How Password Managers Work - Computerphile
สารบัญ:
Dashlane และ Google ประกาศว่าด้วยความคิดริเริ่มแบบรวมทั้งสอง บริษัท กำลังทำงานกับ API แบบเปิดสำหรับนักพัฒนาซอฟต์แวร์ มันจะแตะที่ตัวจัดการรหัสผ่านเพื่อให้ผู้ใช้ Android สามารถเข้าสู่แอพของพวกเขาโดยอัตโนมัติ API นั้นเรียกว่า Open YOLO - YOLO หมายถึง“ คุณเข้าสู่ระบบเพียงครั้งเดียวเท่านั้น”
หากคุณยังไม่ทราบ Dashlane เป็นผู้จัดการรหัสผ่านที่แข่งขันกับคนที่ชอบ 1Password และ LastPass ที่จริงแล้วมันเป็นตัวจัดการรหัสผ่านที่ฉันต้องการเพราะ UI และการทำงานที่เป็นตัวเอกอย่างแท้จริง แต่น่าสนใจมากพอที่จะให้ Open YOLO ทำงานร่วมกับเครื่องมือจัดการรหัสผ่านเพื่อให้คุณไม่ต้องใช้ Dashlane เพื่อเก็บเกี่ยวผลประโยชน์ของ API
YOLO ในกรณีนี้หมายถึง 'คุณเข้าสู่ระบบเพียงครั้งเดียว' Yikes
ความปลอดภัย
ตอนนี้คุณอาจกำลังคิดเกี่ยวกับความปลอดภัย แอพ Android เหล่านี้ทั้งหมดที่ใช้ API นี้เพื่อเข้าสู่ระบบในทันทีฉันสามารถเข้าถึงรหัสผ่านของฉันได้หรือไม่? ทำไมฉันถึงต้องการมีส่วนร่วมในเรื่องนั้น? ท้ายที่สุด Google Play Store และ Android โดยทั่วไปไม่มีบันทึกการติดตามที่ดีที่สุดในแผนกความปลอดภัย มันไม่ได้ผลอย่างนั้น
รายละเอียดเกี่ยวกับการทำงานของ API โดยเฉพาะยังไม่ได้รับการเปิดเผยต่อสาธารณชน แต่ฉันคิดว่ามันปลอดภัยที่จะกล่าวว่านักพัฒนาแอปจะไม่สามารถเข้าถึงรหัสผ่านของคุณได้ มีโอกาสมากที่ Open YOLO จะทำงานคล้ายกับ Apple Pay Apple Pay เก็บบัตรเครดิตของคุณทั้งหมดและให้คุณชำระเงินกับพวกเขาในร้านค้าและออนไลน์ แต่ Apple และผู้ขายไม่ได้รับข้อมูลบัตรเครดิตของคุณ แต่แอปเปิ้ลสร้างรหัสสุ่มเพื่อปกปิดบัตรเครดิตของคุณเพื่อให้เมื่อถึงเวลาที่จะต้องจ่ายรหัสเสมือนนี้เป็นสิ่งที่จำเป็นทั้งหมดแล้ว iPhone ของคุณจะแปลรหัสนี้ในพื้นที่อย่างปลอดภัยและอยู่เบื้องหลัง
