Bir devir sona ermek üzere… Apple ‘Passkeys’ ile şifreler tarihe karışacak

İOS 16 ile ne üzere yenilikler gelecek? İşte İOS 16’yı destekleyecek iPhone modelleri…

Apple, WWDC 2022 (Dünya Çapında Geliştiriciler Konferans)’de  macOS Ventura, iOS 16 ve iPadOS 16 ile birlikte kullanıma sunacağı Passkeys ile dikkatleri üzerine çekmeye başardı. Apple’nin Passkeys olarak duyurduğu yenilik, yeni bir biyometrik oturum açma standardı olarak karşımıza çıkıyor. Apple’nin bu yeniliği bazılarına nazaran ihtilal niteliğinde.

Bilindiği üzere rastgele bir sitede yahut uygulamada oturum açmak istenildiğinde belirlenen bir parola ile sisteme giriş yapılıyor. Kullanıcılar tarafından belirlenen bu parolalar ise ortak bir sunucu üzerinde MD5 üzere şifreleme yoluyla veritabanlarında barındırılıyor. Şifreler uzun değilse, büyük ve küçük harfler yahut özel karakterler içermiyorsa bu şifreleri kırmak epeyce kolay oluyor. Ayrıyeten sistemdeki rastgele bir açık başka kullanıcıların bilgilerini de tehlikeye atıyor. Apple ise bu sorunu ortadan kaldırmayı başaran öncü firma olma yolunda ilerliyor. Passkeys ile şifreler ortak sunucularda değil kullanıcıların ferdî bilgisayarlarında depolanıyor. Bir siteye yahut uygulamaya giriş yapılmak istenildiğinde ise Face ID veya Touch ID ile kullanıcının biyometrik doğrulama yapması isteniyor. Şayet biyometrik doğrulama yapılırsa sisteme giriş yapılabiliyor. Ferdî bilgisayarda barındırılan şifrenin biyometrik doğrulama olmadan çözülmesi ise mümkün değil. Bu sayede bir sistem hacklense dahi kullanıcıların bilgileri inançta kalıyor. Passkeys, sadece güvenlik açısından değil tıpkı vakitte kullanıcıların parola unutma sıkıntısını da ortadan kaldırarak girişlerde büyük bir kolaylık sağlıyor. 

DÜNYA TEKNOLOJİ DEVLERİ ŞİFRESİZ GİRİŞ İÇİN BİR ORTAYA GELMİŞTİ

Passkeys ile parolasız girişin öncüsü Apple üzere görünse de aslında şifresiz giriş tarihte az rastlanacak bir işbirliğine dayanıyor. Geçtiğimiz aylarda Apple, Google, Microsoft üzere teknoloji devleri ile birlikte FIDO Alliance ve World Wide Web Consortium (W3C) bir ortaya gelerek mobil, masaüstü ve tarayıcılarda parolasız oturum açma için güçlerini birleştirme kararı almıştı. Bu işbirliğinin sonucu olarak da  Web Kimlik Doğrulama API’si (WebAuthn) ortaya çıkmıştı. Apple da Passkeys ile WebAuthn’u kullanan öncü firma olmayı başardı.

Son olarak hatırlatmakta yarar var. Şifresiz girişin kullanılabilmesi için giriş yapılacak sistemin de WebAuthn standardını desteklemesi gerekiyor. Bu özelliğin kısa vadede olmasa da yakın bir gelecekte parolaları büsbütün ortadan kaldıracağına kesin gözüyle bakılıyor.

Apple Passkeys’i denemek için macOS Ventura, iOS 16 ve iPadOS 16 yayınlanmasını bekleyebilir ya da geliştirici sürümünü (normal kullanıcılar için önerilmez) indirerek hemen deneyebilirsiniz. 

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir