Jump to...
redirecting...

Log for YSITD

說不定這邊的走不是去的意思,是真的會走的薯餅
我底層勞工
我看不懂了
Counter是為了防止複製金鑰重放攻擊
但複製卻是 iOS Passkey 的核心功能
那我該實作counter
還是不該實作
[sticker](media:AAMCAQADHQI9ls-AAAEae2pnFma66p1dtxJjJWoplcGXXWlbaQACEwMAAhm62UUaOGdD2QpIwwEAB20AAzYE@telegram)
Counter應該是設計給YubiKey的
然後1Password也是不處理Counter
那這個Counter是來做什麼的
[sticker](media:AAMCAgADHQI9ls-AAAEae29nFmeOkrQIcUmWHnmG6cZI0aLxDgACIEcAAl50AUhNrSaJ215JPQEAB20AAzYE@telegram)
我看懂了
Security Keys !== Passkeys

Passkeys不實作counter

passkeys.comapple.com
有說明
一個是拿來登入的
一個是拿來MFA的
但Security Keys
可以作為Passkeys

Security Keys屬於實作級別
Passkeys則是一種應用

目前是這樣理解(?
[photo](media:AgACAgUAAx0CPZbPgAABGnt0ZxZyra9npP0H5zIodE0QMIpy_BoAAqfHMRvq4LBUUcNoQOqxZ18BAAMCAANzAAM2BA@telegram)
[sticker](media:AAMCBQADHQI9ls-AAAEae3VnFnK8hRdmEhY9esPrn0_TqxTu_wACcAADfL1tC-klyTnND-adAQAHbQADNgQ@telegram)
所以這啥
一個爛坑 拿來登入的而已
想說塞個 Passkeys 試試看
結果看了大半天的文件
[sticker](media:AAMCAQADHQI9ls-AAAEae3lnFnOTj0ifGlTyVbOgj7l4I6a8TAACeQEAAjaFQETK1TCV_QRkkQEAB20AAzYE@telegram)