FIDO2-аутентификация стала доступна пользователям Firefox на Windows 10

FIDO2-аутентификация стала доступна пользователям Firefox на Windows 10

FIDO2-аутентификация стала доступна пользователям Firefox на Windows 10

Система биометрической аутентификации на основе FIDO2 теперь доступна пользователям браузера Mozilla Firefox в системах Windows 10, которые являются участниками Windows Insider Program. Таким образом, теперь люди смогут проходить процесс аутентификации с помощью функции распознавания лица или сканирования отпечатка пальца.

Соответствующая информация была анонсирована в блоге Mozilla Security Blog. По словам главного криптографа Mozilla, Firefox 66 предоставит эти возможности пользователям Windows 10, которые являются участниками программы Windows Insider Program.

Усовершенствованный механизм аутентификации будет завязан на Windows Hello, которая уже изначально встроена в Windows 10. Напомним, что Windows Hello позволяет пользователям проходить аутентификацию с помощью сканирования лица или отпечатка пальца в тех системах, которые это поддерживают.

Обновленная версия браузера Firefox поддерживает аутентификацию с помощью ключей безопасности FIDO2.

Что касается всех остальных пользователей, которые не являются участниками Windows Insider Program, то для них поддержка FIDO2 находится в разработке. Как обещают в Mozilla, для всех пользователей Windows 10 поддержка биометрической аутентификации будет реализована в обновлении, которые должно выйти этой весной.

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru