Kritik: Ny login-metode i Windows er det rene legetøj

Opfinderen af to-faktor-autentifikation synes Windows 8's billed-login mest af alt minder om noget legetøj.

Artikel top billede

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Computerworld News Service: Det kan godt være, at den nye login-metode i Windows 8, hvor brugerne kan logge ind ved at berøre visse punkter på et billede i den rigtige rækkefølge, er sjov at bruge, men den er ikke et eksempel på god sikkerhedspraksis.

Sådan lyder det fra udvikleren af RSA's SecurID-token.

"Jeg synes, den er sjov, men det er ikke seriøs sikkerhed," siger Kenneth Weiss, som har et firma, der sælger tre-faktor-autentifikation ved navn Universal Secure Registry. 

Kan filme på afstand

Den største ulempe ved det nye billed-login er, at der er relativt let at kompromittere ved eksempelvis at filme det fra afstand, når nogen trækker fingeren henover et billede på touchskærmen, påpeger han.

Det problem er mindre aktuelt i forbindelse med alfanumeriske kodeord, hvor de indtastede tegn fremstår på skærmen som prikker eller stjerner.

Designerne bag den nye login-metode i Windows 8 har da også gjort det muligt i stedet at anvende et traditionelt kodeord, hvis man vil, hvilket sikkert sker i anerkendelse af dette problem, siger Weiss.

Derudover er dokumentation af det mønster, der fungerer som kodeord, også potentielt et problem. "Det er muligt at nedfælde en beskrivelse af sekvensen, men det kræver en hel del ord," siger han.

"Det virker mere som et legetøj fra Fisher-Price end som en seriøs valgmulighed til at sikre adgangen til sin computer," opsummerer han.

Bedre end ingenting

Alligevel påpeger han, at det er bedre end ingenting, og så er det med til at gøre folk mere opmærksomme på login-sikkerhed.
Windows 8 er den næste version af styresystemet fra Microsoft og udkommer i en beta-version til februar.

Det forventes at være på markedet senere næste år og vil have funktioner, der er særligt tilpasset brug på enheder med touchskærm såsom tablet-pc'er.

Ikke alle programmer til Windows 7 vil være kompatible med disse touch-funktioner, men med mus og tastatur kan alle programmer til Windows 7 også køre på Windows 8.

Det nye styresystem sigter efter kvaliteter som energieffektivitet, bedre sikkerhed og kompatibilitet med ARM-baserede chip (det vil sige tablet-pc'er og næste generationer af bærbare).

Alt sammen kvaliteter, der kan gøre Windows 8 attraktiv for erhvervslivet.

Læs også:

Her er fordelene ved ny login-metode i Windows 8.

Microsoft udvikler helt ny login-metode til Windows 8.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Se alle vores events inden for it

    KMD A/S

    Product Owner til KMD Nexus

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension