ປິດໂຄສະນາ

ໃນກອງປະຊຸມນັກພັດທະນາ WWDC 2022, Apple ໄດ້ສະແດງໃຫ້ພວກເຮົາເຫັນລະບົບປະຕິບັດການໃຫມ່ທີ່ໄດ້ຮັບການປັບປຸງຄວາມປອດໄພທີ່ຫນ້າສົນໃຈ. ປາກົດຂື້ນວ່າ Apple ຕ້ອງການບອກລາລະຫັດຜ່ານແບບດັ້ງເດີມແລະດັ່ງນັ້ນຈຶ່ງເອົາຄວາມປອດໄພໄປສູ່ລະດັບໃຫມ່ທັງຫມົດ, ເຊິ່ງຈະໄດ້ຮັບການຊ່ວຍເຫຼືອຈາກຜະລິດຕະພັນໃຫມ່ທີ່ເອີ້ນວ່າ Passkeys. Passkeys ຄວນມີຄວາມປອດໄພຫຼາຍກ່ວາລະຫັດຜ່ານຢ່າງຫຼວງຫຼາຍ, ແລະໃນເວລາດຽວກັນປ້ອງກັນການໂຈມຕີທີ່ຫຼາກຫຼາຍ, ລວມທັງ phishing, malware, ແລະອື່ນໆອີກ.

ດັ່ງທີ່ພວກເຮົາໄດ້ກ່າວມາຂ້າງເທິງ, ອີງຕາມ Apple, ການໃຊ້ Passkeys ຄາດວ່າຈະມີຄວາມປອດໄພແລະງ່າຍຂຶ້ນຫຼາຍເມື່ອທຽບໃສ່ກັບລະຫັດຜ່ານມາດຕະຖານ. ຍັກໃຫຍ່ Cupertino ອະທິບາຍຫຼັກການນີ້ຢ່າງງ່າຍດາຍ. ຄວາມແປກໃໝ່ໂດຍສະເພາະໃຊ້ມາດຕະຖານ WebAuthn, ບ່ອນທີ່ມັນໂດຍສະເພາະໃຊ້ຄູ່ລະຫັດລັບສໍາລັບແຕ່ລະຫນ້າເວັບ, ຫຼືສໍາລັບແຕ່ລະບັນຊີຜູ້ໃຊ້. ຕົວຈິງແລ້ວມີກະແຈສອງອັນ – ລະຫັດສາທາລະນະອັນໜຶ່ງຖືກເກັບໄວ້ໃນເຊີບເວີຂອງພາກສ່ວນອື່ນ, ແລະອີກອັນໜຶ່ງສ່ວນຕົວ, ເຊິ່ງຖືກເກັບໄວ້ໃນຮູບແບບທີ່ປອດໄພຢູ່ໃນອຸປະກອນ ແລະ ເພື່ອເຂົ້າເຖິງມັນ, ມັນຈໍາເປັນຕ້ອງພິສູດການພິສູດຢືນຢັນທາງຊີວະມິຕິຂອງ Face/Touch ID. ກະແຈຕ້ອງກົງກັນ ແລະເຮັດວຽກຮ່ວມກັນເພື່ອອະນຸມັດການເຂົ້າສູ່ລະບົບ ແລະການດໍາເນີນງານອື່ນໆ. ແນວໃດກໍ່ຕາມ, ເນື່ອງຈາກສ່ວນຕົວຖືກເກັບໄວ້ໃນອຸປະກອນຂອງຜູ້ໃຊ້ເທົ່ານັ້ນ, ມັນບໍ່ສາມາດຄາດເດົາໄດ້, ຖືກລັກ ຫຼືຖືກນຳໃຊ້ໃນທາງທີ່ຜິດ. ນີ້ແມ່ນບ່ອນທີ່ magic ຂອງ Passkeys ນອນແລະທ່າແຮງສູງສຸດຂອງຫນ້າທີ່ຂອງມັນເອງ.

