10/3&4の FIDO イベント、「fidcon 勝手に Meet up!」&「WebAuthnもくもく会」まとめ #idcon #fidcon
#idcon vol.25 fidcon 勝手に Meet up!
https://fido2-workshop.connpass.com/event/100866/
第3回
https://fido2-workshop.connpass.com/event/100944/
Kaoru Maeda 前田 薫
@mad_p
PINはデバイスごとに設定なので、ショルダーハックされてもデバイスがなければ使えない。なるほど #fidcon #idcon
2018-10-03 19:49:39
Hiraku
@Hiraku
とはいえPINをデバイスごとに設定するのって難易度高そう…まあ、一般人はそんなにデバイス持ってるわけ無いか。 #idcon #fidcon
2018-10-03 19:50:50
MIZUMOTO, Akinori
@letticia
Yubikey 5 は、いつ国内でも売り出すのかなぁ。僕のYubikey4、RSA鍵生成脆弱性を持ってるやつで、ぼちぼち変えたい。 #idcon
2018-10-03 19:52:04
Naohiro Fujie
@phr_eidentity
Azure ADのFIDO2ログオンPreviewのWaitlistにApplyしてから既に半年・・・ 結局、春のGAが先に来てしまうのではなかろうか。。。 #fidcon
2018-10-03 19:54:50
Takayuki Komatsu【ついったー素人】
@komatak
TPMって雰囲気で聞きかじっていたけど、普通にチップ界隈の用語なんですね。ウィキペディア詳しい #idcon ja.wikipedia.org/wiki/Trusted_P…
2018-10-03 19:57:38
Kaoru Maeda 前田 薫
@mad_p
登録時はattestation objectが返ってきて、ログイン時はassertion objectが返ってくるというのが、つまづきやすいところ #fidcon #idcon
2018-10-03 19:58:01
Naohiro Fujie
@phr_eidentity
API名ながっ! isUserVerifiyingPlatformAuthenticatorAvailble #fidcon
2018-10-03 20:01:11
56
@kg0r0
MacBookProのtouch idでデモする予定だったのにシークレットブラウザ使ってしまって、touch id要求されなかったの哀しい #idcon #fidcon
2018-10-03 20:01:32
Takayuki Komatsu【ついったー素人】
@komatak
you knowとyou haveとyou areが同一のapplicantであるかどうかがRP共通の課題になると。you knowをトラストアンカーにしてyou haveさせても、それほんとに本人?という話になっちゃうので #idcon
2018-10-03 20:18:27