Kritik: Ny login-metode i Windows er det rene legetøj

Opfinderen af to-faktor-autentifikation synes Windows 8's billed-login mest af alt minder om noget legetøj.

Artikel top billede

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Computerworld News Service: Det kan godt være, at den nye login-metode i Windows 8, hvor brugerne kan logge ind ved at berøre visse punkter på et billede i den rigtige rækkefølge, er sjov at bruge, men den er ikke et eksempel på god sikkerhedspraksis.

Sådan lyder det fra udvikleren af RSA's SecurID-token.

"Jeg synes, den er sjov, men det er ikke seriøs sikkerhed," siger Kenneth Weiss, som har et firma, der sælger tre-faktor-autentifikation ved navn Universal Secure Registry. 

Kan filme på afstand

Den største ulempe ved det nye billed-login er, at der er relativt let at kompromittere ved eksempelvis at filme det fra afstand, når nogen trækker fingeren henover et billede på touchskærmen, påpeger han.

Det problem er mindre aktuelt i forbindelse med alfanumeriske kodeord, hvor de indtastede tegn fremstår på skærmen som prikker eller stjerner.

Designerne bag den nye login-metode i Windows 8 har da også gjort det muligt i stedet at anvende et traditionelt kodeord, hvis man vil, hvilket sikkert sker i anerkendelse af dette problem, siger Weiss.

Derudover er dokumentation af det mønster, der fungerer som kodeord, også potentielt et problem. "Det er muligt at nedfælde en beskrivelse af sekvensen, men det kræver en hel del ord," siger han.

"Det virker mere som et legetøj fra Fisher-Price end som en seriøs valgmulighed til at sikre adgangen til sin computer," opsummerer han.

Bedre end ingenting

Alligevel påpeger han, at det er bedre end ingenting, og så er det med til at gøre folk mere opmærksomme på login-sikkerhed.
Windows 8 er den næste version af styresystemet fra Microsoft og udkommer i en beta-version til februar.

Det forventes at være på markedet senere næste år og vil have funktioner, der er særligt tilpasset brug på enheder med touchskærm såsom tablet-pc'er.

Ikke alle programmer til Windows 7 vil være kompatible med disse touch-funktioner, men med mus og tastatur kan alle programmer til Windows 7 også køre på Windows 8.

Det nye styresystem sigter efter kvaliteter som energieffektivitet, bedre sikkerhed og kompatibilitet med ARM-baserede chip (det vil sige tablet-pc'er og næste generationer af bærbare).

Alt sammen kvaliteter, der kan gøre Windows 8 attraktiv for erhvervslivet.

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Oversat af Thomas Bøndergaard

Læses lige nu

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Csis Security Group A/S

    Junior Software Engineer

    Københavnsområdet

    SOS International

    Platform Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune