Вчера, 21 октября 2014 года, компания Google дала официальное объявление о том, что с данного момента будет применяться внедрение нового метода двухступенчатой верификации для входа в Google-аккаунты.
Раньше компания Google применяла для входа в аккаунты метод цифровых кодов, приходивших с помощью SMS-сообщений на мобильный телефон владельца аккаунта. Но телефон может потеряться, разрядиться или владельцы могут попасть на сайты хакеров и оставить там свой пароль, поэтому разработчики из компании решили пойти намного дальше.
Теперь пользователь аккаунта Google может создать специальный аппаратный ключ-токен со специальной криптографической защитой. Данный ключ надо будет вставлять в USB-порт вашего компьютера каждый раз, когда владелец аккаунта захочет попасть в него. Это хорошо для тех кто постоянно пользуется чужими компьютерами в публичных местах, ведь цифровую подпись на таком ключе не сможет никто расшифровать кроме компании Google.
Правда у данного метода есть пару существенных минусов:
- данный ключ нельзя сделать из обычной флешки, придется покупать устройство стандарта FIDO U2F.
- данный ключ работает только с браузерами Google Chrome и абсолютно несовместим с мобильными устройствами у которых нет USB-порта.
Добавить комментарий!