Die Herausforderungen der Passkeys: Eine Zukunft ohne Passwörter?

  • kim88 hat einen neuen Blog-Artikel erstellt: Die Herausforderungen der Passkeys: Eine Zukunft ohne Passwörter?.

    Zitat
    Im Frühjahr 2022 haben Technologiegiganten wie Apple und Google die Einführung von Passkeys auf ihren Plattformen angekündigt. Diese Technologie, die auf iPhones, Macs und Android-Geräten implementiert werden sollte, wurde als revolutionärer Schritt hin zu einer passwortlosen Zukunft gepriesen. Zwei Jahre nach dieser Ankündigung zeichnet sich jedoch ein komplexes Bild ab: Passkeys sind sowohl eine Quelle der Frustration als auch der Verwirrung, insbesondere für diejenigen, die nicht tief…

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • kim88 Danke für deine Darstellung.

    Interessant finde ich, dass immer hervorgehoben wird, dass man kein Passwort mehr brauch und sich deshalb es nicht merken muss. Im Grunde schön gedacht, allerdings merke ich mir auch keines mehr, dank Passwortmanager. Neue haben immer mehr als 20 Zeichen und diese sind genauso sicher im Moment.

    Mit Passkeys ist es wie mit so vielen "guten" Ideen. Einfach zu kompliziert für den Mainstream. Ähnlich der E-Mail-Verschlüsselung, auch zu kompliziert. Der Mensch hat genug Probleme um die Ohren und will es sich nicht noch schwerer machen, wenn er es nicht muss.

    Bevor du mit dem Kopf durch die Wand willst, frage dich, was du im Nebenzimmer willst!

  • Einfach zu kompliziert für den Mainstream

    Das ist nicht mal das Problem, weil vieles ist eine 1 klick lösung, nur eben mit zu viel Problemen für den Täglichen gebrauch.

    Den Text dazu fand ich auch sehr interessant: https://fy.blackhats.net.au/blog/2024-04-2…hattered-dream/

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: Framework Laptop 16 DIY Edition, AMD Ryzen 7 7840HS, 32GB RAM, AMD Radeon RX 7700S, 2x 1TB M.2 SATAIII, Fedora Silverblue(Gnome[Wayland])

  • Das ist nicht mal das Problem, weil vieles ist eine 1 klick lösung, nur eben mit zu viel Problemen für den Täglichen gebrauch.

    One-Click alleine reicht mir nicht, ich möchte es auch verstehen. Es geht schließlich um den Zugang zu möglichweise auch sehr sensiblen Diensten. Und wenn ich Artikel zu Passkey 3x lesen muss, um halbwegs die Funktionsweise zu verstehen, dann wachsen meine Bedenken, das auch in der Praxis einzusetzen.

  • Anfänglich war ich von der Idee der Passkeys begeistert. Sie versprachen, Registrierungs- und Login-Prozesse zu vereinfachen und sie sicherer zu machen. Zwei Jahre später sehe ich jedoch eine deutliche Diskrepanz zwischen der Vision und der Realität. Die fehlende Standardisierung, mangelnde Interkompatibilität zwischen verschiedenen Plattformen und unzureichende Benutzerführung erschweren eine breite Akzeptanz dieser Technologie.

    Das sagt imgrunde alles was es zu dem Thema zu sagen gibt und es gibt wieder was mir von Anfang an dazu durch den Kopf ging. Jeder Anbieter will sein eigenes Süppchen kochen, am Ende bleiben die potentiellen Nutzer die Gelackmeierten.

  • Danke, kim88 ! Ich selbst nutze noch keine Passkeys. Bin hier wohl etwas "oldschool". :D

    Arch Linux | Gnome 46.2 | Kernel 6.9.2-arch1-1

    MSI MAG X570 Tomahawk WIFI | AMD Ryzen 9 3900X | 2x 16 GB G.Skill RipJaws V DDR4-3200 | Sapphire NITRO+ AMD Radeon RX 7800 XT | Seasonic Prime PX-750 80+ Platinum

  • Seits Bitwarden kann, hab ich das bei einigen Seiten hinterlegt, aber nur als nice to have, alles kann ich noch mit Username und Kennwort ansteuern.

    Wenns Funktioniert ist es echt ne tolle sache, ein klick und du bist eingeloggt.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: Framework Laptop 16 DIY Edition, AMD Ryzen 7 7840HS, 32GB RAM, AMD Radeon RX 7700S, 2x 1TB M.2 SATAIII, Fedora Silverblue(Gnome[Wayland])

  • Hm, da ist GPG ja einfacher.... zum Verschlüsseln und signieren.

    Passwörter sammle ich in KeepassXC, nicht synchronisiert. Absichtlich, sonst macht man es sich zu einfach und fliegt dann doch irgendwann auf. Geheimnisse sind nun mal anstrengend, deswegen beschränke ich so was auf das Minimum.

    Ende der Kommunikation

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!