В рамках конференции Interop, которая как раз проходит в Лас-Вегасе, директор по ИТ-безопасности компании PayPal Майкл Барретт заявил, что, как все говорят, одноименная платежная система хочет "стереть пароли с лица земли". Возможно и то, что такие катигоричные деяния компания как раз планирует выполнить уже в наиблежайшие пару лет.
По мнению Барретта, сначала пароли следует, в конце концов, убить во внутренних корпоративных сетях. Необходимо подчеркнуть то, что заменить пароли Барретт как раз дает новеньким эталоном, который сейчас так сказать разрабатывается альянсом FIDO (Fast Identity Online) Alliance, где директор по ИТ-безопасности компании PayPal на данный момент по совместительству занимает должность президента. Обратите внимание на то, что в, вообщем то, совет директоров альянса FIDO Alliance, кроме Майкла Барретта, входят представители таковых огромнейших компаний, как Гугл, Lenovo и др.
Принцип работы, как многие выражаются, новейшего эталона FIDO – аутентификация юзеров через их телефоны и остальные индивидуальные устройства через протоколы FIDO. Само-собой разумеется, информация о юзере, вообщем то, может приниматься, как большая часть из нас постоянно говорит, различными способами: по отпечаткам пальцев либо при помощи сканирования сетчатки глаза.
"Существует FIDO-клиент либо FIDO-стэк, который должен, мягко говоря, находиться на устройствах. Само-собой разумеется, это программное обеспечение, которое по внутренним механизмам, вообщем то, обращается к серверу. Возможно и то, что например, вы единожды указываете, что PayPal.com работает через FIDO и единожды авторизуетесь, пройдя особый процесс. И даже не надо и говорить о том, что опосля, как мы с вами постоянно говорим, того, как вы зайдете на веб-сайт PayPal.com, мы будем как бы пинговать устройство", - говорит государь Барретт.
Барретт сказал, что 1-ые устройства с, как все говорят, поддержкой FIDO покажутся уже в 2013 году, когда телефоны будут как бы оснащаться сканерами отпечатков пальцев. Как бы это было не странно, но но, технически FIDO-аутентификатором быть может и скан лица либо особый USB-носитель: преимуществом, наконец, будет то, что юзер без помощи других может, в конце концов, установить все аспекты авторизации.