image

Firefox laat gebruikers via vingerafdruk op websites inloggen

dinsdag 19 maart 2019, 14:38 door Redactie, 7 reacties

Vandaag is er een nieuwe versie van Firefox verschenen die gebruikers via vingerafdruk, gezichtsscan of andere vorm van biometrische authenticatie op websites en webapplicaties laat inloggen. De browser ondersteunt nu Web Authentication voor Windows Hello.

Windows Hello is de biometrische inlogfunctie van Windows 10 waarmee gebruikers zich via een scan van hun vinger, iris of gezicht of een securitykey kunnen authenticeren. Web Authentication is een open authenticatiestandaard die manieren biedt om zonder wachtwoord op websites in te loggen. Firefox ondersteunt Web Authentication al sinds versie 60, maar dan alleen in combinatie met een hardware token zoals een usb-beveiligingssleutel.

Met de lancering van Firefox 66 voor Windows 10 is dit het eerste platform waarmee Mozilla het Client To Authenticator Protocol 2 (CTAP2) van de FIDO Alliance ondersteunt. De Fast IDentity Online (FIDO) Alliance heeft zichzelf als doel gesteld om het wachtwoord te vervangen door authenticatiemethoden die "veiliger en gebruiksvriendelijker" zijn.

De eerste versie van CTAP werkt alleen met fysieke beveiligingssleutels en externe apparaten. CTAP2 is de opvolger en kan van nieuwe mogelijkheden in Web Authentication gebruikmaken, zoals biometrische authenticatie en residente sleutels, waarbij de sleutels op het apparaat zelf zijn opgeslagen.

Het biometrisch inloggen werkt op dit moment alleen met Firefox 66 op een testversie van Windows 10. Na de uitrol van de April 2019 Update voor Windows 10 werkt het ook met de standaardversies van het besturingssysteem. Mozilla laat weten dat het de ondersteuning van CTAP2/FIDO2 op alle platformen wil gaan aanbieden, waaronder oudere Windowsversies. Voor gebruikers van Firefox ESR staat de ondersteuning van Windows Hello gepland voor Firefox ESR 60.0.7. Deze versie zal halverwege mei verschijnen.

Reacties (7)
19-03-2019, 16:57 door Anoniem
Biometrie alleen is volkomen onbruikbaar als authorisatie eventueel als 2e factor zou nog kunnen hoewel....
Biometrie is slechts bruikbaar als identificatie van een persoon, bij voorkeur door meerdere biometrische gegevens te gebruiken.
19-03-2019, 17:39 door Anoniem
Volgens mij heb ik een uniek aantal haren op mijn gat. Kunnen ze daar niks mee?
19-03-2019, 21:18 door karma4
Door Anoniem: Biometrie alleen is volkomen onbruikbaar als authorisatie eventueel als 2e factor zou nog kunnen hoewel....
Biometrie is slechts bruikbaar als identificatie van een persoon, bij voorkeur door meerdere biometrische gegevens te gebruiken.
Je kunt proberen je gelijk te halen door het vaak te herhalen. De reactie die je krijgt is:
Biometrie is de enige echte ultieme mogelijkheid voor authenticatie. Het woord authenticatie in de context van ICT IAM.
Het is niet anders in de forensische wetenschap waar het woord identificatie voor het authenticatie gebruikt wordt. Het is wel degelijk dezelfde betekenis, namelijk het bewijs leveren dat de persoon is waarvan je denkt dat hij het zou kunnen zijn.
Lees de enisa en nist stukken voor de cyberinvulling er maar op na.
19-03-2019, 23:59 door [Account Verwijderd]
Door karma4:
Door Anoniem: Biometrie alleen is volkomen onbruikbaar als authorisatie eventueel als 2e factor zou nog kunnen hoewel....
Biometrie is slechts bruikbaar als identificatie van een persoon, bij voorkeur door meerdere biometrische gegevens te gebruiken.
Je kunt proberen je gelijk te halen door het vaak te herhalen.

Joh! Zoals de waard is, vertrouwt hij zijn gasten...
20-03-2019, 00:39 door Anoniem
Door Kapitein Haddock:
Door karma4:
Door Anoniem: Biometrie alleen is volkomen onbruikbaar als authorisatie eventueel als 2e factor zou nog kunnen hoewel....
Biometrie is slechts bruikbaar als identificatie van een persoon, bij voorkeur door meerdere biometrische gegevens te gebruiken.
Je kunt proberen je gelijk te halen door het vaak te herhalen.

Joh! Zoals de waard is, vertrouwt hij zijn gasten...

Ik moest inderdaad keihard lachen toen ik deze opmerking zag. Als er iemand is die constant zichzelf herhaalt...
20-03-2019, 07:42 door karma4
Door Kapitein Haddock:Joh! Zoals de waard is, vertrouwt hij zijn gasten...
De gasten herkennen de waard hoe hij zich gedraagt. Je begrijpt het begrip karma?.
23-03-2019, 00:47 door Anoniem
Tis wachten tot de eerste hack waarbij de vingerafdrukken "gekaapt" werd en aangeboden worden op het darkweb.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.