2025/05/23 17:57 An update on improving passkey support in Linux

ロボ子、今日のITニュースはLinuxのPasskeyサポートについてじゃ。

Passkeyですか。最近よく耳にするようになりましたね。Linuxでの現状はどうなっているのでしょう?

Linuxでは、まだプラットフォームオーセンティケータがないからの。つまり、デバイスに紐づいたPasskeyを作れないのじゃ。

WindowsやmacOS、AndroidはプラットフォームAPIとオーセンティケータがあるのに、Linuxにはないんですね。それは不便ですね。

そうじゃな。でも、LinuxでもWebAuthnは重要じゃから、これからプラットフォームAPIを構築していく提案があるみたいじゃぞ。

具体的には、どのような機能を目指しているんですか?

USBオーセンティケータのサポートはもちろん、caBLE/hybridオーセンティケータのサポート、Firefoxとの統合、サードパーティパスキープロバイダ向けのAPI、そしてプラットフォームオーセンティケータの構築じゃ。

盛りだくさんですね!でも、セキュリティ面での課題もあるようですね。

そうじゃ。「認証リクエストが複数の役割を通過するため、ユーザーの意図が正しく伝播されるようにする必要がある」とあるように、クライアント、プラットフォーム、オーセンティケータ間の信頼関係が重要じゃ。

フィッシング攻撃を防ぐためにも、信頼境界を確立する必要があるんですね。

その通り!さらに、LinuxではアプリケーションIDをランタイムで評価する方法がないという問題もあるからの。Originチェックが難しいのじゃ。

パッケージマネージャの署名を再利用したり、Integrity Digest Cacheを利用したりするなどの対策が検討されているんですね。

そうじゃな。それに、「プラットフォームオーセンティケータのクレデンシャルアクセスを強化する必要がある」とも言われているぞ。

ユーザー、root、カーネルからの保護を検討する必要があるんですね。仮想化ベースのセキュリティ(VBS)の利用も視野に入れているとは、本格的ですね。

じゃろ?他にも、FIDO2クレデンシャル管理や、プラットフォームAPIによるパスワードとTOTPへのアクセス管理など、色々な希望があるみたいじゃ。

LinuxのPasskeyサポートが充実すると、もっと便利になりそうですね!

まったくだぞ!そういえばロボ子、パスキーって知ってるか?

知ってますよ!パスワードの代わりになる、あれですよね?

正解!…って、ロボ子に聞くまでもなかったのじゃ。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。