通行密钥是由完全不懂消费者心理的工程师发明的
摘要
作者批评了通行密钥的推广,认为它们是由不了解普通消费者想法的工程师设计的,并表示即使身为科技公司创始人,自己也很困惑。
我经营一家科技公司,但我完全不知道通行密钥是什么,而且现在我已经不敢问了。
想象一下,你是个老年人,刚刚学会如何存储密码,然后谷歌突然跳出来说:“嘿,有个叫通行密钥的东西,它是指纹、面部扫描、一串随机数字,或者试试阴茎生物识别扫描——也许能行,我们也不太清楚它到底怎么工作,老兄。”
查看缓存全文
缓存时间: 2026/07/22 17:23
我经营一家科技公司,但完全不懂什么是通行密钥,现在连问都不敢问了。
想象你是一个老古董,刚学会怎么存密码,结果谷歌跑来跟你说:“嘿,有个叫通行密钥的东西,可以用指纹、人脸扫描、一串随机数字,或者试试阴茎生物识别扫描——说不定也能行,我们也不太清楚这玩意儿到底怎么用,哥们儿。”
相似文章
密码糟糕透了。通行密钥能取代它们吗?
讨论通行密钥作为一种更安全的认证方法取代密码的潜力。
传递通行密钥:无密码认证的新攻击面
这项Unit 42研究披露了三种针对无密码认证的新攻击,利用了谷歌的同步通行密钥生态系统,展示了恶意软件如何接管受通行密钥保护的账户、绕过用户验证并提取私钥。
Pass-ta-key 新攻击揭示了关于通行密钥我们此前不知道的一切
一种名为 Pass-ta-key 的新攻击表明,Windows 上 Google 密码管理器中存储的通行密钥可被恶意软件提取,从而揭示通行密钥通常存储在本地而非 TPM 硬件中。文章澄清了这并不是一种新攻击,且 Windows 平台是主要例外。
Entra Passkeys 新手深入指南
一本关于在Microsoft Entra中使用Passkeys的新手指南,涵盖其优势、类型以及配置步骤,实现安全、防钓鱼的无密码认证。
SQRL 没有错,只是太超前了
对 Steve Gibson 在 2013 年提出的无密码登录协议 SQRL 的回顾,认为它领先于时代,如今已通过现代通行密钥得以实现。