Open YOLO API หมายความว่านักพัฒนาอาจจะต้องเพิ่มโค้ดบางบรรทัดลงในหน้าจอเข้าสู่ระบบของแอพซึ่งโดยทั่วไปแล้วจะพูดอะไรบางอย่างตามบรรทัดของ“ ใช่แอพนี้ต้องการมีส่วนร่วมใน Open YOLO นี่คือข้อมูลทั้งหมดของเราที่จำเป็นสำหรับการเข้าสู่ระบบประมวลผลทำงานด้านข้างของคุณตอนนี้ "เปิด YOLO คงจะรวบรวมข้อมูลพื้นฐานเกี่ยวกับแอปแตะที่ตัวจัดการรหัสผ่านสำหรับรหัสผ่านที่ตรงกันแล้วป้อนข้อมูลเข้าระบบอัตโนมัติ สามารถทำสิ่งนี้ได้ด้วยวิธีการที่รอบคอบซึ่งคุณสามารถเลี่ยงผ่านการเข้าสู่ระบบได้ทั้งหมด นั่นคือความฝัน
Stanojko Markovikjm หัวหน้าฝ่ายวิศวกรรม Android ของ Dashlane อธิบายเรื่องนี้กับ TechCrunch ในทำนองเดียวกัน “ แอปจะสามารถสืบค้นแหล่งข้อมูลรับรองอื่น ๆ ได้เช่น Dashlane, ผู้จัดการรหัสผ่านอื่นหรือแม้แต่เบราว์เซอร์อื่นหากแอปนั้นมีข้อมูลรับรองสำหรับแอป” เขากล่าว
Open YOLO จะทำงานร่วมกับเครื่องมือจัดการรหัสผ่านดังนั้นคุณไม่จำเป็นต้องใช้ Dashlane เพื่อเก็บเกี่ยวผลประโยชน์ของ API
การนำมาใช้
1Password ได้เสนอบางสิ่งที่คล้ายกับ Open YOLO เพื่อให้แอปมือถือดึงข้อมูลการเข้าสู่ระบบ แต่มันก็ยังไม่ได้รับการยอมรับอย่างกว้างขวางเนื่องจาก Dashlane และการทำงานร่วมกันของ Google อาจเป็นรูปเป็นร่างขึ้นมา และจากประสบการณ์ของฉันเองที่ใช้ 1Password การผสานรวมแอพไม่ค่อยเหมาะกับฉันบน iOS
แน่นอนว่าเพื่อให้ Open YOLO สามารถทำงานได้อย่างเต็มประสิทธิภาพแอปจำเป็นต้องได้รับการติดตั้งโดยใช้ API และผู้จัดการรหัสผ่านทำเช่นนั้นแม้ว่า Markovikjm กล่าวว่าผู้เล่นหลักเช่น 1Password, KeePass และ LastPass ล้วน แต่สนใจ เปิด YOLO เริ่มเปิดฉากทันทีที่มีการเปิดเผยโค้ด
สำหรับตอนนี้จะใช้งานได้กับ Android เท่านั้น แต่หวังว่าจะมีแพลตฟอร์มเพิ่มเติมในอนาคตเมื่อการพัฒนา API ขยายตัว
Open YOLO ดูเหมือนเป็นวิธีที่ปลอดภัยและปลอดภัยสำหรับผู้ใช้ในการล็อกอินเข้าสู่แอพของพวกเขาในทุกอุปกรณ์โดยเฉพาะมือถือ หวังว่านักพัฒนาซอฟต์แวร์จะสามารถจดจำศักยภาพได้อย่างรวดเร็ว
อ่านอีกครั้ง: LastPass ถูกแฮ็ก: ไม่มีรหัสผ่านอีกต่อไปในระบบคลาวด์?
