最新版本的Firefox “Quantum”版本號(hào)60.0已經(jīng)發(fā)布,支持在互聯(lián)網(wǎng)上無密碼登錄。 Web認(rèn)證標(biāo)準(zhǔn)和Yubico的YubiKey設(shè)備等基于USB的安全密鑰使這成為可能。 據(jù)報(bào)道,Chrome 67將在本月晚些時(shí)候提供支持,其次是微軟Edge。
“WebAuthn是一套反釣魚規(guī)則,它使用復(fù)雜的認(rèn)證程序和加密技術(shù)來保護(hù)用戶帳戶,”Mozilla解釋說。 “它支持各種身份驗(yàn)證器,例如今天的物理安全密鑰,以及未來的移動(dòng)電話,或面部識(shí)別或指紋等生物識(shí)別機(jī)制。”
Yubico提供了多種標(biāo)準(zhǔn)YubiKeys,它們覆蓋了典型的USB-A和USB-C型號(hào),仍然可以插入PC(全尺寸或納米級(jí))。 與此同時(shí),“Neo”車型掛在您的車鑰匙上,為PC和Android手機(jī)提供USB-A和NFC連接。 Yubico的“FIPS”模型專為政府和監(jiān)管行業(yè)而建立。
使用Firefox和YubiKey,您可以使用一次性注冊(cè)令牌創(chuàng)建基于Web的帳戶。 當(dāng)您下次登錄該帳戶時(shí),只要驗(yàn)證器存在,就不需要輸入密碼。 最終支持人臉識(shí)別和指紋掃描,你需要的只是你漂亮的臉蛋或手指。
使用WebAuthn的好處對(duì)網(wǎng)絡(luò)沖浪者來說是巨大的。 由于它使用加密的公鑰和私鑰,因此網(wǎng)站數(shù)據(jù)庫中不存儲(chǔ)密碼。 更重要的是,沒有密碼可供黑客竊取受入侵的網(wǎng)站,并且沒有任何信息可以攔截,因?yàn)閿?shù)據(jù)會(huì)從您的PC傳送到網(wǎng)站。
我們的目標(biāo)是使用物理上獨(dú)一無二的東西來驗(yàn)證帳戶所有者,例如他們的臉或指紋,而不是用黑客最終可以發(fā)現(xiàn)的字母,數(shù)字和字符。 該標(biāo)準(zhǔn)也并不意味著依靠您自己的設(shè)備進(jìn)行身份驗(yàn)證,但他們現(xiàn)在已經(jīng)足夠了。
也就是說,不要開始刪除你的密碼。 WebAuthn處于早期推出階段,目前僅支持桌面Web瀏覽器。但是,一旦WebAuthn支持智能手機(jī),對(duì)于開發(fā)人員和公司來說,切換目前的雙因素身份驗(yàn)證系統(tǒng)預(yù)計(jì)將會(huì)快速而輕松。
除了對(duì)WebAuthn的新支持之外,最新的Firefox版本在新標(biāo)簽上提供了更寬的布局,更大的“Top Sites”菜單包含8個(gè)圖標(biāo)以及更大的“Highlights”圖標(biāo)?诖耐扑]部分現(xiàn)在也顯示偶爾的贊助故事。 Mozilla聲稱建議是在您的電腦本地進(jìn)行的,因此Mozilla,Pocket和相關(guān)贊助商沒有收到您的瀏覽記錄副本,并根據(jù)這些數(shù)據(jù)提供建議。
對(duì)于企業(yè)來說,F(xiàn)irefox 60現(xiàn)在使IT能夠?yàn)檗k公室定制瀏覽器?梢允褂肳indows上的組策略工具或通過支持Mac,Linux和Windows的JSON文件執(zhí)行定制。還可以選擇部署快速發(fā)布版本,每六周自動(dòng)更新一次,或者每年更新一次的擴(kuò)展支持版本。這些更新包括新功能和性能改進(jìn)。