Acc. به دانش من ، فیشینگ اساساً فقط شناسه ایمیل و رمز عبور را سرقت می کند؟
u2f – آیا تزریق مواد اصلی من به تأییدکننده تأیید اعتبار سنجی را تضعیف می کند؟
من می خواهم بتوانم مواد اصلی من را در شناسنامه FIDO2 تزریق کنم. حداقل این امر نیاز به اعتماد به فروشنده را برطرف می کند (زیرا ما هیچ تضمینی نداریم که فروشنده نسخه های اصلی کلیدها را به دلیل درخواست دولت یا به هر دلیلی دیگر برای خود نگه دارد). بنابراین من معتقدم که برای…
FIDO U2F – MacOS TouchBar
می فهمم که چگونه FIDO با yubikey کار می کند: دستگاه Yubikey دارای کلید متقارن است و از آن برای ایجاد یک جفت کلید برای یک وب سایت از کلید appId ، nonce و تقارن استفاده می کند. و دستگاه کلید عمومی و keyHandle (که می تواند برای تولید کلید خصوصی باشد) را به RP…