{"id":265026,"date":"2022-05-06T10:09:01","date_gmt":"2022-05-06T08:09:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265026"},"modified":"2022-05-06T10:35:25","modified_gmt":"2022-05-06T08:35:25","slug":"apple-google-microsoft-untersttzen-neue-initiative-der-fido-allianz-fr-passwordless-sign-ins","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/05\/06\/apple-google-microsoft-untersttzen-neue-initiative-der-fido-allianz-fr-passwordless-sign-ins\/","title":{"rendered":"Apple, Google, Microsoft unterst&uuml;tzen neue Initiative der FIDO-Allianz f&uuml;r &quot;Passwordless Sign-Ins&quot;"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/05\/06\/apple-google-microsoft-untersttzen-neue-initiative-der-fido-allianz-fr-passwordless-sign-ins\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am gestrigen 5. Mai war ja \"World Password Day\" &#8211; und aus dieser Sicht ist die Ank\u00fcndigung der FIDO-Allianz,\u00a0 das Internet sicherer und f\u00fcr alle nutzbar zu machen, nur folgerichtig. Von der FIDO Alliance und dem World Wide Web Consortium wurde ein Verfahren zur passwortlosen Benutzeranmeldung entwickelt. Apple, Google und Microsoft haben mit der FIDO-Allianz am 5. Mai 2022 nun Pl\u00e4ne <a href=\"https:\/\/fidoalliance.org\/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins\/\" target=\"_blank\" rel=\"noopener\">angek\u00fcndigt<\/a>, die Unterst\u00fctzung f\u00fcr einen gemeinsamen Standard f\u00fcr passwortlose Anmeldungen zu erweitern, der auf der FIDO-L\u00f6sung aufsetzt. Die neue Funktion soll es Websites und Anwendungen erm\u00f6glichen, Nutzern auf allen Ger\u00e4ten und Plattformen einheitliche, sichere und einfache passwortlose Anmeldungen anzubieten. Microsoft will bestimmten Funktionen bereits im Mai und Juni 2022 f\u00fcr Windows und den Microsoft Authenticator freigeben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/dfd21e883505441bb5a84cb321857782\" alt=\"\" width=\"1\" height=\"1\" \/>Die Verwendung von Kennw\u00f6rtern zur Anmeldung an Webseiten erweist sich als eines der gr\u00f6\u00dften Sicherheitsprobleme im Internet. Zu oft fallen Nutzer auf Phishing-Versuche herein, oder Passw\u00f6rter werden bei Hacks sowie Datenlecks erbeutet. Die Verwaltung mehrerer Passw\u00f6rter ist f\u00fcr die Nutzer zudem umst\u00e4ndlich. Das f\u00fchrt oft dazu, dieselben Passw\u00f6rter bei verschiedenen Diensten wiederzuverwenden oder irgendwo zu speichern bzw. zu notieren. Diese Praxis kann zu kostspieligen Konto\u00fcbernahmen, Datenverletzungen und sogar gestohlenen Identit\u00e4ten f\u00fchren.<\/p>\n<p>Eine L\u00f6sung w\u00e4ren Passwort-Manager, die zumindest die Verwaltung der Passw\u00f6rter erleichtern. Aber auch dort hat es immer wieder Datenlecks und Probleme gegeben. Mit herk\u00f6mmliche Formen der Zwei-Faktor-Authentifizierung gab es auch schrittweise Verbesserungen, und es gab eine branchenweite Zusammenarbeit, um Anmeldetechnologien zu entwickeln, die bequemer und sicherer als simple Passw\u00f6rter sind.<\/p>\n<h2>Standard der FIDO-Alliance<\/h2>\n<p>Im Rahmen der FIDO-Alliance haben das World Wide Web Consortium W3C sowie hunderte von Technologieunternehmen und Dienstleistern aus der ganzen Welt haben an der Entwicklung der Standards f\u00fcr die passwortlose Anmeldung gearbeitet. Diese werden bereits von Milliarden von Ger\u00e4ten und allen modernen Webbrowsern unterst\u00fctzt.