分享好友 技术头条首页 频道列表

微软使用了旧密码(记忆密码将成为过去式,微软说:请丢掉密码)

2022-12-05 17:14760

说起赛博朋克,人们总会想到霓虹闪烁的高楼和雨夜。在高科技机械化的帷幕下,人们却在忍受着与之不匹配的生活质量。这种“高科技,低生活”的荒谬,如果要在当代举个例子,可能是最好的选择。

回想一下你用过的互联网产品。几乎每个账户都对应一个密码。注册时要求密码足够长。其中一些必须包含大写和小写英文或特殊字符。这些限制很可能给用户的记忆带来困难。但如果设置非常简单,尤其是密码复用,就很难保证账号的安全性。美国密码管理应用公司Splashdata每年都会发布年度最弱密码排行榜。“123456”和“密码”牢牢占据第一和第二位,10%的人在使用最弱的前25位密码。

密码对用户不方便,也没有给平台带来任何好处。一般用户登录时很容易觉得麻烦,不仅仅是简单的输入错误,甚至个别平台输入密码后还需要多轮验证才允许登录。密码的处理也极其繁琐。像脸书和推特这样的公司用明文保存用户密码自然是极不负责任的,但即使不用明文保存,密码也不安全。微软表示,单一密码机制已经成为安全系统的软肋,每年仅因为这个原因就有多达180亿次相关攻击,平均每秒钟就有579次攻击。于是,平台陷入了两个极端:密码安全就不方便,方便就不一定安全。

既然用户经常忘记密码,输入密码极其麻烦,黑客有针对性地破解密码也不难,那么我们为什么还需要密码呢?所以微软说:不需要。

9月15日,微软宣布用户即日起可以删除所有密码,这也意味着微软的“无密码时代”正式到来。但是,删除密码并不意味着取消保护机制,而是将记住密码的方式改为“即时验证”。用户可以使用微软认证程序Microsoft Authenticator,或者通过指纹识别、面部识别、Windows Hello、安全密钥或短信/电子邮件验证码直接在电脑上登录微软账户。

熟悉微软的用户自然知道,如果仅仅依靠密码登录,几乎每一款微软产品的流程都是多么繁琐,而这样的繁琐对于企业等非常注重安全性的用户来说是有效却又无奈的。所以微软Authenticator自诞生以来,就一直肩负着“解密”的使命。2018年左右,微软开始推荐用户注册账号后使用Windows Hello进行身份验证。密码取消也是从这里开始的,但仅限于商业用途。今年,普通用户也被列入可以选择放弃密码的队列。正如微软副总裁瓦苏·杰克卡尔所说:“随着账号和密码被盗,网络攻击也在增加。作为安全的维护者,微软在这场不对称的博弈中确实有很多工作要做。不用设置密码,可以获得高级的安全性,使用起来会方便很多。”

当密码被删除后,如何验证就成了一个大问题。目前常见的生物认证是依靠指纹、声音、面部和瞳孔数据来验证身份。支付宝的刷脸支付就是一大体现。但是,生物识别也有缺陷。一旦有人的生物特征信息被破解,后果会更严重。你可以随意改密码,但是你的脸,指纹,声音等。很难改变。常见的辅助设备登录和双重认证登录也是常见的认证方式。前者常见于QQ和微信,后者常用于苹果和谷歌。这些方法将来可能会取消第一次认证密码,但是否方便,如何使其更方便,还需要进一步研究。

然而,虽然这些企业为“去密码化”做出了很多贡献,但距离普及还有很长的路要走。2012年成立的行业协会FIDO(Fast IDentity Online)就是为了减少用户在认证过程中对密码的依赖而成立的。微软、苹果、谷歌和脸书都是该协会的成员。FIDO的执行董事Andrew Shikiar认为,互联网用户早已习惯于设置密码,很难减少对密码的依赖。此外,用户对免密码需求的限制,免密码设备的要求也是无法尽快普及的重要因素。尽管如此,我们仍然看到“无密码时代”的第一枪已经打响。在交互和安全的平衡下,未来密码的使用范围会逐渐缩小,不用记密码的时代终将到来。

