Firma Microsoft chce, aby użytkownicy zrezygnowali z haseł na komputerach z systemem Windows 10. Wcześniej korporacja z obowiązkowej zmiany haseł dla komputerów firmowych, a teraz wydali wersję testową "dziesiątki", w której można logować się bez hasła do kont Microsoft.

W ramach alternatywy proponowana jest technologia rozpoznawania twarzy Windows Hello, skanowanie odcisków palców lub kod PIN. Oczywiście, w każdym przypadku, z wyjątkiem ostatniego, potrzebne będą dodatkowe urządzenia, takie jak kamera lub skaner odcisków.
Powód takiego podejścia jest w rzeczywistości całkiem logiczny. Użytkownicy lenią się zapamiętywać różne hasła, dlatego używają tego samego w różnych serwisach, komputerach itd. Ale to poważnie wpływa na bezpieczeństwo systemów. Nawet metody dwuskładnikowej autoryzacji nie zawsze pomagają.
W Microsoft twierdzą, że kod PIN systemu Windows Hello jest znacznie bezpieczniejszy niż hasło, nawet jeśli wydaje się, że jest inaczej. Chodzi o to, że kod przechowywany jest na urządzeniu, a nie przesyłany online, co znacznie zmniejsza ryzyko przechwycenia danych.
Wśród innych metod firma oferuje systemy dwuskładnikowej autoryzacji, takie jak SMS-y, aplikacje Microsoft Authenticator, Windows Hello lub nawet fizyczne klucze bezpieczeństwa standardu FIDO2. To oznacza, że w przyszłości hasła mogą rzeczywiście zniknąć jako klasa zjawisk.
Obecnie Microsoft planuje umożliwić użytkownikom całkowite usunięcie opcji hasła z ekranu logowania w systemie Windows 10. Dotyczy to również użytkowników biznesowych przez Azure Active Directory, co pozwala firmom obejść się bez hasła, korzystając tylko z kluczy bezpieczeństwa, aplikacji do uwierzytelniania lub Windows Hello. Ta funkcjonalność ma się pojawić wiosną przyszłego roku, kiedy zostanie wydana wersja finalna.
Źródło: 3dnews.ru
