HeadlinesBriefing favicon HeadlinesBriefing.com

ব্যক্তিগত নিরাপত্তার জন্য পাসকী যথেষ্ট নয়

Hacker News •
×

টেক শিল্পীয় ব্যবসায়িকভাবে পাসকীকে চূড়ান্ত লগইন সমাধান হিসাবে প্রণয়ন করে, যেখানে Google এবং Microsoft পাসওয়ার্ডহীন প্রমাণীকরণের প্রচার করে। যদিও পাসকী ফিশিং এবং সার্ভার-সাইড লeaks রোধে অগ্রণী, যা এটিকে কর্পোরেট পরিবেশের জন্য আদর্শ করে তোলে, তবে এটি ব্যক্তিগত ব্যবহারকারীদের জন্য উল্লেখযোগ্য ঝুঁকি তৈরি করে। প্রাথমিক বিপদগুলি শব্দচাবি চুরি থেকে স্থায়ী অ্যাকাউন্ট লক, স্বয়ংক্রিয় নিষেধাজ্ঞা এবং ডিভাইস হারানোর দিকে সরে যায়।

হার্ডওয়্যার কী বাড়ো পরিসরে চ্যালেঞ্জ উপস্থাপন করে: পাসকীকে ব্যাকআপ করা যায় না বা কী এর মধ্যে স্থানান্তর করা যায় না, যার ফলে ব্যবহারকারীদের 2-3টি কী কিনতে হয় এবং প্রতিটি সাইটের জন্য প্রতিটি কী নামায়। আবিষ্কৃত গ্রান্থকর্তব্যগুলি প্রতি কী 25-300টি অ্যাকাউন্টের সীমাবদ্ধতার সম্মুখীন হয়। Apple এবং Google থেকে সমন্বিত পাসকী পরিচয়কে তাদের ইকোসিস্টেমে আবদ্ধ করে; স্বয়ংক্রিয় অ্যাকাউন্ট নিষেধাজ্ঞা অপরিবর্তীভাবে তৃতীয় পক্ষের সমস্ত পাসকীয়ের অ্যাক্সেস কাটিয়ে দেয়। FIDO Alliance এর রপ্তানি মানদণ্ডগুলি পরিবহনযোগ্য পাসওয়ার্ড স্ট্রিংয়ের তুলনায় অপরিপক্ব থাকে।

Bitwarden এবং KeePassXC এর মতো তৃতীয় পক্ষের ম্যানেজারগুলি টুকরোটুকি অপারেটিং সিস্টেম একীকরণ এবং অসামঞ্জস্যপূর্ণ স্বয়ংক্রিয় পূরণের সাথে লড়াই করে, বিশেষ করে নেটিভ অ্যাপ্সে। ডিভাইস-এন্টার চেসেনজি, যেমন সহকর্মীর কম্পিউটার ব্যবহার করা, বিশ্বস্ত ও পরিবহনযোগ্যতা ব্যবধান প্রকাশ করে। লেখক যুক্তি দেয় যে তৃতীয় পক্ষের পাসকী একদিন জয়লাভ করতে পারে, কিন্তু ব্যক্তিগত নিরাপত্তার জন্য এখনও ইকোসিস্টেম খুব অপরিপক্ব।

গুরুত্বপূর্ণ উপাদান: কোম্পানিগুলি: Apple, Google, Microsoft, Bitwarden, KeePassXC, FIDO Alliance | মানুষ: Ethan Hawksley