LevT

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Я тут копнул тему аутентификации - потроха всяких passkey и 2FA - и, за неимением лучшего места, оставлю выжимку здесь. Passkey это сбывшаяся всеобщая мечта отказаться от паролей. Passkey (винительный падеж) генерит Relying party (именительный падеж) - то есть какой-нибудь сервис, мечта которого избавиться от необходимости хранить наши пароли сбылась. Генерит - и отдаёт на хранение какому-нибудь Vault. Если этот Vault проходит фейсконтроль аттестацию. На удивление много сервисов не требуют аттестации более навёрнутой, чем self-signed или даже "none". Так что, вопреки распространённым заблуждениям, TPM требуется только банковским приложениям и подобным софтам (таким, которые представляют на наших криптанутых железках тотально недоверчивые сервисы). То есть, мы оплачиваем неудобную нам криптоинфраструктуру там, где в тотальной недоверчивости нет необходимости. Или где по карману лишь недоверчивость менее тотальная. Лично мне достаточно одного нерутованного телефона - чтобы он проходил всевозможный фейсконтроль и работал аппаратным токеном - строго там, где такое требуется. В остальных телефонах железые криптокрепости лишний хлам. А тем более назойливый хлам - TPM в более корпулентных устройствах-писюках. Впрочем, хомячкам нравится вход в вендорские (Microsoft, Google, Apple) экосистемы по мордочке или пальчику - а в этих целях не принадлежащие мне на моём железе криптокрепости тоже необходимы. За удобства хомячков я расплачиваюсь своими неудобствами. Добавлено: Есть такая опенсорсная штука Bitwarden - менеджер паролей и passkeys. Среди прочих обычных умений, она умеет проходить фейсконтроль (Keepass, например, до сих пор это не осилил). Вероятно, в ейном коде возможно замокать всю эту аттестацию, а подтверждение аутентичности доверяющего сервиса (relying party) свести к нажатию "Enter". Я как-нибудь отличу гуголь/ гитхаб/ wtf от скамерских сайтов самостоятельно. Потому, что я не хомячок. | Всего записей: 18225 | Зарегистр. 14-10-2001 | Отправлено: 04:48 13-10-2025 | Исправлено: LevT, 10:19 14-10-2025 |
|