|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/web/ch...ord_75300.html
Il supporto al nuovo standard Web Authn sarà possibile effettuare il login senza alcuna password ma con il "security key USB" ossia il lettore di impronte e con fotocamere. Addio alle password. Ecco come funzionerà. Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: May 2007
Messaggi: 282
|
Dita, occhi, mani, cu!o - non deposito una copia di niente. Passi per i token rimuovibili, ma niente di corporale, pls.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3152
|
Concordo, per me solo token fisici.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2015
Città: Euskal Herria
Messaggi: 3858
|
Finché il token rimane in locale come per l'autenticazione da tel ci può stare... personalmente nemmeno io mi fido a divulgare urbi et orbi le mie impronte... le pwd si cambiano, il corpo no.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Idem, sul web non userei mai l'autenticazione biometrica.
Tanto il token può essere persino lo smartphone via NFC o un'app specifica. Con queste nuove API, poi, non stanno facendo nulla di nuovo che già non esista. La novità ci sarebbe solo se la adottassero tutti come standard, ma è sempre un caos per questo genere di cose, ognuno crede che i propri protocolli siano migliori degli altri. Alla fine, come citato dall'articolo stesso, già oggi alcuni siti web ti permettono l'accesso tramite smartcard, token usb, token software generati su smartphone, ecc. Se proprio vogliono sfruttare la validazione biometrica, allora possono implementare un sistema di autorizzazione locale che genera un token virtuale. Insomma, con la mia faccia o le mie impronte, permetto al mio cellulare/PC di generare un token valido e sarà poi quest'ultimo ad effettuare realmente l'accesso. Quindi una 2 step authentication, dove il primo step (quello biometrico) non è condiviso con nessuno, ma serve solo per un accesso locale che autorizza poi un secondo accesso automatico via token |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jan 2015
Città: Euskal Herria
Messaggi: 3858
|
Quote:
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Sicilia
Messaggi: 6588
|
Ma mica si mandano in giro foto di culi e impronte digitali...
E' la stessa cosa di una chiave ssh. Si manda in giro solamente la chiave pubblica, mentre quella privata viene generata dal sensore biometrico che la memorizza, e poi per poterla sbloccare si usa l'impronta al posto della password... Le impronte non vanno proprio da nessuna parte...
__________________
Non abbiamo ereditato il mondo dai nostri padri L'abbiamo preso in prestito dai nostri figli |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
@jepessen
La stessa cosa dovrebbe avvenire anche con le password tradizionali, ma mica tutti i servizi adottano questo approccio, la maggior parte memorizza direttamente l'informazione in maniera criptata, ma spesso addirittura in chiaro sui server. Prima di usare la mia impronta voglio la garanzia assoluta che questa non venga usata come chiave univoca, perchè basta una sola volta che finisca online per essere virtualmente fregati in qualsiasi momento |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:18.



















