Sony Advertising
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » Abschied vom Passwort mit FIDO2
Antwort
 
Themen-Optionen Ansicht
Alt 01.09.2019, 10:52   #41
HaPeKa

Themenersteller
 
 
Registriert seit: 17.02.2016
Ort: Bern
Beiträge: 4.965
wecken oder in die Realität zurück holen fände ich treffender ...
HaPeKa ist offline   Mit Zitat antworten
Sponsored Links
Alt 07.12.2019, 15:58   #42
HaPeKa

Themenersteller
 
 
Registriert seit: 17.02.2016
Ort: Bern
Beiträge: 4.965
Apple ist nun auch dabei, ab Release 13.3 wird FIDO2 unterstützt.

FIDO2-Unterstützung von iOS im Kurztest
HaPeKa ist offline   Mit Zitat antworten
Alt 18.09.2022, 13:15   #43
HaPeKa

Themenersteller
 
 
Registriert seit: 17.02.2016
Ort: Bern
Beiträge: 4.965
Mit dem iOS 16 Release letzten Montag hat Apple ein neues Passkey Verfahren eingeführt, das auf dem WebAuthn Standard der FIDO-Allianz beruht. Damit entfällt nun das Erstellen eines eigenen Passwortes bei Diensten, die das unterstützen.

Beim Anmelden auf einem Dienst, der die FIDO Standards unterstützt, wird auf dem iPhone ein Schlüsselpaar generiert, mit dem in Zukunft der Zugang gesichert wird. Mit Biometrie wie zum Beispiel Face-ID oder Touch-ID wird lediglich der Besitz des privaten Schlüssels nachgewiesen.

Apple erlaubt auch, dass die Passkeys im Cloud Schlüsselbund gesichert werden. Nachteiil davon: Nutzt man dieses Passkey-Verfahren, schliesst man sich im Applesystem ein, es ist nicht möglich, die Passkeys auf ein anderes System zu transferieren. Dasselbe gilt natürlich auch für FIDO basierende Passkey Systeme von Google und Microsoft.

Verliert jemand, aus welchem Grund auch immer sein Handy und den Zugriff auf die Cloud-Sicherung, verliert er bei allen Systemen, die mit dem Passkey Verfahren gesichert sind, den Zugriff. Der komplexe Wiederherstellungsprozess für verlorene oder gestohlene iCloud Zugänge ist sehr mühsam und nicht immer erfolgreich ...
__________________
Grüsse aus der Schweiz
Hans-Peter
HaPeKa ist offline   Mit Zitat antworten
Alt 19.05.2023, 09:46   #44
HaPeKa

Themenersteller
 
 
Registriert seit: 17.02.2016
Ort: Bern
Beiträge: 4.965
Das Passkey Verfahren scheint sich langsam auch bei Google, Microsoft und Apple durchzusetzen, also Zeit, sich mit dem Verfahren vertraut zu machen.

Ein aktueller Artikel von Heise Online:
Zukunft ohne Passwort
__________________
Grüsse aus der Schweiz
Hans-Peter
HaPeKa ist offline   Mit Zitat antworten
Alt 19.05.2023, 11:56   #45
usch
 
 
Registriert seit: 16.08.2010
Beiträge: 18.850
Ich seh da nach wie vor weder einen Gewinn an Komfort noch an Sicherheit.

Meine Passwörter hat Firefox gespeichert, das Firefox-Profil liegt auf einer Bitlocker-Parition und ist zusätzlich noch EFS-verschlüsselt. Davon abgesehen ist die Passwort-Datei von Firefox intern natürlich auch nochmal verschlüsselt. Da ich keine Passwörter eintippe, könnte selbst ein eventueller Keylogger keine abgreifen. Und Firefox füllt das Passwortfeld nur dann aus, wenn ich auf der zugehörigen Website bin, damit bin ich also auch gegen Phishing geschützt.

Und was den Komfort angeht: Da Benutzername und Passwort von Firefox automatisch eingetragen werden, ist das Anmelden - nachdem man sich davon überzeugt hat, dass alles korrekt ausgefüllt ist - nur ein einziger Mausklick. Was soll da noch einfacher gehen?

Im Gegenteil - wenn der private Schlüssel nur zu Hause auf meinem Rechner liegt, wie authentifiziere ich mich dann, wenn ich mal auf einem fremden Rechner (bei Freunden oder im Internet-Café) z.B. meine E-Mails lesen will?
__________________
Any feature is a bug unless it can be turned off. (Heuer's Law, 1990)
usch ist offline   Mit Zitat antworten
Sponsored Links
Alt 19.05.2023, 15:01   #46
HaPeKa

Themenersteller
 
 
Registriert seit: 17.02.2016
Ort: Bern
Beiträge: 4.965
Steht alles im oben verlinkten Artikel. Ein Passwort, dass es nicht gibt, kann nicht geklaut werden. Und Passwörter werden nicht nur beim User sondern auch bei lausig programmierten Webseiten von Lieferanten geklaut.

Und bei Google und Apple können die Schlüssel synchronisiert werden, d.h. wenn das Handy geklaut wird, kannst du mit deinem Tablet noch zugreifen und ein neues Handy authorisieren. Und wenn du auf einem PC, der nicht dir gehört, auf eine mit Passkey gesicherte Seite zugreifen willst, kannst du anstelle eines Passworts einzugeben über einen QR-Code einloggen, den du mit dem Handy, auf dem der Passkey gespeichert ist, scannen kannst.

Anyway, man darf natürlich auch weiterhin Passwörter nutzen, wenn man das will. Und es wird nicht allzulange gehen, da wird auch Firefox die gespeicherten Passwörter mit einem Passkey schützen, wie das Google Chrome, MS Edge und Apple mit dem Schlüsselbund heute schon machen.
__________________
Grüsse aus der Schweiz
Hans-Peter
HaPeKa ist offline   Mit Zitat antworten
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » Abschied vom Passwort mit FIDO2


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:39 Uhr.