苹果已经采取了引人注目的密码安全措施,这将影响所有用户。密码作为一种安全手段存在缺陷。人们会忘记它们,他们会多次重复使用它们,并且经常会暴露在漏洞中。有鉴于此,Apple采取了引人注目的举动,启动了一个开源项目,以使所有服务用户的密码都更加强大。
苹果在昨天的 更新中详细介绍了其新的密码管理器资源开源项目将如何帮助密码管理器开发人员进行协作,以“创建与流行网站兼容的强密码”。
苹果公司希望通过整合iCloud 钥匙串 密码管理器所使用的特定于网站的要求 来生成强大而独特的密码,该项目将使所有人(不仅是iPhone用户)的密码更加安全 。
苹果表示,其他 资源包括已知共享登录系统的网站集合以及指向用户更改密码的网站页面的链接。
苹果的iCloud钥匙串密码管理器(将在今年的iOS 14中得到增强)将密码管理器带入了大众。与大多数Apple产品一样,可能不会使用单独的密码管理器(例如1Password 或 LastPass)的iPhone用户 通常默认会使用钥匙串。
户 通常默认会使用钥匙串。
ESET网络安全专家说:“密码管理器成功的关键在于使它们集成良好,易于使用且安全。” 他指出,通过将此新项目开源,Apple的目标是与其他密码管理器进行协作。
随着苹果继续为安全社区做出贡献,这一新举措来了。苹果还倡导使用 安全密钥 ,该组织去年加入了 FIDO联盟 -该组织致力于通过使用生物识别和安全密钥(例如Yubico YubiKey)来减少对密码的依赖 。
密码安全性并不容易。您需要为每个站点使用唯一的密码,并且某些站点不接受某些字符,因此密码管理器生成的凭据并非始终有效。有时这会使人们自己决定密码,这并不是一个好主意。
苹果公司的新项目旨在改善这一状况。这是一个伟大的举措,有望改善每个人的密码安全性
领取专属 10元无门槛券
私享最新 技术干货