„Windows 10“ priartėja prie slaptažodžių panaikinimo naudojant „Edge WebAuthn“ prisijungimus

  • Sep 07, 2023

„Windows Hello“ biometrinis prisijungimas netrukus gali būti raktas į visas jūsų mėgstamas svetaines.

Vaizdo įrašas: ar slaptažodžiai tinkami? Pakelkite delną, kad gautumėte biometrinius duomenis.

Windows 10

  • Ar „Windows 10“ per populiari dėl savo gerovės?
  • Palyginti populiariausi „Windows“ nešiojamieji kompiuteriai
  • Kaip atkurti ištrintus failus „Windows 10“ arba „Windows 11“.
  • Štai kaip vis tiek galite gauti nemokamą „Windows 10“ naujinimą
  • „Windows 11“ sąranka: kokį vartotojo abonemento tipą turėtumėte pasirinkti?
  • Kaip paleisti „Windows“ programą „Linux“ su „Wine“.

„Microsoft“ turėjo paslėptą staigmeną naujausia Windows 10 Redstone 5 Fast Ring peržiūra: jau greitai nebereikės turėti daugybės unikalių slaptų slaptažodžių, kad galėtumėte prisijungti prie mėgstamų svetainių.

„Edge“ vis dar pakeičiama „Chrome“ kaip numatytoji naršyklė daugelyje „Windows 10“ įrenginių, tačiau netrukus ji įgis naują ir tikriausiai išskirtinė „Windows Hello“ autentifikavimo funkcija, dėl kurios ji gali tapti tinkamiausia naršykle norint dažnai prisijungti aplankytos svetainės.

„WebAuthn“, trumpinys „Web Authentication“, yra W3C specifikacija, sukurta kartu su FIDO aljansu, grupė, kuri sukūrė specifikaciją, leidžiančią vartotojams prisijungti prie svetainių naudojant saugos raktą, pvz., Yubico Yubikey. Svarbiausia, kad vienintelė ją palaikanti naršyklė buvo „Google Chrome“.

„WebAuthn“ turi didesnių tikslų, tačiau svarbu, kad jį įvairiais etapais jau palaiko „Mozilla Firefox“, „Google Chrome“ ir „Microsoft Edge“. Spec kovo mėnesį pasiekė pažengusią kandidatų rekomendacijos (CR) stadiją.

MATYTI: 20 profesionalių patarimų, kaip priversti „Windows 10“ veikti taip, kaip norite (nemokamas PDF)

„WebAuthn“ palaikomose svetainėse leis vartotojams prisijungti naudojant saugos raktą, pvz., Yubikey USB arba NFC raktus arba Google NFC ir Bluetooth FIDO Titan raktas, taip pat biometriniai duomenys, pvz., pirštų atspaudų ar akių nuskaitymas, saugomi telefone, o ne slaptažodis.

Tai leidžia įrenginiams prisijungti per USB, „Bluetooth Low Energy“ arba NFC.

„Firefox 60“ pridėjus „WebAuthn“ buvo galima pažvelgti į tai, kas galėtų būti ateityje, kai svetainių palaikymas bus platesnis; „Dropbox“, kuri jau leido „Chrome“ naudotojams prisijungti naudojant „Yubikey“ kaip antrą veiksnį, išplėtė šią parinktį ir „Firefox“ vartotojams.

„Chrome 67“ taip pat pridėjo „WebAuthn“ palaikymą. Paprastai tariant, tai leis vartotojams užregistruoti raktų poras su WebAuthn palaikoma svetaine ir saugos įrenginiu.

Microsoft pasigyrė dienoraštyje kad „Edge“ įdiegta žiniatinklio autentifikavimo CR versija yra „visiškiausias palaikymas iki šiol skirtas žiniatinklio autentifikavimui, palaikomas įvairesnis autentifikavimo priemonių pasirinkimas nei kiti naršyklės“.

