{"id":216464,"date":"2019-04-01T18:55:16","date_gmt":"2019-04-01T16:55:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=216464"},"modified":"2019-04-02T19:07:53","modified_gmt":"2019-04-02T17:07:53","slug":"firefox-und-edge-untersttzen-hardware-login","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/01\/firefox-und-edge-untersttzen-hardware-login\/","title":{"rendered":"Firefox und Edge: Google-Konten unterst&uuml;tzen Hardware-Login"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Google hat seine Unterst\u00fctzung f\u00fcr Hardware-Sicherheitsschl\u00fcssel bei Google-Konten wie Gmail, YouTube oder der G Suite per FIDO2-Authentifizierung aktualisiert. Neben einem Chrome-Browser sollten nun auch der Firefox und der Microsoft Edge eine Benutzeranmeldung \u00fcber FIDO2 und Hardware-Sicherheitsschl\u00fcssel unterst\u00fctzen.<\/p>\n<p><!--more--><\/p>\n<h2>Zum Hintergrund<\/h2>\n<p>Das <a href=\"https:\/\/fidoalliance.org\/fido2\/\" target=\"_blank\" rel=\"noopener noreferrer\">FIDO2<\/a> (Fast Identity Online) Protokoll bietet eine starke passwortlose Authentifizierung auf der Grundlage von Standardkryptographie mit \u00f6ffentlichen Schl\u00fcsseln unter Verwendung von Hardware-FIDO-Authentifikatoren wie Sicherheitsschl\u00fcsseln, Mobiltelefonen und anderen eingebauten Ger\u00e4ten.<\/p>\n<p>Das FIDO2-Protokoll ist eine Kombination aus der WebAuthn-API des W3C, die es Entwicklern erm\u00f6glicht, die FIDO-Authentifizierung in Webbrowser zu integrieren. Dies erm\u00f6glicht dem Client die Verwendung des Authenticator Protocol (CTAP) von FIDO, mit dem sich Benutzer ohne Passwort anmelden k\u00f6nnen.<\/p>\n<h2>Auf dem Weg zur Passwort-losen Anmeldung<\/h2>\n<p>Von Google und anderen Herstellern (Yubikey) gibt es USB-Keys, die eine FIDO2-Authentifizierung unterst\u00fctzen. Google hat den Titan-Key daf\u00fcr im Angebot (siehe <a href=\"https:\/\/borncity.com\/blog\/2018\/09\/04\/google-titan-security-keys-made-in-china\/\">Google Titan Security Keys \u2013 Made in China<\/a>). Aber bis jetzt war die Unterst\u00fctzung f\u00fcr eine Anmeldung per Hardware-Key von Google auf einen mit vielen Einschr\u00e4nkungen verbundenen, fr\u00fcheren Standard Namens U2F beschr\u00e4nkt. Aber jetzt unterst\u00fctzt Google, laut folgendem Tweet, das Login mit dem neueren FIDO2-Standard bzw. dem WebAuthn-Standard f\u00fcr Websites.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Security key support during login for <a href=\"https:\/\/twitter.com\/Google?ref_src=twsrc%5Etfw\">@google<\/a> accounts now transitioned from U2F to WebAuthn. This means Google users using SKs can now sign in on Edge and FireFox too! <a href=\"https:\/\/twitter.com\/FIDOAlliance?ref_src=twsrc%5Etfw\">@FIDOAlliance<\/a><\/p>\n<p>\u2014 Christiaan Brand (@christiaanbrand) <a href=\"https:\/\/twitter.com\/christiaanbrand\/status\/1111370795324837888?ref_src=twsrc%5Etfw\">28. M\u00e4rz 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Da sowohl der Firefox-Browser als auch der Microsoft Edge WebAuthn und FIDO2 unterst\u00fctzen (siehe Artikel am Beitragsende), wird jetzt auch eine Anmeldung mit diesen beiden Browsern auf geeigneten Ger\u00e4ten (z.B. Desktop mit USB-Yubikey) m\u00f6glich. Wann das genau passiert und was es daf\u00fcr braucht, um sich bei Gmail, YouTube oder der G Suite per FIDO2 anzumelden, wird in obigem Tweet nicht verraten. CNet hat <a href=\"https:\/\/www.cnet.com\/news\/google-login-hardware-security-keys-now-work-on-firefox-and-edge-too\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> einen ausf\u00fchrlicheren Artikel (Englisch) zum Thema. Erg\u00e4nzung: Ein <a href=\"https:\/\/www.heise.de\/security\/meldung\/Google-Authentifizierung-per-Sicherheitsschluessel-nun-auch-in-Firefox-und-Edge-4357227.html\" target=\"_blank\" rel=\"noopener noreferrer\">deutschsprachiger Beitrag<\/a> findet sich bei Heise.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/21\/passwortfreie-fido2-anmeldung-bei-microsoft\/\">Passwortfreie FIDO2-Anmeldung bei Microsoft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/27\/android-erhlt-fido2-zertifizierung\/\">Android erh\u00e4lt FIDO2-Zertifizierung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/05\/passwort-lose-anmeldung-webauthn-als-standard-freigegeben\/\">Passwortlose Anmeldung: WebAuthn als Standard freigegeben<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google hat seine Unterst\u00fctzung f\u00fcr Hardware-Sicherheitsschl\u00fcssel bei Google-Konten wie Gmail, YouTube oder der G Suite per FIDO2-Authentifizierung aktualisiert. Neben einem Chrome-Browser sollten nun auch der Firefox und der Microsoft Edge eine Benutzeranmeldung \u00fcber FIDO2 und Hardware-Sicherheitsschl\u00fcssel unterst\u00fctzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4201,44,4328],"class_list":["post-216464","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-edge","tag-firefox","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=216464"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216464\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=216464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=216464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=216464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}