更新时间:2021-09-30 01:37:58
谷歌向没有密码的未来迈出了重要的一步,允许手机用户只使用安卓手机登录某些网站。根据谷歌的说法,这意味着你可以使用你的密码或指纹登录网站,从谷歌的Pixel手机开始,在接下来的几天里传播到其他相对较新的安卓手机上。
“这一新功能标志着向让每个人的身份认证变得更安全、更容易迈出了又一步,”谷歌团队的两名成员董晶和克里斯蒂安布兰德(Christiaan Brand)周一在博客中表示。目前,该服务适用于谷歌的passwords.google.com网站,但该公司计划将其扩展到其他谷歌服务。
如果你没有备忘录,密码就太可怕了——最安全的密码恰好是最难键入和记住的密码。这甚至抛开了许多在互联网上传播密码和其他个人数据的漏洞。谷歌使用安卓作为认证设备是超越密码问题的重要一步。
但这只是现在的一小步。谷歌只在“升级”的情况下提供这个功能,你需要确认你的认证,而不是第一次登录。因此,这将降低密码的质量,而不会真正消除它们。微软在将Outlook.com、Skype、OneDrive和Xbox Live等在线服务转移到密码后设计方面更加积极。
这两项举措都是通过一个名为FIDO2的开放认证标准实施的,该标准是谷歌通过一个名为快速身份在线(FIDO)联盟的联盟帮助开发的。
对于安全性更高的情况,如首次登录新设备,谷歌提供硬件安全密钥支持,包括自己的Titan型号和Yubico等公司的第三方型号。这也可以通过FIDO2来实现。