Microsoft Windows 11 da “o’tish kalitlari”: xavfsizlik uchun yangicha yechim

Microsoft hozirda Windows 11 da ish stoli operatsion tizimining asosiy yangilanishining bir qismi sifatida “passkeys”, ya’ni “o’tish kalitlari” ni qo’llab-quvvatlashni rasman yo’lga qo’ymoqda.

Bu funksiya foydalanuvchilarga foydalanuvchi nomi va parolni kiritmasdan veb-saytlar va ilovalarga kirish imkonini beradi, va bu uchun faqat qurilma PIN-kodi yoki biometrik ma’lumotlari yetarli bo’ladi.

FIDO standartlariga asoslanib, o’tish kalitlari birinchi marta 2022-yil may oyida kuchli va fishingga chidamli parollarni almashtirish sifatida eʼlon qilingan. O’shandan beri u so’nggi oylarda Apple, Google va boshqa bir qator xizmatlar tomonidan qabul qilingan.

Korporativ va OS xavfsizligi bo’yicha vitse-prezident Devid Veston: “Passkeys – bu xavfsiz kirish boshqaruvining kross-platforma kelajagi”, dedi. “O’tish kaliti qurilmangizda xavfsiz tarzda saqlanadigan noyob, taxmin qilib bo’lmaydigan kriptografik hisob ma’lumotlarini yaratadi.”

Passkeys – o’tish kalitlari bir qator afzalliklarni taqdim etadi, chunki ular har bir veb-sayt yoki ilova uchun o’ziga xosdir va murakkab parollarni o’rnatish va ularni eslab qolish bilan bog’liq qiyinchiliklarni bartaraf qiladi. Ular, shuningdek, bir xil operatsion tizim (yoki ekotizim) ichidagi qurilmalar o’rtasida sinxronlashtiriladi, bu esa har qanday tizimga kirish jarayonini osonlashtiradi.

Windows tizimida parollar Windows Hello orqali yaratiladi. Foydalanuvchilar oʻzlarining saqlangan kalitlarini Boshlash > Sozlamalar > Hisob qaydnomalari > Parollar boʻlimiga oʻtish orqali boshqarishi mumkin.

Windows xavfsizlik devori yaxshilanishlari va qurilmalarda faqat tasdiqlangan va ishonchli ilovalarga ruxsat berilishini ta’minlash va noto’g’ri kodlardan himoya qilish uchun yangi maxsus ilovalarni boshqarish funksiyasi ham kiritiladi.

“Xakker yoki zararli kodni ishga tushirishni nazorat qilish orqali ilovalarni boshqarish – umumiy xavfsizlik strategiyasining muhim qismidir”, – dedi Veston. “Ilova nazorati ko’pincha zararli dasturlardan himoya qilishning eng samarali vositalaridan biri sifatida tilga olinadi.”

Manba: havola