Artikel top billede

Kritik: Ny login-metode i Windows er det rene legetøj

Opfinderen af to-faktor-autentifikation synes Windows 8's billed-login mest af alt minder om noget legetøj.

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Computerworld News Service: Det kan godt være, at den nye login-metode i Windows 8, hvor brugerne kan logge ind ved at berøre visse punkter på et billede i den rigtige rækkefølge, er sjov at bruge, men den er ikke et eksempel på god sikkerhedspraksis.

Sådan lyder det fra udvikleren af RSA's SecurID-token.

"Jeg synes, den er sjov, men det er ikke seriøs sikkerhed," siger Kenneth Weiss, som har et firma, der sælger tre-faktor-autentifikation ved navn Universal Secure Registry. 

Kan filme på afstand

Den største ulempe ved det nye billed-login er, at der er relativt let at kompromittere ved eksempelvis at filme det fra afstand, når nogen trækker fingeren henover et billede på touchskærmen, påpeger han.

Det problem er mindre aktuelt i forbindelse med alfanumeriske kodeord, hvor de indtastede tegn fremstår på skærmen som prikker eller stjerner.

Designerne bag den nye login-metode i Windows 8 har da også gjort det muligt i stedet at anvende et traditionelt kodeord, hvis man vil, hvilket sikkert sker i anerkendelse af dette problem, siger Weiss.

Derudover er dokumentation af det mønster, der fungerer som kodeord, også potentielt et problem. "Det er muligt at nedfælde en beskrivelse af sekvensen, men det kræver en hel del ord," siger han.

"Det virker mere som et legetøj fra Fisher-Price end som en seriøs valgmulighed til at sikre adgangen til sin computer," opsummerer han.

Bedre end ingenting

Alligevel påpeger han, at det er bedre end ingenting, og så er det med til at gøre folk mere opmærksomme på login-sikkerhed.
Windows 8 er den næste version af styresystemet fra Microsoft og udkommer i en beta-version til februar.

Det forventes at være på markedet senere næste år og vil have funktioner, der er særligt tilpasset brug på enheder med touchskærm såsom tablet-pc'er.

Ikke alle programmer til Windows 7 vil være kompatible med disse touch-funktioner, men med mus og tastatur kan alle programmer til Windows 7 også køre på Windows 8.

Det nye styresystem sigter efter kvaliteter som energieffektivitet, bedre sikkerhed og kompatibilitet med ARM-baserede chip (det vil sige tablet-pc'er og næste generationer af bærbare).

Alt sammen kvaliteter, der kan gøre Windows 8 attraktiv for erhvervslivet.

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cloud giver dig fleksibilitet, skalerbarhed og agilitet – men hvordan håndterer man sikkerheden?

Cloudsikkerhed handler om effektiv orkestrering og automatisering for at muliggøre hurtig detektion af og reaktion på hændelser. Det handler om at eliminere kompleksitet, sikre smidighed og sikre fleksibilitet. På dette seminar bliver du klogere på hvordan du planlægger, designer, implementerer og kører dit cybersikkerhedsprogram effektivt.

23. juni 2021 | Læs mere


Effektiv drift og support af applikationer i Dynamics 365 FO

Med Microsoft Dynamics 365 for Finance and Operations (FO) er forretningssystemet flyttet i skyen. Dermed er det slut med store opgraderingsprojekter, og virksomheder og organisationer skal i stedet være klar til løbende opdateringer, som sendes ud flere gange om året. Det kræver et særligt fokus på effektiv drift af applikationerne, hvis stabiliteten i applikationerne skal opretholdes og konkurrenceevnen bevares. I dette webinar bliver du inspireret til, hvordan du får mest muligt ud af din investering i Microsoft Dynamics 365 FO med en driftsaftale, så platformen udvikler sig sammen med din forretning.

24. juni 2021 | Læs mere


The intelligent business: From neat idea to reality

The choice to become a more intelligent business and optimize workflows is not always straightforward, but it requires that you take a step back and see the possibilities in other ways. Come inside when we try to focus on the intelligent business. Hear how SAP S / 4HANA makes processes intelligent and transforms traditional workflows.

01. juli 2021 | Læs mere






Premium
Den nye kulørte iMac er så Applesk at det næsten gør ondt – og derfor ville jeg ikke selv købe en
Apple-dyderne lever i allerbedste velgående i selskabets nye, lækre og farverige iMac – og det bør få dig til at se dig om efter noget andet.
Computerworld
Efter Windows 11-lækket: Her er de nye elementer - og lanceringsdatoen
Podcast: Hvad kan Windows 11 tilbyde? Hvad kræver det af dit hardware? Hvornår kommer det? Og hvorfor har NNIT indsat Pär Fors som ny topchef? Ham har vi mødt på hans kontor i Søborg. Få svarene i denne episode af Computerworlds nyhedspodcast.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
End-to-end Server Security: Hvad er det – og hvordan kan det styrke din forretning?
Hvorfor bør serverbaseret sikkerhed være en kritisk del af din sikkerhedsinfrastruktur – og hvordan sikrer du, at din hardware kan leve op til kravene? Læs mere i dette whitepaper.