"„Windows Hello“. leidžia naudotojams autentifikuoti be slaptažodžio bet kuriame „Windows 10“ įrenginyje, naudojant biometrinius duomenis – veido ir pirštų atspaudų atpažinimą – arba PIN kodą, kad prisijungtų prie svetainių. Naudodami „Windows Hello“ veido atpažinimo funkciją, vartotojai gali prisijungti prie svetainių, kurios palaiko žiniatinklio autentifikavimą per kelias sekundes, vos vienu žvilgsniu." Taip pat pažymima, kad palaikomi ir FIDO2 įrenginiai.

MATYTI: „Windows 10“ 2018 m. balandžio mėn. naujinimas: viešai neatskleista informacija (nemokamas PDF)

Akivaizdu, kad „Microsoft“ neturi išmaniųjų telefonų platformos, kad ateityje būtų galima naudoti „WebAuthn“, skirtą vartotojams, tačiau tai nebuvo nedrąsu sukurti daugybę programų „Android“ ir „iOS“, kad būtų lengviau sujungti jas su „Windows 10“ prietaisai.

Bet kuriuo atveju jo paramos pagrindimas yra gana aiškiai suprantamas. Žmonės ir slaptažodžiai prilygsta galimai saugumo nelaimei, kaip mato kvaili slaptažodžiai, pakartotinis slaptažodžių naudojimas, kvailos slaptažodžių taisyklės, ir didžiuliai duomenų pažeidimai, kai nutekinami kredencialai.

„Mes pasitikime svetainėmis, kurios apdoroja kredito kortelių numerius, išsaugo adresus ir asmeninę informaciją ir netgi tvarko slaptus įrašus, pvz., medicininę informaciją“, – sakė „Microsoft“.

„Visi šie duomenys yra apsaugoti senoviniu saugumo modeliu – slaptažodžiu. Tačiau slaptažodžius sunku prisiminti ir jie iš esmės nesaugūs – dažnai naudojami pakartotinai ir pažeidžiami sukčiavimo bei nulaužimo.

„Microsoft“ parodo, kaip „Windows Hello“ gali leisti vartotojams autentifikuoti save be slaptažodžio bet kuriame „Windows 10“ įrenginyje naudojant biometrinius duomenis.

Ankstesnė ir susijusi informacija

„Chrome“, „Edge“, „Firefox“ naudotojas? Pasirodys: nauja specifikacija, kuri pašalina slaptažodžius

Naršyklės kūrėjai imasi svarbių žingsnių mažindami slaptažodžių poreikį ir visas jų keliamas grėsmes saugumui.

„Google“ įsipareigoja sužlugdyti sukčiavimo atakas naudodama naują „Titan“ saugos raktą

Jei pasitikite „Google“, tai jums skirtas antrojo faktoriaus saugos raktas.

„Firefox 60“ nusileidžia: tai pirmoji pasaulyje naršyklė, suteikianti prisijungimus be slaptažodžio, sako „Mozilla“

„Firefox“ tampa pirmąja naršykle, palaikančia žiniatinklio autentifikavimo API, priartindama pasaulį prie prisijungimo be slaptažodžio.

„Microsoft“ naujausia „Windows 10“ „Redstone 5“ bandomoji versija leidžia nuotolinio serverio administravimo įrankius naudoti pagal poreikį

„Microsoft“ „Windows 10 Insider“ bandomoji versija 17682 prideda naują RSAT įrankio parinktį. Tuo tarpu „Microsoft“ prideda tėvų kontrolę prie „Android“ skirtų „Launcher“ ir „Edge“ programų.

„Windows 10“: išnaikinsime slaptažodžius ir štai kaip, sako „Microsoft“.

„Microsoft“ nori panaikinti „nepatogius, nesaugius ir brangius“ slaptažodžius. Taigi, kas juos pakeis?

„Microsoft“: šis „Azure“ slaptažodžių draudimo įrankis padės atsikratyti blogų „P@$$w0rd“ įpročių TechRepublic

Dabar administratoriai gali žymiai sumažinti paskyrų pavojų dėl slaptažodžių išpurškimo atakų.

Kaip išjungti „Windows 10“ užrakinimo ekraną CNET

Eikite tiesiai į prisijungimo ekraną. Nepraleiskite užrakinimo ekrano. Nežiūrėkite gražių nuotraukų.