احراز هویت خودکار در مرورگر دسکتاپ با WebAuthn

آیا این جریان نیز می تواند بر روی یک مرورگر دسکتاپ بدون هیچگونه سخت افزار اضافی اجرا شود؟ آیا اصلاح کننده پیش فرض در مرورگرهایی که می تواند برای آن مورد استفاده قرار گیرد اجرا شود؟

کروم و احتمالا اکثر مرورگرها می توانند یک جفت کلید عمومی خصوصی ایجاد کنند و از آن برای احراز هویت استفاده کنند. با این حال، امنیت این کلید بدون محافظت توسط سخت افزار اختصاصی مانند در مورد گوشی در بهترین حالت بسیار مشکوک است.

راه حل ترجیح داده شده است که از یک نشانه USB مانند YubiKey استفاده کنید. اکثر اینها نیاز به تعامل دارند، یعنی با فشار دادن یک دکمه در نشانه، برای جلوگیری از استفاده از نرم افزارهای مخرب بدون دانش کاربران، اما شما ممکن است قادر به پیدا کردن یکی از آنها نیست، یا به طور خلاصه شما ممکن است قادر به پیدا کردن یک که اجازه می دهد تا شما برای تغییر سیستم عامل خود و غیر فعال کردن این مورد.

u2f – تفاوت پیکربندی Webauthn در فایرفاکس

من سعی می کنم بدانم که عناصر پیکربندی مختلف در موزیلا فایرفاکس چیست. از Dropbox به تازگی اعلام کرد که آنها پشتیبانی از WebAuthn را فعال کرده اند. من سعی کردم به DropBox وارد شوید با استفاده از کلید U2F من که از طریق Chrome ثبت نام کرده ام و کار می کردم.

هنگامی که سعی کردم به Gitlab وارد شوید، کار نمی کرد. من مجبور شد به طور صریح فعال security.webauth.u2f . بنابراین، تفاوت بین فایرفاکس بین این عناصر پیکربندی چیست؟

security.webauth.u2f ، security.webauth.webauthn_enable_usbtoken ، و security.webauth.webauthn_enable_softtoken

پیش فرض من این است که security.webauth. * یک پیاده سازی فن آوری احراز هویت فایرفاکس است و security.webauth.webauthn. * اجرای استاندارد اعتبار وب W3C است که همچنین از U2F پشتیبانی می کند. آیا این فرض درست است؟

همچنین، تفاوت بین usbtoken و softtoken چیست؟