Стандарт WebAuthn будет реализован в Chrome 67 и Firefox 60

Стандарт WebAuthn будет реализован в Chrome 67 и Firefox 60

W3C и FIDO Alliance объявили о том, что новая спецификация WebAuthn находится в стадии согласования Candidate Recommendation (Возможная рекомендация), являющейся предпоследней стадией в процессе принятия веб-стандарта.

Задача WebAuthn — позволить браузерам использовать аппаратные устройства аутентификации при работе с сайтами. То есть фактически это шаг в сторону полной замены логинов и паролей более продвинутой и надежной системой.

В качестве аппаратных устройств могут использоваться USB-токены вроде YubiKey, а также смартфоны. Специалисты считают, что это усилит защиту от фишинга, атак типа «Человек посередине» и повторного воспроизведения (replay).

Выпускаемые компаниями Microsoft, Google и Mozilla браузеры будут поддерживать WebAuthn. Chrome 67 и Firefox 60 — в этих версиях будут впервые реализованы нововведения, их релиз должен состояться в мае.

Что касается Safari, разрабатываемого Apple, — на данный момент неизвестна дата начала поддержки WebAuthn, и будет ли она вообще.

WebAuthn стал своего рода логическим продолжением спецификации Universal Authentication Factor (UAF), представленной ранее FIDO.

В феврале сообщалось, что Microsoft и Fujitsu договорились о сотрудничестве для обеспечения повышенной безопасности устройств на рабочих местах. Fujitsu совместно с Microsoft создает цифровые устройства на базе Windows 10 Pro с возможностью биометрической аутентификации по рисунку кровеносных сосудов ладони в Windows Hello.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ARZip прошел прожарку на AM Live+

84 % участников телешоу с техническим уклоном «Продать за 20 минут» конференции AM Live+ оказались готовы купить или тестировать ARZip. Это показали результаты интерактивного голосования среди его участников – руководителей департаментов информационной безопасности крупных российских компаний.

«Архиватор ARZip «родился» в процессе общения с клиентами, у которых была задача – «научить» DLP-системы автоматически проверять запароленные архивы – и предложили нам помочь ее решить», – рассказал коммерческий директор компании ARinteg Дмитрий Слободенюк, представляя свое решение.

ARZip уже успешно прошел первые интеграции, в частности, с DLP-системой InfoWatch Traffic Monitor. Последней он позволяет все 100% запароленных архивов открывать, изучать их содержание в автоматическом режиме и сразу блокировать отправку чувствительной для бизнеса информации.

Поскольку с ARZip DLP работает в разрыв, то подобные утечки просто исключены. Как результат: сотрудники службы ИБ освобождаются от проверки запароленных архивов, снижаются риски утечек данных и риски, свойственные человеческому фактору.

У коммерческого директора компании ARinteg Дмитрия Слободенюка было не больше 10 минут на то, чтобы представить ARZip, убедив аудиторию в его актуальности. И примерно столько же, чтобы ответить на каверзные вопросы из зала в рубрике с говорящим названием «Прожарка», и получить обратную связь.

Узнать, чем профессиональную аудиторию привлек ARZip, помимо того, что он мультиязычен, «знает», к примеру, арабский и у него четкое позиционирование: актуальная проблема и простое решение, можно из эфира AM Live+.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru