Kritik: Ny login-metode i Windows er det rene legetøj

Opfinderen af to-faktor-autentifikation synes Windows 8's billed-login mest af alt minder om noget legetøj.

Artikel top billede

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Computerworld News Service: Det kan godt være, at den nye login-metode i Windows 8, hvor brugerne kan logge ind ved at berøre visse punkter på et billede i den rigtige rækkefølge, er sjov at bruge, men den er ikke et eksempel på god sikkerhedspraksis.

Sådan lyder det fra udvikleren af RSA's SecurID-token.

"Jeg synes, den er sjov, men det er ikke seriøs sikkerhed," siger Kenneth Weiss, som har et firma, der sælger tre-faktor-autentifikation ved navn Universal Secure Registry. 

Kan filme på afstand

Den største ulempe ved det nye billed-login er, at der er relativt let at kompromittere ved eksempelvis at filme det fra afstand, når nogen trækker fingeren henover et billede på touchskærmen, påpeger han.

Det problem er mindre aktuelt i forbindelse med alfanumeriske kodeord, hvor de indtastede tegn fremstår på skærmen som prikker eller stjerner.

Designerne bag den nye login-metode i Windows 8 har da også gjort det muligt i stedet at anvende et traditionelt kodeord, hvis man vil, hvilket sikkert sker i anerkendelse af dette problem, siger Weiss.

Derudover er dokumentation af det mønster, der fungerer som kodeord, også potentielt et problem. "Det er muligt at nedfælde en beskrivelse af sekvensen, men det kræver en hel del ord," siger han.

"Det virker mere som et legetøj fra Fisher-Price end som en seriøs valgmulighed til at sikre adgangen til sin computer," opsummerer han.

Bedre end ingenting

Alligevel påpeger han, at det er bedre end ingenting, og så er det med til at gøre folk mere opmærksomme på login-sikkerhed.
Windows 8 er den næste version af styresystemet fra Microsoft og udkommer i en beta-version til februar.

Det forventes at være på markedet senere næste år og vil have funktioner, der er særligt tilpasset brug på enheder med touchskærm såsom tablet-pc'er.

Ikke alle programmer til Windows 7 vil være kompatible med disse touch-funktioner, men med mus og tastatur kan alle programmer til Windows 7 også køre på Windows 8.

Det nye styresystem sigter efter kvaliteter som energieffektivitet, bedre sikkerhed og kompatibilitet med ARM-baserede chip (det vil sige tablet-pc'er og næste generationer af bærbare).

Alt sammen kvaliteter, der kan gøre Windows 8 attraktiv for erhvervslivet.

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Oversat af Thomas Bøndergaard

Læses lige nu

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S