+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

পাছকী, আচলতে কেনেকৈ কাম কৰে

এটা পাছকী হৈছে এটা পাছৱৰ্ড যি আপোনাৰ ডিভাইছে উদ্ভাৱন কৰে, আপোনাক কেতিয়াও নেদেখুৱায় আৰু আপোনাক সহ কাৰো হাতত দিবলৈ অস্বীকাৰ কৰে।

এটা পাছকী হৈছে এটা পাছৱৰ্ড যি আপোনাৰ ডিভাইছে উদ্ভাৱন কৰে, আপোনাক কেতিয়াও নেদেখুৱায় আৰু আপোনাক সহ কাৰো হাতত দিবলৈ অস্বীকাৰ কৰে। আচলতে: WebAuthn অনুষ্ঠান (প্ৰতি-চাইট কী যোৰা, প্ৰত্যাহ্বান, স্বাক্ষৰ), ব্ৰাউজাৰে লিখা এটা ক্ষেত্ৰ যিয়ে ফিছিং বন্ধ কৰে (উৎস), ডিভাইচ-বাউণ্ড বনাম চিংক কৰা কীবোৰ, AAGUID, আৰু কিয় "আন-ফিছাবলি" আৰু "আন-মুভেবল" একেটা বৈশিষ্ট্য — যিটো "মই পাছকী ভাল নাপাওঁ" (হেকাৰ নিউজত 616 পইণ্ট) আচলতে তাৰ বিষয়েই। ৰায়: NEEDS REVIEW — অনুষ্ঠানটো আৰম্ভ হ’ল, জীৱনচক্ৰটো এটা কাৰ্যকৰী খচৰা।

লিখিত সংস্কৰণ পঢ়ক (ইংৰাজী) ↗

এই ভিডিঅ’টোত কি আছে

  • আপোনাৰ ডিভাইছে উদ্ভাৱন কৰা এটা পাছৱৰ্ড আৰু আপোনাক কেতিয়াও নেদেখুৱায়
  • তিনিটা সংখ্যা: 5 বিলিয়ন পাছকী, 98% ছাইন-ইন সফলতা, 1 বিলিয়ন Google ছাইন-ইন
  • 2013 → 2022: FIDO-এ কেনেকৈ লাহে লাহে পাছৱৰ্ড ধ্বংস কৰিলে
  • অনুষ্ঠান: প্ৰতিটো চাইটৰ বাবে এটা কী যোৰা, প্ৰত্যাহ্বান, স্বাক্ষৰ
  • ফিছিং কিয় মৰে: ব্ৰাউজাৰে উৎস লিখে

অনূদিত ট্ৰান্সক্ৰিপ্ট

মূল ইংৰাজী বৰ্ণনাৰ পৰা অনুবাদ কৰা হৈছে। উপলব্ধ অডিঅ’ আৰু কেপচন ইউটিউবে নিয়ন্ত্ৰণ কৰে।

আপোনাৰ ডিভাইছে উদ্ভাৱন কৰা এটা পাছৱৰ্ড আৰু আপোনাক কেতিয়াও নেদেখুৱায়

0:00 এটা পাছকী হৈছে এটা পাছৱৰ্ড যি আপোনাৰ ডিভাইছে উদ্ভাৱন কৰে, আপোনাক কেতিয়াও নেদেখুৱায়, আৰু আপোনাক সহ কাৰো হাতত দিবলৈ অস্বীকাৰ কৰে, যিটো সমগ্ৰ সুৰক্ষা বৈশিষ্ট্য আৰু, বৃহস্পতিবাৰৰ হিচাপত, সমগ্ৰ অভিযোগ।

তিনিটা সংখ্যা: 5 বিলিয়ন পাছকী, 98% ছাইন-ইন সফলতা, 1 বিলিয়ন Google ছাইন-ইন

0:11 তিনিটা সংখ্যা। FIDO এলায়েন্সে পাঁচ বিলিয়ন পাছকী ব্যৱহাৰত থকা বুলি গণনা কৰে। মাইক্ৰছফ্টে ইয়াৰ সৈতে 98 শতাংশ ছাইন-ইন সফলতাৰ হাৰ জুখিছে, পাছৱৰ্ডৰ বাবে 32 ৰ বিপৰীতে। আৰু মই পাছকী ভাল নাপাওঁ শীৰ্ষক এটা প’ষ্টে হেকাৰ নিউজত এদিন শীৰ্ষত কটায় ছশ মন্তব্যৰ সৈতে। তিনি মিনিটত: সিহঁত ক'ৰ পৰা আহিল, আপোনাৰ ব্ৰাউজাৰে আচলতে কি স্বাক্ষৰ কৰে, আৰু কিয় আন-ফিছাবলি আৰু আন-মুভেবল একেটা শব্দ। এয়া The Daily Diff, আচলতে কেনেকৈ কাম কৰে।

