В 1Password добавили поддержку беспарольной технологии passkeys

В 1Password добавили поддержку беспарольной технологии passkeys

В 1Password добавили поддержку беспарольной технологии passkeys

Провайдер 1Password ввел поддержку токенов passkeys в своем менеджере паролей. Функциональность, позволяющую избавиться от паролей, начнут включать клиентам с будущего года, а пока им предлагают ознакомительный деморолик.

Технология passkeys предполагает использование API WebAuthn, спецификации которого были совместно разработаны FIDO и консорциумом W3C. Согласно стандарту, аутентификация на сайте или в веб-приложении осуществляется на основе пары криптоключей; при этом закрытый ключ надежно хранится на устройстве пользователя, а открытый вместе с создаваемым ID отсылается на сервер для хранения и дальнейшего использования.

Механизмы WebAuthn использует фреймворк FIDO2. Стандарт поддерживают также основные браузеры — Chrome, Firefox, Edge, Safari, а из сайтов — GitHub.

Как сказано в анонсе 1Password, для использования новой опции владельцу аккаунта нужно лишь выбрать аутентификатор — смартфон, планшет, ПК с поддержкой биометрии либо USB-устройство безопасности вроде YubiKey.

Чтобы пользователям было легче отслеживать сайты и сервисы, на которых можно применять беспарольный вход по passkeys, провайдер создал пополняемый онлайн-список, в котором среди прочих числятся Google, Microsoft, Nvidia, PayPal, Twitter, Yahoo и Zoho.

Подпишитесь на новости

ИИ взломал Internet Download Manager за полчаса ради экономии $11

Пиратство вышло на новый технологический уровень: вместо поиска готового кряка пользователь Reddit поручил обход лицензии нейросети. И та справилась примерно за 30 минут.

Автор эксперимента под ником No_Ideal8394 рассказал на Reddit, что использовал лишённую защитных ограничений модель Qwen3.8-Flash-Next-Uncensored для модификации Internet Download Manager версии 6.43.

После вмешательства ограничения пробного периода исчезли, а программа стала отображаться как полноценная лицензированная версия.

Пользователь передал модели исполняемый файл IDM и около 250 тысяч токенов контекста. Нейросеть проанализировала программу, нашла участок, связанный с проверкой регистрации, и предложила патч, изменяющий всего один байт. Затем автоматизированный скрипт добавил необходимые параметры в реестр Windows.


На аренду облачного GPU экспериментатор потратил €5, чтобы не платить примерно $11 в год за лицензию. Экономический триумф сомнительный, зато технологическая демонстрация получилась показательной.

Генераторы ключей и готовые патчи для популярных программ существуют десятилетиями. Новость здесь в другом: большая языковая модель смогла самостоятельно разобрать бинарный файл и найти способ отключить лицензионную проверку. Это уже автоматизация реверс-инжиниринга, причём доступная человеку без глубокой экспертизы.

Разумеется, эксперимент нарушает лицензионные условия разработчика.

RSS: Новости на портале Anti-Malware.ru