压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

消滅弱密?蘋果開源密碼管理資源工具

弱密碼問題是網絡安全的頑疾,根據Verizon的《數據違規調查報告》81%與黑客相關的違規行為都利用了被盜密碼或弱密碼。雖然密碼管理器有助于提高密碼強度,但是由于網站、APP等在線服務的密碼規范不統一,例如對密碼字符格式、數量/長度的要求不同,導致很多密碼管理器生成的強密碼與某些在線服務不兼容,進一步影響了用戶使用強密碼的熱情。蘋果公司為密碼管理器開發者提供標準的、開源的開發資源和工具,有望極大推動密碼管理器市場的發展以及強密碼的應用普及度。

近日,蘋果公司發布了一組面向密碼管理器開發者(包括整個APP開發生態)的免費資源和工具。這些工具資源統稱Password Manager Resources,目前已經在Github上開源。

蘋果表示發布這些資源和工具是為了幫助解決長久以來困擾密碼管理器產品(以及廣大用戶,不限于MacOS或者iOS用戶)的一個難題:密碼管理器生成的強密碼很多時候無法與網站密碼規則匹配。(編者按:例如NIST密碼新規則要求網站支持64+字符數的長密碼,而很多網站僅支持不到20個字符的短密碼,而且長度限制各不相同(下圖),此外,對特殊字符如表情符號的支持也不普及)。

蘋果的密碼工具將向密碼管理器應用提供當今流行網站的密碼規則,以便讓密碼管理器在網站密碼規則范圍內生成盡可能強壯的密碼,提高兼容性的同時也大大改善了強密碼的用戶體驗。

蘋果同時還發布了登錄憑證通用的網站列表,蘋果表示希望這能讓密碼填充建議更好用。

最后,蘋果發布了一個網站密碼修改頁面的URL列表,方便密碼管理器在檢測到弱密碼后向用戶提供頁面跳轉,而不是讓用戶自己去找這個頁面。

參考資料

Github上開源鏈接:

https://github.com/apple/password-manager-resources

上一篇:《黑鏡》:斯諾登揭露NSA的社交圖譜工廠

下一篇:ASRC 2020 年第一季度郵件安全觀察