д'єрьмака, Рєзнікова та іншої сволоти. Просто в автоматичному режимі. Напишете ви тут "власть зовсім береги поплутала" - і на сигнал вашого смартфону вже виїхав патівєн.
показати весь коментар
12.10.2023 14:56 Відповісти
Таке вже було і без всяких смартфонів, між іншим. Не перебільшуйте значимість інтернету в процесі. А от чого немає в ********* цифровому світі, так це такої херні, коли мій дідусь 1934 року народження мав три різних прізвища, дві різні дати народження та два різних по-батькові, бо в паспортному столі сиділи безграмотні курки.
показати весь коментар
12.10.2023 15:19 Відповісти
Чомусь подумалось. От, наприклад, у якогось політика, русні дуже не вигідного, є звичка купувати певну інтимну змазку у певному профільному магазині. Влаштовує русня свою дівчину в той магазин продавчинею, а коли політик приходить за черговим флаконом, дає вона йому особливий флакон, від вмісту якого тому політику прийде наступного ранку капець. І ніхто нічого не зрозуміє, помер та й помер. Отрута у русні гарна, слідів не лишає. А як з'ясували пристрасть? А по банківським транзакціям, які є у смартфоні, та по замовленням у магазині, які він робив, використовуючи віртуальну дисконтну картку.
Це просто приклад. Ви ніколи не знаєте, хто і з якою метою обробляє масив Big Data, зібраний за допомогою подібних систем тотального спостереження.
показати весь коментар
12.10.2023 15:32 Відповісти
Ви реально думаєте, що політик власноруч щось там купує? приїхала корабельна сосна-референт, купила і усьо.
Я розумію про що ви, в принципі, але джина назад ви вже не заженете. Кіберпанк наступить, хочеться нам цього чи ні.
показати весь коментар
12.10.2023 15:36 Відповісти
Не скажу, що щасливий це почути.
показати весь коментар
12.10.2023 15:40 Відповісти
От про це і річ. Уся ця буцім то турбота про безпеку користувача - ширма для боротьби з анонімностю. Після того як Google і багато інших стали обов'язково прив'язувати акаунт до номера телефону майже всі втратили анонімність, незалежно під ніком чи реальним прізвищем ви реєструєтеся. Меншості, яка хоче анонімності треба використовувати майже шпійонські методи. Купити окремий телефон і сімку анонімно і там де немає камер спостереження, мати можливість поповнювати номер готівкою і знову там де немає камер спостереження, чи робити це у гримі. Ніколи не носити разом основний телефон і анонімний. Вкючати анонімний телефон кожен раз у іншому місці і бажано не у своєму місті і знову без камер спостереження. І таке інше. Як бачим Google (треба думати і спецслужби) це не влаштовує і вони хочуть прикрити цю шпарину біометрією. До речі, Приватбанк настирливо пропонує дати голосовий зліпок. Якщо це зроблять обов'язковим для дзвінка анонімно треба буде мати технічні можливості змінювати голос. Але то таке. Хоч би вихід в інтернет був анонімним. Тут теж все йде до прикриття лавочки. Давно не цікавився як в Україні, а в деяких країнах обговорюють чи вже прикрили анонімний продаж.

Цензор старається не відставати. Реєстрації нема. Вхід через G/F/T - усі прив'язують до номера телефона. Через ТОР і широко відомі VPN не увійдете. Слабенько. Але я думаю це тільки початок.
показати весь коментар
12.10.2023 14:54 Відповісти
Все розумію. Але насправді питання анонімності занадто перебільшене. Пересічному посполитому воно нафіг і не вперлося, а допоки ми живемо в демократичному світі, ми маємо диктатуру більшості.
За все треба платити, в тому числі і за анонімність. Коментарі на Цензорі чи ще будь-де можна й не писати, а (ще поки що, бо багато де ви і сімку без прив'язки до паспорта не купите) можна купити ліву сімку, зареєструвати на неї умовний твітер і гадить коментарями в інтернетику в ньому. А ото шо ви описали, наводить на думки, що ви займаєтесь чимось незаконним настільки, що вам треба поповнювати телефон готівкою, стоячи десь в місці без камер у гримі.
показати весь коментар
12.10.2023 15:23 Відповісти
Нажаль нічим незаконним не займаюся - може краще жив би. Ну, і якщо ви праві про пересічного, то мені ніщо не загрожує. Наш демократичний світ загрожує тільки Червінському. Але якщо товариш майор зацікавився і йому не має що робити, хай попрацює.
показати весь коментар
12.10.2023 16:25 Відповісти
Виникає питання НАХЄРА соціальній програмі, якомусь там браузеру переглядачу збирати про ВАС усі дані та ІДЕНТИФІКУВАТИ ВАС у інших акаунтах з різними ніками...???!!!