<\/p>\n<p>Apple, Google und Microsoft waren bisher bereits federf\u00fchrend bei der Entwicklung dieses erweiterten Funktionsumfangs. Die Plattformen dieser Unternehmen unterst\u00fctzen bereits die Standards der FIDO Alliance, um die passwortlose Anmeldung auf Ger\u00e4ten zu erm\u00f6glichen. Die bisherigen Implementierungen erfordern jedoch, dass sich die Benutzer auf jeder Website oder App mit jedem Ger\u00e4t anmelden m\u00fcssen, bevor sie die passwortlose Funktionalit\u00e4t nutzen k\u00f6nnen.<\/p>\n<h2>Erweiterte passwortlose Anmeldung<\/h2>\n<p>Nun soll eine Erweiterung der Unterst\u00fctzung f\u00fcr passwortlose Authentifizierungsstandards eingef\u00fchrt werden, die durch die drei Unternehmen Apple, Google und Microsoft mitgetragen wird. Laut Ank\u00fcndigung sollen die Plattformimplementierungen erweitert werden , um den Benutzern zwei neue Funktionen f\u00fcr nahtlose und sichere kennwortlose Anmeldungen zu bieten:<\/p>\n<ul>\n<li>Erm\u00f6glichung des automatischen Zugriffs auf die FIDO-Anmeldedaten (von manchen als \"Passkey\" bezeichnet) auf vielen ihrer Ger\u00e4te, auch auf neuen, ohne dass sie sich f\u00fcr jedes Konto neu anmelden m\u00fcssen.<\/li>\n<li>Benutzer k\u00f6nnen die FIDO-Authentifizierung auf ihrem Mobilger\u00e4t nutzen, um sich bei einer App oder Website auf einem Ger\u00e4t in der N\u00e4he anzumelden, unabh\u00e4ngig von der Betriebssystemplattform oder dem Browser, die sie verwenden.<\/li>\n<\/ul>\n<p>Die breite Unterst\u00fctzung dieses auf Standards basierenden Ansatzes durch die drei genannten Firmen wird es Dienstanbietern erm\u00f6glichen, FIDO-Zugangsdaten ohne Passw\u00f6rter als alternative Anmelde- oder Kontowiederherstellungsmethode anzubieten und so das Nutzererlebnis zu verbessern. Es wird erwartet, dass diese neuen Funktionen im Laufe des kommenden Jahres auf den Plattformen von Apple, Google und Microsoft verf\u00fcgbar sein werden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Alex_A_Simons\/status\/1522209148288606208\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"FIDO Passwortless Authentification Extensions\" src=\"https:\/\/i.imgur.com\/GmcNYyO.png\" alt=\"FIDO Passwortless Authentification Extensions\" \/><\/a><\/p>\n<p>Neben der <a href=\"https:\/\/fidoalliance.org\/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins\/\" target=\"_blank\" rel=\"noopener\">Ank\u00fcndigung der FIDO-Allicance<\/a> hat auch Microsoft eine entsprechende Ank\u00fcndigung gemacht. Obiger <a href=\"https:\/\/twitter.com\/Alex_A_Simons\/status\/1522209148288606208\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist auf <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/azure-active-directory-identity\/expansion-of-fido-standard-and-new-updates-for-microsoft\/ba-p\/3290633\" target=\"_blank\" rel=\"noopener\">diesen Techcommunity-Artikel<\/a> hin. Dort beschreibt Microsoft Mitarbeiter Alex Simons (vom AZURE Team) die Pl\u00e4ne Microsofts etwas genauer.<\/p>\n<p>Microsoft hat die\u00a0 passwortlose Unterst\u00fctzung f\u00fcr Windows 365, Azure Virtual Desktop und Virtual Desktop Infrastructure bereits implementiert. Diese Funktion befindet sich derzeit in den Preview-Builds f\u00fcr Windows 11 Insider und ist auch f\u00fcr Windows 10 auf dem Weg. Die neue Funktion <em>Windows Hello for Business Cloud Trust <\/em>soll die Bereitstellung von Windows Hello f\u00fcr hybride Umgebungen vereinfachen. Dieses neue Bereitstellungsmodell beseitigt die fr\u00fcheren Anforderungen f\u00fcr die Public Key Infrastructure (PKI) und die Synchronisierung \u00f6ffentlicher Schl\u00fcssel zwischen Azure AD und lokalen Dom\u00e4nencontrollern.