Google, açık kaynaklı bir 2FA güvenlik anahtarı platformu olan OpenSK'yı piyasaya sürdü

Google, kendi Nordik çip cihazınızda flaşlayabileceğiniz açık kaynaklı bir 2FA güvenlik anahtarı platformu olan OpenSK'yı piyasaya sürdü. Buradan kontrol edin!

Google mobil güvenlik için çok şey yapmış olsa da şirket hakkında az bilinen bir gerçek, güvenlik anahtarlarıyla uğraşmayı sevmeleridir. Titan serisi güvenlik anahtarları Android veya iOS akıllı telefonunuzla tam entegrasyona sahiptir ve Google hesabınıza giriş bilgilerinizi doğrulamak için kullanılabilir. Google şimdi geliştiricilerin kendi 2FA güvenlik anahtarlarını oluşturup oluşturmalarına olanak tanıyan açık kaynaklı bir proje olan OpenSK'yı başlattı.

Rust'ta yazılan OpenSK, hem FIDO U2F'yi hem de U2F'yi desteklediği için basittir. FIDO2 standartlar. Başka bir açık kaynaklı güvenlik anahtarı platformları seti olan Solo ve Somu gibi diğer açık kaynaklı projelerin mirasını takip ediyor. Google'ın umudu, geliştiricilerin ve güvenlik anahtarı üreticilerinin benzer şekilde fayda sağlamasıdır.

OpenSK'yi bir araştırma platformu olarak açarak araştırmacıların ve güvenlik görevlilerinin kullanmasını umuyoruz. önemli üreticiler ve meraklılar yenilikçi özelliklerin geliştirilmesine ve güvenlik anahtarının hızlandırılmasına yardımcı olacak Benimseme.

Bu erken sürümle birlikte geliştiriciler, OpenSK'yi bir Nordik çip dongle'ında flashlayabilecekler. Nordic çip donanım kilidi, FIDO2'nin NFC, Bluetooth Düşük Enerji, USB ve özel bir donanım kripto çekirdeği gibi tüm önemli özelliklerini destekler.

"Yeni OpenSK araştırma platformunda Google ve açık kaynak topluluğuyla işbirliği yapmaktan heyecan duyuyoruz." Nordic Semiconductor Ürün Yönetimi Direktörü Kjetil Holstad şöyle konuştu: "Sektör lideri nRF52840'ın güvenli kriptografik hızlandırma için yerel desteğinin olmasını umuyoruz OpenSK'deki yeni özellikler ve testlerle bir araya getirilerek sektörün genel olarak benimsenmesine yardımcı olacak güvenlik anahtarları.”

OpenSK, Rust'ta yazılmıştır ve daha iyi izolasyon ve daha temiz işletim sistemi soyutlamaları için TockOS üzerinde çalışır. Rust, mantıksal saldırılara karşı korunmaya yardımcı olabilecek güçlü bir bellek güvenliğine sahipken TockOS, güvenlik anahtarı uygulamasının, sürücülerin ve çekirdeğin daha iyi izolasyonu için korumalı alan mimarisi sunar. Eğer ilgileniyorsanız aşağıdaki bağlantıya göz atmayı unutmayın.


Kaynak: Google | Aracılığıyla: AndroidPolis