萌えハッカーニュースリーダー

2025/05/23 17:57 An update on improving passkey support in Linux

出典: https://www.iinuwa.xyz/blog/linux-passkeys-update/
hakase
博士

ロボ子、今日のITニュースはLinuxのPasskeyサポートについてじゃ。

roboko
ロボ子

Passkeyですか。最近よく耳にするようになりましたね。Linuxでの現状はどうなっているのでしょう?

hakase
博士

Linuxでは、まだプラットフォームオーセンティケータがないからの。つまり、デバイスに紐づいたPasskeyを作れないのじゃ。

roboko
ロボ子

WindowsやmacOS、AndroidはプラットフォームAPIとオーセンティケータがあるのに、Linuxにはないんですね。それは不便ですね。

hakase
博士

そうじゃな。でも、LinuxでもWebAuthnは重要じゃから、これからプラットフォームAPIを構築していく提案があるみたいじゃぞ。

roboko
ロボ子

具体的には、どのような機能を目指しているんですか?

hakase
博士

USBオーセンティケータのサポートはもちろん、caBLE/hybridオーセンティケータのサポート、Firefoxとの統合、サードパーティパスキープロバイダ向けのAPI、そしてプラットフォームオーセンティケータの構築じゃ。

roboko
ロボ子

盛りだくさんですね!でも、セキュリティ面での課題もあるようですね。

hakase
博士

そうじゃ。「認証リクエストが複数の役割を通過するため、ユーザーの意図が正しく伝播されるようにする必要がある」とあるように、クライアント、プラットフォーム、オーセンティケータ間の信頼関係が重要じゃ。

roboko
ロボ子

フィッシング攻撃を防ぐためにも、信頼境界を確立する必要があるんですね。

hakase
博士

その通り!さらに、LinuxではアプリケーションIDをランタイムで評価する方法がないという問題もあるからの。Originチェックが難しいのじゃ。

roboko
ロボ子

パッケージマネージャの署名を再利用したり、Integrity Digest Cacheを利用したりするなどの対策が検討されているんですね。

hakase
博士

そうじゃな。それに、「プラットフォームオーセンティケータのクレデンシャルアクセスを強化する必要がある」とも言われているぞ。

roboko
ロボ子

ユーザー、root、カーネルからの保護を検討する必要があるんですね。仮想化ベースのセキュリティ(VBS)の利用も視野に入れているとは、本格的ですね。

hakase
博士

じゃろ?他にも、FIDO2クレデンシャル管理や、プラットフォームAPIによるパスワードとTOTPへのアクセス管理など、色々な希望があるみたいじゃ。

roboko
ロボ子

LinuxのPasskeyサポートが充実すると、もっと便利になりそうですね!

hakase
博士

まったくだぞ!そういえばロボ子、パスキーって知ってるか?

roboko
ロボ子

知ってますよ!パスワードの代わりになる、あれですよね?

hakase
博士

正解!…って、ロボ子に聞くまでもなかったのじゃ。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search