Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

Apple будет автоматически назначать ключ доступа (passkey) каждому владельцу «яблочных» устройств, чтобы те могли входить в аккаунты без паролей. Соответствующая функциональность ждёт пользователей с выходом iOS 17, iPadOS 17 и macOS Sonoma (осенью этого года).

Кстати, нововведение уже можно попробовать, если у вас установлены бета-версии операционных систем. В настоящий момент фича работает на iCloud.com и appleid.apple.com (веб-версии).

Кроме ресурсов самой Apple, новый принцип поможет пользователям аутентифицироваться без паролей на тех сайтах, которые поддерживают «Sign in with Apple». Если взять условные PayPal, Shopify и Kayak, где реализована поддержка passkey, владельцы iPhone смогут просто просканировать QR-код для входа.

Кстати, менеджер паролей 1Password уже запустил публичное бета-тестирование passkey. Так что скоро число таких сервисов пополнится серьёзным игроком.

Напомним, что ключи доступа синхронизируются между всеми устройствами от Apple, поэтому тем, кто обзавёлся не только iPhone, но и iMac или MacBook с iPad, будет ещё удобнее проходить аутентификацию.

В начале этого месяца мы писали про ряд нововведений по части защиты приватности пользователей, которые купертиновцы готовят в iOS 17, macOS Sonoma.

Интересное развитие также получило расследование «Лаборатории Касперского». Специалисты выяснили, каким образом осуществлялся сбор данных в рамках кампании Operation Triangulation, когда атакующие использовали шпионский iOS-имплант.

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru