Yubico tổ chức YubiKey 5.8 Hackathon dành riêng cho các Developer - Gu Công Nghệ

Yubico tổ chức YubiKey 5.8 Hackathon dành riêng cho các Developer

Yubico mới đây đã tổ chức một sự kiện trực tuyến dành riêng cho các developer trong cộng đồng FIDO Alliance, mang tên YubiKey 5.8 Hackathon. Điểm đặc biệt của chương trình là những người tham gia sẽ được tặng một khóa YubiKey 5C NFC phiên bản giới hạn chạy firmware 5.8 để trải nghiệm sớm, cũng như xây dựng và thử nghiệm những dự án của riêng mình dựa trên FIDO CTAP 2.3.

Từ đăng nhập đến phê duyệt hành động bằng khóa YubiKey

Một hướng ứng dụng đáng chú ý tại YubiKey 5.8 Hackathon là sử dụng khóa YubiKey để kiểm soát các AI agent. Thay vì cho phép AI tự thực hiện những hành động nhạy cảm bằng một API key có quyền truy cập rộng, một số dự án yêu cầu người dùng chạm vào YubiKey để phê duyệt trước khi AI thực hiện các thao tác như chuyển tiền hoặc thay đổi cơ sở dữ liệu.

Điều này đã cho thấy khóa YubiKey không chỉ để xác nhận “ai đang đăng nhập”, mà còn có thể xác nhận “người dùng có thực sự cho phép hành động này hay không”.

Ba công nghệ đáng chú ý trên YubiKey firmware 5.8

Yubico cho biết nhiều dự án đã khai thác các khả năng mới trên YubiKey firmware 5.8, trong đó nổi bật là Hardware-backed signatures, ARKG (Asynchronous Remote Key Generation) và PPUAT (Persistent PIN/UV Auth Token). Các dự án được xây dựng trên nhiều nền tảng như iOS, Android, macOS, .NET/Windows, Python, Rust, Go và Node.js.

  • Hardware-backed signatures: Cho phép dùng YubiKey để tạo chữ ký số được bảo vệ bằng phần cứng. Nó có thể được sử dụng cho những dữ liệu và giao thức ngoài quy trình xác thực FIDO2 thông thường, mở rộng khả năng ứng dụng YubiKey cho các tác vụ như ký tài liệu hoặc phê duyệt hành động.
  • ARKG: Hướng tới việc tạo các khóa công khai khác nhau cho từng quy trình, giúp hạn chế khả năng liên kết hoạt động của cùng một người dùng giữa nhiều dịch vụ, qua đó tăng cường tính riêng tư.
  • PPUAT: Giúp giảm các lần yêu cầu nhập PIN/UV lặp lại, mang lại trải nghiệm sử dụng passkey trên YubiKey mượt hơn.

Nhiều hướng ứng dụng thực tế

Các dự án tại hackathon không chỉ tập trung vào đăng nhập mà còn mở rộng sang AI agent, bảo mật Zero Trust, danh tính số và ví kỹ thuật số. Một số dự án sử dụng YubiKey 5.8 để bảo vệ phiên đăng nhập, phê duyệt hành động nhạy cảm hoặc tạo cơ chế kiểm soát cho các hệ thống tự động.

Yubico cũng công bố hai dự án nổi bật sau hackathon, đó là hackathon-arkg-demo của Alex Seigler sử dụng ARKG để xây dựng cơ chế khôi phục tài khoản bằng khóa dự phòng. Còn lại là Keybound của Tim Myers áp dụng ARKG để liên kết phiên trình duyệt với YubiKey, qua đó khiến cookie phiên bị đánh cắp trở nên khó sử dụng trên môi trường khác.

Những thử nghiệm từ YubiKey 5.8 Hackathon cho thấy khóa bảo mật đang được khai thác cho nhiều mục đích hơn ngoài đăng nhập. Từ xác nhận giao dịch, kiểm soát AI agent đến bảo vệ danh tính số, các tính năng mới trên YubiKey 5.8 đang mở ra thêm nhiều cách để người dùng kiểm soát những hành động quan trọng trên môi trường số.

Rate this post

Comment của bạn

Để lại một bình luận

Zalo Chat Zalo: 0842 008 444
Messenger Messenger: Gu Công Nghệ
Gọi mua: 0842 008 444