反对 0
举报 0
打赏 0
分享 1
更多问题及资料,可以加入星球讨论
每日获取更多最新行业干货与资料


相关信息
如何分辨几类网线,五类和六类的网线有什么区别
文章目录1、如何分辨几类网线五类和六类的网线有什么区别?2、帮我看看我家里装在墙里的是几类网线?3、网线8类和6类区别?4、什么叫6类网线?5、6类7类网线是什么意思?1、如何分辨几类网线五类和六类的网线有什么区别?“极客谈科技”全新视角、全新思路伴你遨游神奇的科技世界。初略一看五类线和六类线还真没有什么不同。不都是八芯铜线两端分别由两颗水晶连接么?这是很多普通用户对于这两类网线的认识但是购买时你就会发现两种线材的价格并不相同。价格的不同是否引起您的察觉了呢。那么今天我们就来具体看看这两种网线有何不同吧!

0评论2023-05-241469

小米路由器4怎么安装视频(小米路由器4怎么安装和设置)
问:怎么安装小米路由器4?答:一个新买的小米路由器4,可以用电脑安装、手机安装、小米WiFi APP安装。这3种安装方式的详细操作步骤,鸿哥之前已经写了文章进行详细介绍,教程地址链接地址如下:小米路由器4怎么设置?(电脑)小米路由器4用手机怎么设置?小米路由器4用APP怎么设置?小米路由器4你可以点击上面的链接,查看每一种方式的具体操作步骤,本文就不再复述了。 这里给大家说一下,在安装小米路由器4时需要注意的一些地方:1、如果你的小米路由器4,已经设置/使用过了,最好把它恢复出厂设置,然后根据上面教程中的

0评论2023-03-202191

迅捷fw313r路由器设置(迅捷fw325r无线路由器设置)
1、连接迅捷FW323R路由器①电话线上网:用户需要准备2根网线,一根网线用来连接ADSL Modem(宽带猫)与迅捷FW323R路由器的WAN接口;另一根网线用来连接计算机与迅捷FW323R路由器的LAN接口(1/2/3/4中的任意一个都可以)。②光纤上网:用户需要准备2根网线,其中一根网线用来连接光猫与迅捷FW323R路由器的WAN接口,另一根网线用来连接计算机与迅捷FW323R路由器的LAN接口(1/2/3/4中的任意一个都可以)。③网线入户上网:用户需要准备1根网线,先把宽带运营商提供的入户网线插

0评论2023-03-161247

斐讯fir302c无线桥接教程(斐讯fir302b设置无线桥接)
1、配置电脑本地连接 IP 地址路由器默认管理地址为:192.168.1.1,所以手动配置电脑本地连接地址为 192.168.1.X 网段地址,如,配置完成点两步“确定”。2、设置副路由器IP地址与DHCP:通过 192.168.1.1 登陆副路由器,在“基本设置”下拉列表中的“基本设置”中,修改副路由器的管理 IP 为:192.168.1.2,并禁用其 DHCP 服务器。主副路由器配置对比如:3、修改无线信号基本属性:无线信号网络名称、无线波段、标准信道必须保持一致。点击“无线网络”下拉列表中的“基本设

0评论2023-03-162303

tp-linktl-ac100无线控制器(tplink无线控制器设置方法)
第一步:设置日程计划登录路由器管理界面,点击 上网控制 >> 日程计划 >> 增加单个条目,添加 工作时间,如所示:按照同样的设置方式,依次添加其它时间段的规则,总规则如下:第二步:设置访问目标1、填写目标网站域名点击 上网控制 >> 访问目标 >> 增加单个条目,添加公司网站域名(以www.tp-link.com.cn为例),如所示:2、填写目标IP地址添加访问目标,以添加DNS服务为例:注意:也可以在常用服务端口号中选择您需要设置的服务。3、添加其他规则

1评论2023-03-162700

评论

0

收藏

点赞