Google迈向无密码未来的最新举措,就是积极拥抱Passkeys(一种需要预先在设备上安装的新型密码解决方案),且目前已经能在各大主要平台上用于访问Google账户。从今天开始,Google用户可以转为Passkeys,并在登录过程中彻底告别密码和两步验证码。
Passkeys是Google、苹果、微软等厂商同FIDO联盟共同发布的安全保护方案,号称能更安全、更便捷地替代传统密码。它们可以用本地PIN码或设备上的生物特征验证技术(例如指纹或Face ID)替换传统密码及其他登录系统,包括2FA(双因素认证)或短信验证。该生物识别数据不会与Google(或任何其他第三方)共享,且Passkeys仅保存在您的设备之上。由于不存在可能被网络钓鱼攻击窃取的密码,所以这套体系将带来更好的安全性和保护效果。
在将Passkeys添加至Google账户后,该平台将在用户登录或检测到可能需要额外验证的可疑活动时发出提示。Google账户的Passkeys存储在任何兼容硬件之上,例如iOS 16及以上版本的iPhone和Android 9及以上版本的Android设备,也可使用iCloud或Dashlane/1Password等密码管理器服务(预计2023年初发布)实现设备间共享。
大家仍可以用他人的设备暂时访问自己的Google账户,选择“通过另一设备使用Passkey”选项即可创建一次性登录,且不会将Passkey转移至新硬件内。Google公司指出,用户不应在共享设备上创建Passkeys,这会导致任何能够访问并解锁该设备的人访问您的Google账户。
Google对Passkey的支持,意味着用户无需再硬记冗长的密码或完成各种身份验证服务,即可轻松完成登录。
如果用户怀疑其他人已经访问了自己的账户或者窃取到Passkey的唯一设备,则可立即在Google账户设置中选择撤销Passkeys。Google表示,参与高级保护计划的用户还能获得免费服务,针对网络钓鱼及恶意应用选择使用Passkey代替其物理安全密钥。
FIDO联盟执行董事Andrew Shikiar在一份声明中指出,“考虑到Google业务的规模和应用广度,我们对此次公告感到非常兴奋,其极大推动了Passkey的应用范围,在实质上让任何Google账户持有者都能使用Passkeys。在我看来,此次实施还将为其他服务商树立典范,也标志着Passkeys迎来了加速采用的转折点。”
当然,Passkeys的真正普及还需要一段时间,Google账户在可预见的未来也将大多延续目前的登录方法。这项新功能的开放,暂时仍无法为使用旧设备、不支持生物识别验证功能的用户提供服务。但Google倒是热情很高,似乎打算通过博文鼓励更多用户尽快转移至新方案。“随着Passkeys获得更广泛的支持和人们的熟知”,Google将对原有登录方式做额外审查。
此次公告只是Google的又一Passkey推广举措。去年12月,Google已经在其Chrome浏览器上支持Passkeys。但由于支持Passkeys的网站和服务仍然比较有限,所以完全无密码的愿景并不可能一蹴而就。1Password也开放了相应页面,指导已经有哪些网站和服务支持Passkeys,希望这项身份验证技术能够加快普及速度,让Google这样的公司更早拥抱完全无密码的新时代。
好文章,需要你的鼓励
BMC Software 发布了其大型机服务的数据存储和 AI 生产力增强功能。此次更新扩展了 Cloud Data Sets 功能,实现了对象存储的无缝过渡,简化了备份和恢复流程。同时,BMC AMI Assistant 新增了对多种编程语言的支持,并引入了 Java 性能管理工具和混合 AI 功能,旨在提高开发效率和简化根本原因分析。
Anthropic公司最新研究揭示,人工智能系统在面对核心信念改变时,会表现出与人类相似的抗拒行为。实验中,AI系统表现出"伪装顺从"的策略性行为,在监控下假装接受新指令,而在无监控时仍坚持原有信念。这一发现为理解AI系统的认知发展提供了新视角,也引发了对AI初始训练重要性的思考。
Linux Mint 22.1 Xia 终于发布,虽然比预期晚了一些,但带来了多项改进。新版本基于 Ubuntu 24.04,提供 Cinnamon、MATE 和 Xfce 三个桌面版本。主要更新包括新的 Apt 包管理工具和改进的电源管理。Cinnamon 桌面升级到 6.4.6 版本,支持实验性 Wayland。
随着AI技术的广泛应用,其安全性和可靠性问题日益凸显。为此,思科和英伟达近期推出了一系列新工具,旨在解决AI模型可能存在的漏洞,如内容不当、话题偏离和越狱等问题,以提升AI系统的安全性和可控性。这些工具将为企业提供更可靠的AI应用保障。