โครงการ ซึ่งได้รับการเลื่อนกำหนดให้เริ่มต้นในช่วงสัปดาห์นี้จะเห็นหน้า Landing Page ของ Oracle.com เปลี่ยนเป็น "UI แบบเรียบง่ายที่มีวัตถุประสงค์เพื่อรวบรวมแนวคิดจากชุมชนผู้ใช้เกี่ยวกับแง่มุมของ Oracle" Justin Kestelyn, บรรณาธิการกล่าว ของ Oracle Technology Network ในบล็อกโพสต์ในวันที่ 8 กันยายนผู้บริหารของ Oracle ควรจะตอบคำถามของลูกค้าโดยตรง แคมเปญนี้ยังจะใช้แพลตฟอร์มเครือข่ายสังคม Social Mix ของออราเคิล ผู้เยี่ยมชมของ Oracle.com สามารถข้ามไปยังหน้าแรกตามปกติได้หากต้องการ
สัปดาห์ที่แล้วความคิดนี้ได้รับคำชมเชยจากนักวิเคราะห์ Charlene Li ผู้ซึ่งได้รับฟังการบรรยายสรุปเกี่ยวกับแผนการของออราเคิล "มันเป็นเรื่องที่กล้าได้กล้าเสียที่เน้นว่าร้ายแรงของออราเคิลเกี่ยวกับการฟังและการเอาใจลูกค้าและคู่ค้าของพวกเขา" เธอเขียนไว้ในโพสต์บล็อก แต่สังเกตเห็นได้ว่าอาจทำให้เกิดผลย้อนกลับได้หากออราเคิลไม่สามารถรักษาความพยายามได้บ้าง "เมื่อลูกค้า / คู่ค้าของออราเคิลได้ลิ้มลอง" ออราเคิล "แบบใหม่นี้พวกเขาจะต้องการมากขึ้น"
ปิดไดรฟ์ดิสก์ออกจาก PlayStation Portable ของ Sony และเพิ่ม gamepad สไลด์โชว์ที่ได้รับการออกแบบโดย Mylo และคุณจะได้รับ PSP Go ที่เล็กลงเบาและมีราคาแพงกว่า โซนี่ได้เลื่อนระดับราคาของแพลตฟอร์มมาจาก $ 170 ถึง $ 250 เป็นค่าใช้จ่าย 5/6 ของ PlayStation 3 หรือ Xbox 360 Elite ซึ่งเป็นหุ่นยนต์เกมที่สามารถโปรแกรมแก้ไขได้หรือรับประทานอาหารค่ำที่ร้าน Fat Fat Dump ของ Heston Blumenthal ในการแลกเปลี่ยนคุณจะได้รับ nips และ tucks ในน้ำหนักและขนาดอินเทอร์เฟซจับริบหรี่ retooled บลูทู ธ และหน่วยความจำแฟลชภายใน 16 ก
Nintendo ได้ลดลง DS ของสองครั้งตั้งแต่เปิดตัวดังนั้น turnabout การแข่งขันคือ fair play PSP Go ของ Sony เป็นรูปแบบการเปลี่ยนแปลงที่สี่ของแพลตฟอร์มโดยลดน้ำหนักลงเหลือ 5.6 ออนซ์น้ำหนักเบากว่า PSP Slim ถึง 16 เปอร์เซ็นต์และน้ำหนักเบากว่า PSP-1000 ถึง 43% นอกจากนี้ยังมีขนาดเล็กกว่า PSP Slim ถึง 35 เปอร์เซ็นต์บรรจุข้อมูลทุกอย่างที่รุ่นเก่ายกเว้นไดรฟ์ UMD ในพื้นที่น้อยกว่า 3 แห่งและรวมถึงหน้าจอไวด์สกรีนขนาด 480 x 272 พิกเซล ด้านพลิกกลับ: พิกเซล LCD ใช้พื้นที่น้อยลงเนื่องจาก Sony ย่อขนาดเส้นทแยงมุมจาก 4
Microsoft ได้เปิดตัวคำแนะนำแบบอินเทอร์แอ็กทีฟซึ่งจะช่วยให้คุณเรียนรู้อินเทอร์เฟซ Ribbon - เวลาสำหรับ Microsoft Visio 2010, Project 2010 และ InfoPath 2010 บทช่วยสอนแบบโต้ตอบเหล่านี้จะช่วยให้คุณสามารถค้นหาคำสั่งในเวอร์ชัน 2010 ได้ ของ Visio โครงการ & InfoPath คู่มือนี้เป็นการจำลองเวอร์ชันเมนูเก่า ๆ คลิกที่คำสั่งในคู่มือเพื่อเรียนรู้ตำแหน่งใหม่ในรุ่น 2010
การติดตั้งดาวน์โหลดนี้: