2F認証をGWTプロジェクトに統合しようとしていますが、このソリューションがall新しいWebブラウザー(Firefox、Internet Explorer、Safari ...)と互換性があるかどうかを知る必要があります。 )?通常、GoogleではChrome "FIDO U2F(Universal 2nd Factor)extension"というプラグインをインストールする必要があります。他のブラウザでも同じですか?
動作する方法はありますかなし新しいWebブラウザのプラグイン?
以前はChrome)にプラグインをインストールする必要がありましたが、現在(バージョン40以降)、これはもう必要ありません。U2F機能はそのバージョンからChromeに組み込まれています。他のブラウザがU2Fをサポートしているもの:現在はありません。Firefoxは 2Fサポートアドオン を介してU2Fをサポートし、U2Fをネイティブにサポートすることで 動作中 です。
Microsoft 伝えられるところによると Windows 10にFIDOサポートが含まれる予定です。ブラウザがOS-U2Fチェックに依存し、FIDOサポートを直接含まない(必要がない)可能性があります。しかし、これは今のところ推測です。
私が実行したい簡単な互換性チェックは、 Yubikeyのデモサイト を使用することです。ブラウザがU2Fをサポートしていない場合はすぐに報告されます(Firefoxでデモサイトを開いて何が起こるかを確認してください)。
はい、それは古いスレッドですが、更新しましょう:
2016年9月の更新:FIDO U2Fブラウザーのサポート
Michaelの投稿によると、ブラウザが拡張機能を介して互換性を追加できないというのは特に真実ではありません。問題は、ブラウザが「直接通信」するため、安全であるということではありません-USB スニッフィング可能 したがってU2Fはありませんその意味では安全ではありません。そのため、リプレイ攻撃に対する防御があります。
この問題は、一般的にUSBデバイスと直接通信するための内部サポートを備えていないブラウザーに関連しています。ソフトウェアが拡張機能の仲介役として機能し、認証イベントをFIDOデバイスに渡すことは完全に妥当です。私はその可能性を調査しましたが、U2F自体のセキュリティを損なうことなく絶対に機能しますが、ネイティブブラウザのサポートが望ましいでしょう。