Início Ciência e tecnologia A tecnologia Passkey é elegante, mas definitivamente não é uma segurança utilizável

A tecnologia Passkey é elegante, mas definitivamente não é uma segurança utilizável

65
0

A caixa de diálogo finalmente permite a criação de uma chave de acesso em uma chave de segurança.

As caixas de diálogo de duelo neste exemplo não são exclusivas do macOS.

Muitos cozinheiros na cozinha

“A maioria tenta direcionar você para a opção de senha de sincronização de um fornecedor e não deixa claro como você pode usar outras coisas”, observou Brown. “Chrome, Apple, Windows, todos tentam forçá-lo a usar suas chaves de acesso sincronizadas por padrão, e você precisa clicar nas instruções para usar alternativas.”

Bruce Davie, outro engenheiro de software com experiência em autenticação, concordou, escrevendo em um Postagem de outubro que a implementação atual de chaves de acesso “parece ter falhado no teste de ‘facilitar para os usuários’, que, na minha opinião, é o objetivo das chaves de acesso”.

Em abril, Son Nguyen Kim, líder de produto gratuito Passe de prótons gerenciador de senhas, escreveu uma postagem intitulada As implementações de senhas da Big Tech são uma armadilha. Nele, ele reclamou que as implementações de chaves de acesso até o momento bloqueiam os usuários na plataforma em que criaram a credencial.

“Se você usa o Google Chrome como navegador em um Mac, ele usa o recurso Apple Keychain para armazenar suas chaves de acesso”, escreveu ele. “Isso significa que você não pode sincronizar suas chaves de acesso com seu perfil do Chrome em outros dispositivos.” Em um e-mail no mês passado, Kim disse que os usuários agora podem substituir essa opção e optar por armazenar suas chaves de acesso no Chrome. Mesmo assim, “as chaves de acesso criadas no Chrome no Mac não são sincronizadas com o Chrome no iPhone, então o usuário não pode. usá-lo perfeitamente no Chrome em seu iPhone.”

Outras postagens recitando reclamações semelhantes são aqui e aqui.

Resumindo, há muitos cozinheiros na cozinha e cada um acha que sabe a maneira correta de fazer torta.

Coloquei essas e outras críticas à prova nos últimos quatro meses. Eu os usei em um ambiente verdadeiramente heterogêneo que inclui um MacBook Air, um Lenovo X1 ThinkPad, um iPhone e um Pixel rodando Firefox, Chrome, Edge, Safari e, nos telefones, um grande número de aplicativos, incluindo aqueles para LinkedIn , PayPal, eBay, Kayak, Gmail, Amazon e Uber. Meu objetivo tem sido entender como funciona a autenticação baseada em senha no longo prazo, especialmente para usuários de plataforma cruzada.

Fonte