Оператор або модератор Браузера і так бачуть ВАС і весь ваш контент та провайдера через котрий Ви зайшли в НЕТ і свою пошту в gmail і якщо Ви займаєтися забороненою діяльністю та іншими діями в НЕТ, що суперечить політиці надання таких послуг в Google то модератори браузера мають повне право заблокувати ВАШУ пошту та контент і повідомити про це компитентні органи...!!!

В Google спостерігається певна тенденція якоїсь там дуже "ВУМНОЇ" йо**нутої на усі мізги групи кібер-мудаків котрі ******* покашмарити аудиторію Google та перетворити вхід у ВАШ АКАУНТ на кругову-лабіринтну головоломку-броділку з різних запитань поки ВИ не зрозумієте, що якісь там кібер-паскудники з Гугла з вас просто знущаються і пора вже виходити і посилати нах*** цей браузер і переходити на ФеріФокс та іншу дуже "популярні" свіжо зістругані браузери на англійській мові та з їхньою добровільно-примусовою "ментальністю та поглядами" зомбо ящика з необмеженою непотрібною рекламою...!!!

ВИ НЕ ЗАУВАЖИЛИ, ЩО У ВАШОМУ АКАУНТІ, ГЛИБОКО ЗАХОВАНА ТА ВІДСУТНЯ проста функція з КНОПКОЮ, "ЗАБОРОНИТИ або ЗАБЛОКУВАТИ" а Google так тужиться, що аж чуть не ВПУКНЕ намагаючись ВАМ впарити будь яку непотрібну ВАМ рекламу, приховано вивчаючи та аналізуючи ВАШ соціальний статус, інтереси, звички, вік, приналежність до гендерної групи, розміри ріст, взуття та вбрання, Ваші смаки та схильності і ось ВЖЕ НАМАЛЬОВАНИЙ ВАШ ПСИХОЛОГІЧНИЙ ПОРТРЕТ, котрий можна або заховати у глибоку картотеку, або цілий час провокувати ВАС на ті чи інші дії постійно спостерігаючи за ВАМИ, як за потенційним КОЛОБРОДОМ (куралєсом) котрий теж ******** маніпуляції, провокації, шантажі, обмани і куди це може довести...!!!
показати весь коментар
12.10.2023 11:02 Відповісти
Переходьте на вільний Яндекс, він точно ні за ким не шпигує (мамай клянус).
показати весь коментар
12.10.2023 11:12 Відповісти
припиняйте, будь ласка, дражнити учасників
показати весь коментар
12.10.2023 11:46 Відповісти
то Ви платите Гуглу, чи безкоштовно ним користуєтесь ?? рожеві поні ??
показати весь коментар
12.10.2023 11:45 Відповісти
Это все до поры до времени, как логины и пароли воровали, так же будут воровать и ключи оцифрованные отпечатки пальцев, лица и даже привязанные к ФИО,
и в чем-то даже будет проще с ключами/отпечатками т.к. один взломанный отпечаток/ключ будет подходить к нескольким аккаунтам пользователя, а не то что раньше где логин+пароль не подходил к другим аккаунтам пользователя и надо было каждый аккаунт взламывать отдельно.
Короче замена шила на мыло.
показати весь коментар
12.10.2023 11:22 Відповісти
це якщо функціонал сканування біометрії буде універсальним для усього Світу, мабуть ??
показати весь коментар
12.10.2023 11:47 Відповісти
Нема ото чим займатися. Все одно ситуація не зміниться на краще поки не відійде покоління 60, 70, частково навіть 80х, які все одно без роздумів будуть відкривати атач в листі від "дімона" з темою "терміново подивись". Можна нагородити скільки завгодно слоїв безпеки, але все розбивається об бабку нінку з бухгалтерії...
показати весь коментар
12.10.2023 11:49 Відповісти