<\/p>\n<p>Diese Verbesserung soll Verz\u00f6gerungen zwischen der Bereitstellung von <em>Windows Hello for Business<\/em> und der Authentifizierung der Benutzer beseitigen. Der Plan: Die neue Funktion soll es einfacher machen, Windows Hello for Business f\u00fcr den Zugriff auf lokale Ressourcen und Anwendungen zu nutzen. <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/identity-protection\/hello-for-business\/hello-hybrid-cloud-trust\" target=\"_blank\" rel=\"noopener\">Cloud Trust<\/a> ist jetzt als Preview f\u00fcr Windows 10 21H2 und Windows 11 21H2 verf\u00fcgbar.<\/p>\n<p>Weiterhin soll der Microsoft Authenticator k\u00fcnftig auch mehrere Benutzerkonten f\u00fcr eine kennwortlose Anmeldung unterst\u00fctzen. iOS-Nutzer sollen diese Funktion noch in im Mai 2022 bekommen, und die Funktion wird danach auch f\u00fcr Android verf\u00fcgbar gemacht. Auch der <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-authentication-temporary-access-pass\" target=\"_blank\" rel=\"noopener\">zeitlich begrenzte Passcode<\/a>\u00a0<em>Temporary Access Pass <\/em>in Azure AD war, laut Microsoft, seit der \u00f6ffentlichen Vorschau ein gro\u00dfer Erfolg bei Unternehmen. Nun wurden weitere M\u00f6glichkeiten zur Nutzung hinzugef\u00fcgt. Microsoft bereitet sich aktuell auf die Ver\u00f6ffentlichung der Funktion im Sommer 2022 vor. Dazu d\u00fcrfte die Vergabe tempor\u00e4rer Zugangsp\u00e4sse anstelle von Passw\u00f6rtern bei der Einrichtung neuer Windows-Ger\u00e4te geh\u00f6ren. Nutzer sollen in der Lage sein, einen tempor\u00e4ren Zugangspass zur Erstanmeldung zu verwenden. Dann kann Windows Hello konfiguriert werden, und um ein Ger\u00e4t mit Azure AD zu verbinden. Dieses Update soll im Juni 2022 verf\u00fcgbar sein.<\/p>\n<blockquote><p>In <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/04\/how-a-senior-product-manager-is-leading-the-passwordless-movement-at-microsoft\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> f\u00fchrt Microsoft ein Interview mit Libby Brown. Dieser ist ein Senior Product Manager, der die Bem\u00fchungen, Microsoft Azure Active Directory (Azure AD) Kunden mit passwortlosen L\u00f6sungen sicherer zu machen, in den letzten Jahren vorangetrieben hat.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am gestrigen 5. Mai war ja \"World Password Day\" &#8211; und aus dieser Sicht ist die Ank\u00fcndigung der FIDO-Allianz,\u00a0 das Internet sicherer und f\u00fcr alle nutzbar zu machen, nur folgerichtig. Von der FIDO Alliance und dem World Wide Web Consortium &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/06\/apple-google-microsoft-untersttzen-neue-initiative-der-fido-allianz-fr-passwordless-sign-ins\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,440,426,301,3694],"tags":[4308,4330,4328,3288],"class_list":["post-265026","post","type-post","status-publish","format-standard","hentry","category-android","category-ios","category-sicherheit","category-windows","category-windows-10","tag-android","tag-ios","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265026"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265026\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}