O Google anunciou um projeto de código aberto para implementar chaves de segurança de hardware para drives USB. O OpenSK é uma implementação de código aberto escrita em Rust para suportar os padrões FIDO U2F e FIDO2.
Google lança projeto para chaves de segurança
Para dar um passo à frente das senhas, foram lançados os padrões de autenticação FIDO (Fast Identity Online). Os protocolos FIDO implantam criptografia de chave pública padrão para autenticação à prova de falhas. Assim, todas as informações pessoalmente identificadas são armazenadas localmente no dispositivo do usuário.
Até agora, apenas o Google e o Yubikey ofereciam chaves compatíveis com FIDO usando seu próprio hardware e software proprietário.
Com o lançamento do projeto OpenSK, os usuários agora podem criar sua própria chave de desenvolvedor, atualizando o firmware do OpenSK em um dongle USB. Além disso, o projeto OpenSK não é suportado apenas em unidades USB, mas por todos os dongles de chips que suportam os principais protocolos de transporte, incluindo NFC, Bluetooth Low Energy (BLE) e um núcleo criptográfico dedicado.
Dessa forma, para criar seu próprio autenticador FIDO, você pode seguir as instruções fornecidas no vídeo abaixo:
Esse é um projeto de código aberto. Assim, segundo a publicação oficial do blog do Google:
Esta versão deve ser considerada como um projeto de pesquisa experimental a ser usado para fins de teste e pesquisa.
Por fim, o Google menciona que o objetivo por trás do projeto OpenSK é incluir mais pesquisadores, fabricantes de chaves de segurança e entusiastas para desenvolver chaves de segurança e aumentar a adoção dos padrões FIDO.
Fonte: Fossbytes
Leia também:
Google recria em 3D locais históricos ameaçados pelas mudanças climáticas