Microsoft может заменить пароли на открытые ключи шифрования

Microsoft может заменить пароли на открытые ключи шифрования

Корпорация Microsoft присоединилась к организации FIDO Alliance, разрабатывающей новые методы идентификации интернет-пользователей, которые должны заменить систему паролей на открытые ключи шифрования, говорится в сообщении компании FIDO Alliance.

Как член организации, Microsoft будет участвовать в разработке открытых стандартов авторизации пользователей, основанных на использовании системы открытых ключей шифрования. Предполагается, что идентификация будет осуществляться при помощи отдельной программы, установленной на компьютер, которая будет получать отдельный ключ для каждого интернет-сервиса при регистрации в нем. В дальнейшем, доступ будет осуществляться автоматически после проверки этого ключа, а от пользователя не потребуется никаких дополнительных действий, сообщает digit.ru.

Система должна заменить используемую сейчас авторизацию по логину и паролю, которая, по мнению участников FIDO Alliance, давно устарела и уступает новому стандарту по надежности и удобству использования.

FIDO Alliance планирует сделать сервис доступным для всех браузеров. Участие Microsoft в работе организации также означает, что, возможно, аналогичные методы авторизации пользователей появятся и для входа в операционную систему Windows. Также, представители FIDO Alliance ожидают появления системы на устройствах с Android и продуктах компании Apple.

Кроме Microsoft, к организации ранее уже присоединились Google, Lenovo, BlackBerry, MasterCard, PayPal и ряд других компаний. 

Подпишитесь на новости

5G на российских iPhone всё-таки включили через уязвимость в iOS

Apple не спешит открывать российским iPhone доступ к сетям пятого поколения, поэтому энтузиасты пошли в обход. Скрипт CarrierSIM активирует 5G с помощью профиля венгерского Vodafone и исследовательского эксплойта AirLift.

Схема действительно работает, её проверила «Российская газета».

CarrierSIM не меняет сим-карту, тариф или настройки сети оператора. Вместо этого скрипт заставляет iOS связать российскую симку с уже встроенным профилем Vodafone Hungary, где поддержка 5G разрешена.

В редакции способ протестировали на iPhone 15 Pro Max и iPhone 18 Pro с iOS 26.5 и iOS 27: заработали не только сети пятого поколения, но также VoWiFi и кодек EVS.

Однако бесплатный 5G принесли не на блюдечке, а на эксплойте. Для настройки смартфон необходимо подключить к компьютеру и запустить сторонние скрипты. Этим наверняка воспользуются мошенники: под видом активатора 5G они могут распространять стилеры, шпионский софт и другие цифровые подарки.

Сам AirLift вредоносной программой не считается, пояснили в «Соларе». Но инструмент умеет обходить ограничения файловой системы iPhone, читать и записывать данные в обычно недоступных каталогах.

Полного root-доступа, доступа ко всему Keychain или Secure Enclave он автоматически не даёт, однако пространство для неприятностей всё равно приличное.

Есть и риск сломать сетевые настройки. Ошибка скрипта, несовместимая версия iOS или обрыв соединения способны вывести из строя мобильную связь и режим модема, а в худшем случае закончиться сбросом iPhone.

МегаФон тоже не гарантирует корректную работу: венгерский профиль не тестировался в российских сетях, поэтому возможны проблемы с диапазонами и переключением между LTE и 5G.

Напомним, ранее мы сообщали, что энтузиасты уже предлагают подключаться к 5G. Сервис 5G First предлагает снять ограничение за 399 рублей без джейлбрейка, достаточно подключить смартфон к компьютеру и запустить специальную программу.

RSS: Новости на портале Anti-Malware.ru