ກຳລັງເຊື່ອມຕໍ່ກັບ iCloud

ບົດບາດສຳຄັນໃນການນຳໃຊ້ Passkeys ຈະຖືກຫຼິ້ນໂດຍ iCloud, i.e. Keychain ພື້ນເມືອງໃນ iCloud. ກະແຈທີ່ກ່າວມາຂ້າງເທິງຕ້ອງຖືກ synchronized ກັບອຸປະກອນ Apple ຂອງຜູ້ໃຊ້ທັງຫມົດເພື່ອໃຫ້ສາມາດໃຊ້ງານໄດ້ໃນການປະຕິບັດທັງຫມົດໂດຍບໍ່ມີຂໍ້ຈໍາກັດ. ຂໍຂອບໃຈກັບການ synchronization ທີ່ປອດໄພດ້ວຍການເຂົ້າລະຫັດ end-to-end, ມັນບໍ່ຄວນເປັນບັນຫາເລັກນ້ອຍທີ່ສຸດທີ່ຈະໃຊ້ຜະລິດຕະພັນໃຫມ່ໃນທັງ iPhone ແລະ Mac. ໃນເວລາດຽວກັນ, ການເຊື່ອມຕໍ່ແກ້ໄຂບັນຫາທີ່ອາດເກີດຂື້ນອີກ. ຖ້າກະແຈສ່ວນຕົວຖືກສູນເສຍ/ລຶບ, ຜູ້ໃຊ້ຈະສູນເສຍການເຂົ້າເຖິງການບໍລິການທີ່ໃຫ້. ສໍາລັບເຫດຜົນນີ້, Apple ຈະເພີ່ມຫນ້າທີ່ພິເສດໃຫ້ກັບ Keychain ຂ້າງເທິງເພື່ອຟື້ນຟູພວກມັນ. ນອກຈາກນີ້ຍັງຈະມີທາງເລືອກທີ່ຈະກໍານົດການຕິດຕໍ່ການຟື້ນຕົວ.

ຢູ່ glance ທໍາອິດ, ຫຼັກການຂອງ Passkeys ອາດຈະເບິ່ງຄືວ່າສັບສົນ. ໂຊກດີ, ສະຖານະການໃນການປະຕິບັດແມ່ນແຕກຕ່າງກັນແລະວິທີການນີ້ແມ່ນງ່າຍທີ່ສຸດທີ່ຈະນໍາໃຊ້. ໃນ​ເວ​ລາ​ທີ່​ການ​ລົງ​ທະ​ບຽນ​, ທັງ​ຫມົດ​ທີ່​ທ່ານ​ຕ້ອງ​ເຮັດ​ແມ່ນ​ການ​ໃສ່​ນິ້ວ​ມື​ຂອງ​ທ່ານ (Touch ID​) ຫຼື​ສະ​ແກນ​ໃບ​ຫນ້າ​ຂອງ​ທ່ານ (Face ID​)​, ເຊິ່ງ​ຈະ​ສ້າງ​ກະ​ແຈ​ທີ່​ກ່າວ​ມາ​ຂ້າງ​ເທິງ​. ຫຼັງຈາກນັ້ນ, ສິ່ງເຫຼົ່ານີ້ຖືກກວດສອບໃນແຕ່ລະການເຂົ້າສູ່ລະບົບຕໍ່ໄປໂດຍຜ່ານການພິສູດຢືນຢັນທາງຊີວະມິຕິທີ່ໄດ້ກ່າວມາຂ້າງເທິງ. ວິທີການນີ້ແມ່ນໄວຂຶ້ນແລະມີຄວາມສຸກຫຼາຍ - ພວກເຮົາພຽງແຕ່ສາມາດນໍາໃຊ້ນິ້ວມືຫຼືໃບຫນ້າຂອງພວກເຮົາ.

mpv-shot0817
Apple ຮ່ວມມືກັບ FIDO Alliance for Passkeys

Passkeys ໃນເວທີອື່ນໆ

ແນ່ນອນ, ມັນຍັງມີຄວາມສໍາຄັນທີ່ Passkeys ສາມາດນໍາໃຊ້ໄດ້ນອກເຫນືອຈາກພຽງແຕ່ເວທີ Apple. ປາກົດຂື້ນວ່າພວກເຮົາບໍ່ຈໍາເປັນຕ້ອງກັງວົນກ່ຽວກັບເລື່ອງນັ້ນເລີຍ. Apple ຮ່ວມມືກັບສະມາຄົມ FIDO Alliance, ເຊິ່ງສຸມໃສ່ການພັດທະນາແລະສະຫນັບສະຫນູນມາດຕະຖານການກວດສອບຄວາມຖືກຕ້ອງ, ດັ່ງນັ້ນຈຶ່ງຕ້ອງການຫຼຸດຜ່ອນການເອື່ອຍອີງທົ່ວໂລກກ່ຽວກັບລະຫັດຜ່ານ. ຕົວຈິງແລ້ວ, ມັນແມ່ນການສ້າງແນວຄວາມຄິດດຽວກັນກັບ Passkeys. ດັ່ງນັ້ນ, ຍັກໃຫຍ່ Cupertino ໂດຍສະເພາະແມ່ນຕິດຕໍ່ກັບ Google ແລະ Microsoft ເພື່ອຮັບປະກັນການສະຫນັບສະຫນູນຂ່າວນີ້ໃນເວທີອື່ນໆເຊັ່ນກັນ.

.