0:36 2013. PayPal, Lenovo আৰু Nok Nok নামৰ এটা ষ্টাৰ্ট-আপে FIDO গঠন কৰে

2013 → 2022: FIDO-এ কেনেকৈ লাহে লাহে পাছৱৰ্ড ধ্বংস কৰিলে

0:41 পাছৱৰ্ড ধ্বংস কৰিবলৈ। 2014, Google আৰু Yubico-এ U2F সুৰক্ষা কী পঠিয়ায়। 2019, WebAuthn এটা W3C মানদণ্ড হয়। আৰু 2022 চনত Apple, Google আৰু Microsoft-এ ইয়াক পাছকী হিচাপে নাম সলনি কৰে, কাৰণ কোনেও কেতিয়াও ডিস্কভাৰেবিল ৰেচিডেন্ট ক্ৰেডেনচিয়েল নামৰ কোনো বস্তু ক্ৰয় কৰা নাছিল।

অনুষ্ঠান: প্ৰতিটো চাইটৰ বাবে এটা কী যোৰা, প্ৰত্যাহ্বান, স্বাক্ষৰ

0:59 অনুষ্ঠান। পঞ্জীয়নৰ সময়ত আপোনাৰ ডিভাইছে সেই এটা চাইটৰ বাবে এটা নতুন কী যোৰা উৎপন্ন কৰে। পাব্লিক কী চাৰ্ভাৰলৈ যায়; ব্যক্তিগত কী চিপত থাকে। ছাইন-ইনৰ সময়ত চাৰ্ভাৰে এটা যাদৃচ্ছিক প্ৰত্যাহ্বান পঠিয়ায়, ডিভাইছে ইয়াক স্বাক্ষৰ কৰে, আৰু চাৰ্ভাৰে ই সংৰক্ষণ কৰা পাব্লিক কীৰ বিৰুদ্ধে স্বাক্ষৰ পৰীক্ষা কৰে। চাৰ্ভাৰত লিক কৰিবলৈ কোনো ৰহস্য নাই। ফিছিং অংশটো এটা ক্ষেত্ৰ।

ফিছিং কিয় মৰে: ব্ৰাউজাৰে উৎস লিখে

1:17 ডিভাইছে স্বাক্ষৰ কৰাৰ আগতে, ব্ৰাউজাৰে, পৃষ্ঠাখনে নহয়, আচল উৎসটো স্বাক্ষৰিত ডাটাত লিখে। এটা দেখাত একে ডমেইন এটা ভুল ডমেইনৰ বাবে স্বাক্ষৰ পায়, আৰু আচল চাৰ্ভাৰে ইয়াক নাকচ কৰে। ব্যৱহাৰকাৰীক ভণ্ডামি কৰিব পাৰি; গণিতক নোৱাৰে। তেনেহ'লে ব্যক্তিগত কী ক'ত থাকে?

ব্যক্তিগত কী ক'ত থাকে: ডিভাইচ-বাউণ্ড বনাম চিংক কৰা

1:30 ডিভাইচ-বাউণ্ড মানে এটা সুৰক্ষা কী, য'ৰ পৰা ই কেতিয়াও ওলাই নাযায়, আৰু এটা YubiKey-এ শ এটা ধৰি ৰাখে। চিঙ্কড মানে iCloud Keychain, Google Password Manager, 1Password বা Bitwarden, য'ত কী এটা এণ্ড-টু-এণ্ড এনক্ৰিপ্ট কৰা ভল্টত থাকে আৰু আপোনাৰ একাউণ্ট অনুসৰণ কৰে। চাইটে AAGUID নামৰ ষোল্ল-বাইট মডেল আইডিৰ পৰা কোনটো তাৰিখ কব পাৰে, আৰু বেছিভাগ চাইটে ইয়াক উপেক্ষা কৰে।

