<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果、Google、微軟聯合FIDO宣布對"無密碼"未來的承諾

    VSole2022-05-05 17:17:28

    在一份FIDO、蘋果、Google和微軟的聯合聲明中,該聯盟旨在讓網站和應用程序提供安全和簡單的登錄,而無需使用密碼。

    蘋果公司平臺產品營銷高級總監庫特-奈特在聲明中說:"正如我們設計我們的產品是為了使其具有直觀性和能力一樣,我們也是為了使其具有隱私性和安全性。與業界合作建立新的、更安全的登錄方式,提供更好的保護并消除密碼的漏洞,這是我們致力于打造提供最大安全性和透明用戶體驗的產品的核心,所有這些都是為了保護用戶的個人信息安全。"

    FIDO認為,密碼認證是最大的安全問題之一,因為重復使用密碼意味著一項服務的漏洞會暴露其他服務。它還認為,管理密碼對消費者來說很麻煩,而它的標準將允許安全的無密碼選項。

    "用戶將通過他們每天多次解鎖設備的相同動作來登錄,"該聯盟說,"比如簡單地驗證他們的指紋或臉部,或設備密碼。"

    然而,現在還不清楚回到設備PIN碼如何比正確配置的密碼更安全。大多數iPhone設備的PIN碼是4個或6個數字,目前需要一個額外的步驟來使其更長或字母數字化。

    不過,這種方法與蘋果自己提出的密碼功能相吻合,之前在2021年WWDC上宣布過。這旨在模仿硬件安全鑰匙,但使用iCloud Keychain而不是物理設備。

    到目前為止,蘋果已經在iOS 15.4中引入了對其密碼鎖技術的初步支持。

    目前上述科技巨頭的任何平臺上的身份鑒別新功能都沒有預期的發布日期。該組織的聲明說,蘋果、Google和微軟將"在未來一年內"實施這些功能。

    蘋果最有可能在2022年WWDC上推出新功能,并在秋季與新iPhone一起發布。

    蘋果公司蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加州一名女子稱,莫德斯托的蘋果Vintage Faire門店丟失了她的MacBook,隨后被找到,她以親身經歷提醒用戶妥善備份密碼是關鍵。加利福尼亞州莫德斯托市的居民科里納-費茲(Corina Fezi)將她的MacBook送到當地的Apple Store,以修理其屏幕,預計提貨的日期是6月23日。
    蘋果公司最新的macOS系統出現嚴重漏洞,用戶僅輸入“root”作為用戶名即可進入系統,這意味著你不需要密碼即可解鎖進入一臺安裝了macOS High Sierra系統的蘋果電腦。用戶只需進入“系統偏好”設置,選擇“用戶和組”,點擊解鎖按鈕,這時會彈出一個提示框要求輸入用戶名和密碼才能變更設置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點擊解鎖后即可成功進入系統。
    國內外最新網絡安全發展態勢
    隨后谷歌以Apache開源許可證的授權方式,發布了Android的源代碼。在Android安裝或更新App時,系統首先檢驗App簽名,如果App未簽名或簽名校驗失敗,安裝操作將被拒絕。簽名利用摘要和非對稱加密技術技術確保APK由開發者發布且未被篡改。Android系統優先選擇其所支持高版本簽名進行校驗,當不存在高版本簽名時則向下選擇。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类