援引外媒ZDNet报道,最新上线的桌面端Chrome 67版本中允许大多数网站实现免密码登陆方式,这就意味着用户不再需要通过密码管理器来搜索某个特定的登陆凭证。免密登陆只要依托于Web Authentication标准,由FIDO联盟和W3C于今年3月份发布,允许用户通过指纹读卡器、YubiKeys等USB密钥等方式快速登陆在线服务。
2018年4月10日— FIDO联盟(FIDO Alliance)与W3C(World Wide Web Consortium)联合取得了Web认证标准的重大进展,为全球用户带来更简单、更强大的Web认证方式。
W3C 推出的 WebAuthn API 能为每个站点启用更强大的、唯一的、基于公钥的凭证,从而减少了因某个站点密码被盗导致其它站点易受影响的风险。WebAuthn 可集成到浏览器和网络平台基础设施中,为用户提供新方法在 web、浏览器、不同站点和设备上进行安全认证
Mozilla的Firefox率先跟进和部署了这项标准,随后Chrome和Edge浏览器也表示会跟进。Chrome 67重点增强了Site Isolation功能,确保让每个浏览器标签页独立,这样网站就无法获取其他已经打开的标签页数据。