দুয়োটা কাহিনী সত্য: দ্ৰুত, শক্তিশালী, লক ইন

1:51 গতিকে দুয়োটা কাহিনী সত্য। ছাইন-ইন দ্ৰুত আৰু শক্তিশালী, আৰু FIDO সমীক্ষাই কয় যে চাৰিজন উপভোক্তাৰ ভিতৰত তিনিজনৰ এজনৰ আছে। কিন্তু এটা ৰহস্য যিটো আপুনি পঢ়িব নোৱাৰে সেয়া একে শ্বাসত আন-ফিছাবলি আৰু আন-মুভেবল: যেতিয়া ফোন মৰি যায়, বা এটা ৰবটে আপোনাৰ Google একাউণ্ট নিষিদ্ধ কৰে, তাৰ ভিতৰৰ প্ৰতিটো পাছকী তাৰ লগতে যায়। হকচলে ইয়াক এটা কৰ্পোৰেচনৰ বাবে নিখুঁত উপযুক্ত আৰু এজন ব্যক্তিৰ বাবে বেয়া উপযুক্ত বুলি কয়; নিকিতা বিয়েৰ ইয়াক যাদুকৰী পৰীৰ ধূলি বুলি কয়।

সমাধান: FIDO ক্ৰেডেনচিয়েল এক্সচেঞ্জ (CXF/CXP) আৰু ইয়াৰ বৰ্তমানৰ অৱস্থা

2:14 সমাধানৰ এটা নাম আছে। FIDO-ৰ ক্ৰেডেনচিয়েল এক্সচেঞ্জ ফৰ্মেটে প্ৰস্তাৱিত মানদণ্ড লাভ কৰিলে, আৰু iOS 26 আৰু Android-এ এতিয়া ইয়াৰ সৈতে মেনেজাৰসকলৰ মাজত পাছকী স্থানান্তৰ কৰে। তাৰ কাষত থকা প্ৰটোকলটো এতিয়াও এটা কাৰ্যকৰী খচৰা, দুবছৰ ধৰি। হাৰ্ডৱেৰ কীবোৰ ডিজাইনেৰে কেতিয়াও এক্সপ'ৰ্ট নহয়, গতিকে আনুষ্ঠানিক বেকআপ হৈছে এটা দ্বিতীয় হাৰ্ডৱেৰ কী, এটা মূল্য তালিকাৰ সৈতে এটা পৰামৰ্শ।

সোমবাৰ: আপোনাৰ একাউণ্টবোৰৰ সৈতে কি কৰিব

2:33 গতিকে, সোমবাৰ। এক: প্ৰতিটো একাউণ্টত এটা পাছৱৰ্ড আৰু এটা অথেনটিকেশ্বন এপ ৰাখক যেতিয়ালৈকে এক্সপ'ৰ্টে আপোনাৰ বাবে কাম নকৰে; আটাইতকৈ দুৰ্বল ৰিকোভাৰী পথ হৈছে আপোনাৰ আচল সুৰক্ষা। দুই: ডিভাইচ-বাউণ্ড মানে প্ৰথম দিনাই দুটা কী। তিনি, যদি আপুনি ল'গইনটো নিৰ্মাণ কৰে: এটা ৰেচিডেন্ট কীৰ প্ৰয়োজন, চাৰ্ভাৰত উৎসটো পৰীক্ষা কৰক, আৰু যিজনে এটা পাছকী ব্যৱহাৰ কৰিলে তাৰ পৰা পাছকী বিচাৰিবলৈ বন্ধ কৰক। এটা পাছকী ব্যৱহাৰ কৰিলে তাৰ পৰা পাছকী বিচাৰিবলৈ বন্ধ কৰক। ৰায়, আচলতে কেনেকৈ কাম কৰে: NEEDS REVIEW।

ৰায়: NEEDS REVIEW

2:56 অনুষ্ঠানটো আৰম্ভ হ’ল। জীৱনচক্ৰটো এটা কাৰ্যকৰী খচৰা। যদি আপুনি মই কোৱাৰ পৰিৱৰ্তে এইটো পঢ়িব বিচাৰে, তেন্তে diff প্ৰতিদিনে প্ৰতিদিনে আপোনাৰ ইনবক্সত আহে, daily diff dot dev ত বিনামূলীয়া, লিংক তলত। আৰু সেয়াই আজিৰ বাবে diff। মই Axrisi ৰ পৰা Niko। দায়িত্ব সহকাৰে মেৰ্জ কৰক।

