מיקרוסופט מאפשרת לכם עכשיו לעשות הכל בלי סיסמאות
שונאים סיסמאות? מיקרוסופט שומעת אתכם. עכשיו אנחנו מקווים שכל שאר הגדולות ילכו אחריה
זה שנים שענקיות הטכנולוגיה יודעות שסיסמאות הן החוליה החלשה בשרשרת האבטחה של משתמשים. הן או קלות מדי לניחוש או קשות מדי לזכור, הן נוטות לדלוף, ובעיקר אנשים ממחזרים אותן בין כל השירותים והאפליקציות שלהם, כך שדליפה באתר אחד עלולה להוביל לאפקט דומינו. עכשיו עושה מיקרוסופט את הצעד המרכזי הראשון בתחום ומייתרת את הצורך בסיסמאות למאות מיליוני המשתמשים שלה.
לא סתם סיסמה
מיקרוסופט הציגה בימים האחרונים את היכולת לעבור להשתמש בחשבון מיקרוסופט, ולכולכם יש אחד אם אתם מחזיקים PC עם ווינדוס שרץ עליו, בלי להשתמש בסיסמה. המעבר לעתיד נטול סיסמאות מתאפשר בזכות היכולת לממשק את החשבון שלכם עם אפליקציית Microsoft Authenticator, שתחסוך לכם הקלדות חוזרות ונשנות של סיסמאות.
עם המעבר לחשבון נטול סיסמאות, בכל פעם שתרצו לבצע שינוי בחשבון או להתחבר לחשבון המיקרוסופט שלכם תקבלו התראה בנייד המאפשרת לכם לאשר או לדחות את הפעולה שנעשית בחשבון. כמובן שאם אתם אלו שעושים את אותן הפעולות, אתם תלחצו על אישור זריז ותעברו לדבר הבא. ואם זה לא אתם – תוכלו לחסום את הפעולה.
אפשרות הזיהוי החדשה מצטרפת לכמה שיטות קיימות שמציעה החברה לחיים ללא סיסמאות כמו מערכת Windows Hello (המאפשרת שימוש בזיהוי פנים, טביעת אצבע או הקשת PIN), עם Security Key (התקן אבטחה פיזי דמוי כונן USB) או על ידי קבלת SMS או מייל עם קוד לאישור הפעולות שלכם.
במיקרוסופט עובדים כבר תקופה על המעבר לעתיד נטול סיסמאות, ועל פי בכיר בחברה אפשר לומר תודה לקורונה על כך שהאיצה את המעבר הזה. במרץ האחרון היא החלה לאפשר את השימוש בחשבון ללא סיסמאות עבור משתמשיה הארגוניים, וכעת השינוי מגיע גם לחשבונות של המשתמשים הפרטיים.
כדי לעשות את השינוי, כל שתצטרכו לעשות הוא להוריד את אפליקציית ה-Authenticator של מיקרוסופט (בגוגל פליי או באפסטור) ולהתחבר אליה עם חשבון מיקרוסופט שלכם. לאחר מכן יש להיכנס לחשבון המיקרוסופט שלכם, לבחור ב-Advanced Security Option ואז ב-Enable Passwordless Accounts. משם הדרך שלכם סלולה לקבלת הודעות ישירות לנייד כדי לאשר שינויים, בלי להזין שוב סיסמאות בלי הפסקה – מבלי הצורך לחשוב על סיסמאות חדשות ולהחליף אותן בתדירות, או להסתמך על מנהל סיסמאות כדי שיזכור את הסיסמה הייחודית שלכם לחשבון הספציפי הזה.
המתחרות קרובות
מיקרוסופט אמנם הראשונה שמציעה גישה נרחבת לעתיד נטול סיסמאות, אבל היא לא היחידה. גוגל מאפשרת למשתמשיה בכרום להתחבר להמון שירותים ללא שימוש בסיסמה על ידי חיבור בעזרת טביעת אצבע, זיהוי פנים או מפתחות אבטחה כמו יוביקי. אפל גם מתכננת להצטרף לעתיד הזוהר של עולם ללא סיסמאות – וצפויה להוסיף פיצ'ר בשם Passkeys in iCloud Keychain למכשירי iOS ולמקים שיאפשר התחברות על ידי שימוש בזיהוי ביומטרי כמו FaceID ו-TouchID על פני סיסמאות.
הגב
10 תגובות על "מיקרוסופט מאפשרת לכם עכשיו לעשות הכל בלי סיסמאות"
* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.
כל זה רק בשביל להכנס לחשבון מיקרוסופט ללא סיסמא?
יש לי עדיין על הdok את הכלי שמבטל את הסיסמאות וינדוס של החשבון ומדהים שאפילו בוינדוס10 מאז XP מיקרוסופט לא יודעת להתגונן מפני זה.
דיי ברור שמייקרוסופט לא לוקחת את האבטחה ברצינות.
אף מערכת הפעלה לא אמורה למנוע מתהליך לרוץ כשיש לו גישת Admin.
זה שאתה מתקין תוכנה שמטרתה לבטל את שכבת האבטחה הראשונית במחשב שלך כבר שם אותך בעמדה של אחד שלא כדאי לשמוע לו בכל הנוגע לאבטחה.
זה לא מתקין כלום, הdok עולה לפני הוינדוס ניגש לדיסק ומשנה את הרג'יסטרי.
בארגון זה לא עובד.
בבית מותר לי להגדיר מחשב בלי סיסמה אם אני רוצה
שמישהו יתקשר למיקרוסופט, הבחור פה יודע אבטחת מידע יותר טוב מהם מסתבר.
כדי להתחבר לחשבון מיקרוסופט באפליקציה צריך סיסמא לא? או שפספסתי משהו?
עד כמה שידוע לי צריך מספר טלפון
ממש לא צריך חשבון מייקרוסופט בשביל להשתמש בווינדווס
החליפו את הסיסמא במנגנון MFA רק בלי הסיסמא..
או שאני מפספס משהו?
נראה דבילי..
עדיין נדרש לסיסמא רק בצורה אחרת..
הדוגמה שנותן הבחור לא לעניין, אבל יש למיקרוסופט מוניטין מאוד מפוקפק בכל מה שקשור לאבטחת מידע. מגיע להם כבוד על זה שהם מנסים, אבל איכות התוצאות שלהם (למעט חומרה משום מה) תמיד היתה מפוקפקת
זה מאוד בעייתי לפתוח גישה מלאה למחשב על גישה לחשבון מייל (שמוכן בסיסמה מהסוג הדולף) או גישה לטלפון (אפשר לעקוף כמו בעקיצות הקריפטו) אבל יש עוד דרכים כמו ביומטרי + מפתח פיזי… אז לא הכל שחור
שימו לב גם לזה שבחלונות 11 תידרש חומרה מוקשחת (TPM) והתמונה מתחילה להיות יותר סביר
תנו להם כמה שנים, כמה מבוכות דליפות ופריצות וזה כנראה יעבוד בסדר