উৎসসমূহ

  1. Ethan Hawksley, "I don't like passkeys" (18 Sep 2026) — https://hawksley.dev/blog/i-dont-like-passkeys · HN (616 points)news.ycombinator.com
  2. W3C Web Authentication Level 3www.w3.org
  3. Trail of Bits, "The cryptography behind passkeys"blog.trailofbits.com
  4. FIDO Alliance, "The State of Passkeys 2026" (5 billion passkeys; 90% familiar, 75% enabled; n = 11,000)fidoalliance.org
  5. Microsoft, "Convincing a billion users to love passkeys" (98% vs 32% success, 3× faster, 7,000 password attacks/s)www.microsoft.com
  6. Google, 1 billion passkey sign-ins across 400 million accounts (May 2024)blog.google
  7. FIDO Credential Exchange specs (CXF 1.0 Proposed Standard, CXP Working Draft)fidoalliance.org
  8. Android passkey transfer via CXF (heise, Sep 2026)www.heise.de
  9. Yubico, YubiKey 5.7: 100 passkeys per keywww.yubico.com
  10. William Brown, "Passkeys: A Shattered Dream"fy.blackhats.net.au

সম্পৰ্কিত ভিডিঅ’সমূহ

under-the-hood · as · ২৪-০৯-২০২৬

SAML, আৱৰণৰ তলত: আখৰৰ ভিতৰত স্বাক্ষৰ

SAML-এ আপোনাক প্ৰায় প্ৰতিটো কৰ্ম এপলৈকে লগ ইন কৰে, আৰু ইয়াৰ স্বাক্ষৰ ই স্বাক্ষৰ কৰা XML-ৰ ভিতৰত থাকে। আৱৰণৰ তলত: এপ, ব্ৰাউজাৰ আৰু পৰিচয় প্ৰদানকাৰীৰ মাজত ল'গইন নৃত্য, এটা এচাৰচন কেনেকুৱা দেখায়, কিয

3:02 ↗
under-the-hood · as · ২৩-০৯-২০২৬

যেতিয়া এটা মডেল মৰি যায়, ভিতৰত কি হয়

এটা AI মডেল মৰি নাযায় – ই এটা বন্ধ হোৱাৰ তাৰিখ পায়, আৰু পিছদিনা পুৱা, আপোনাৰ API কলে এটা 404 ঘূৰাই দিয়ে: "মডেলটো পুৰণি হৈ গৈছে, ইয়াত অধিক জানক।" ভিতৰত কি হয়: চাৰিটা-স্থিতিৰ পাইপলাইন (সক্ৰিয় → লে

3:15 ↗
under-the-hood · as · ২১-০৯-২০২৬

ক্লডে RSA-896 ফেক্টৰ কৰিলে। RSA কেনেকৈ ভাগে তাৰ ব্যাখ্যা আগবঢ়োৱা হ'ল

১৯ ছেপ্তেম্বৰত এজন এনথ্ৰ’পিক অভিযন্তাই RSA-896 — এটা ২৭০-ডিজিটৰ প্ৰত্যাহ্বানমূলক সংখ্যা — ক্লডৰ জৰিয়তে ফেক্টৰ কৰিলে, যিটো অপেন-চ'ৰ্চ CADO-NFS ছিভৰ এটা GPU পৰ্ট আছিল আৰু দহ দিনৰ ভিতৰত ২,০৪৮টা নিষ্কৰ্ম

3:39 ↗
under-the-hood · as · ১৮-০৯-২০২৬

পুনৰাবৃত্তিমূলক স্ব-উন্নতি, আৱৰণৰ তলত

Google DeepMind-এ "Dream-RSI: Recursive Self-Improvement through Evolving Worlds" প্ৰকাশ কৰিছে — আৰু ইয়াৰ ভিতৰৰ কোডিং মডেল কেতিয়াও সলনি নহয়। আৱৰণৰ তলত: ৬০ বছৰ ধৰি এই বাক্যশাৰীৰ অৰ্থ কি আছিল, Dream-

4:03 ↗