Nu kan du logga in på Microsoft-konton med nycklar

Permalänk
Melding Plague

Nu kan du logga in på Microsoft-konton med nycklar

Efter att ha lagt till stöd för tekniken i Windows 11 förra året har Microsoft nu aktiverat möjligheten att säkra konton med nycklar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag vet inte om jag är dum men det är väl väsentligt annorlunda till nycklar I bemärkelsen jag tänker på, dvs Yubikey, Kensington eller NitroKey?

Det är väl "mjukvaru" nycklar som lagras i TPM? 🤔
(Likt Googles hittepå med Passkeys som är någon halvbra mellanvariant

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Aktiverade detta igår, smutt inloggning på mina Apple-enheter.

Permalänk
Medlem

Kan man sätta nyckeln på ett USB-minne? Jag har 2 hårdvarunycklar (dongles) anslutna till min dator för att kunna starta program - Har ju varit en grej i 30 år+. Borde ju vara säkrare än det här? Alla de där alternativen finns väl redan, kanske inte för hemsidor men för inlogg i windows?

Visa signatur

/925

Threadripper 7980x|128Gb Ram|72TB 10GbE Synology Nas|MSI 3090 Suprim|LG UltraWide 38" - Wacom Intuos 3 A3

Permalänk
Medlem
Skrivet av SuperSverker:

(Likt Googles hittepå med Passkeys som är någon halvbra mellanvariant

På vilket sätt anser du att det är en halvbra lösning? Säkerhetsmässigt är det en god lösning om jag har förstått tekniken rätt.

Permalänk
Medlem

Kan man använda vilken webcam som helst till windows för det här eller måste man ha en med ansiktsigenkänning?

Visa signatur

R7 7800X3D | 4070Ti | 32GB DDR5 6000mhz | 1TB SSD | 1TB M.2

Permalänk
Hedersmedlem
Skrivet av FreddyK:

Kan man använda vilken webcam som helst till windows för det här eller måste man ha en med ansiktsigenkänning?

Du behöver ha en med IR som är windows hello-kompatibel. Brukar stå på kartongen om de är.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Jag har gjort detta i 10 år i Win10. Vad är nytt?

Permalänk
Medlem
Skrivet av Bozzeta:

Jag har gjort detta i 10 år i Win10. Vad är nytt?

Det står väl i nyheten? Har inget med Windows 10 att göra.

Visa signatur

Har en matta som musen bara sviiiiscchar runt på...en svart....som svänger lite i underkant......// MER CO-OP ÅT FOLKET!

Permalänk
Medlem
Skrivet av 925a:

Kan man sätta nyckeln på ett USB-minne? Jag har 2 hårdvarunycklar (dongles) anslutna till min dator för att kunna starta program - Har ju varit en grej i 30 år+. Borde ju vara säkrare än det här? Alla de där alternativen finns väl redan, kanske inte för hemsidor men för inlogg i windows?

Ja, detta är fido2-kompatibelt sålänge din nyckel stödjer resident keys.

Permalänk
Medlem
Skrivet av joakim99:

På vilket sätt anser du att det är en halvbra lösning? Säkerhetsmässigt är det en god lösning om jag har förstått tekniken rätt.

Jämfört med riktiga fysiska MFA/FIDO-nycklar så är det en mindre bra lösning men jämfört med enbart lösenord är den såklart bättre

Kritiken är främst att man verkar ställt det som ett alternativ till fysiska nycklar vilket det inte är

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Jag tycker det är bra att de har nu stöd för FIDO nycklar (även om typ allt det här har redan funnits på enterprise/AD sidan om inte jag har fel).
Men jag är dock besviken att de inte har implementerat ett generell 'library' så man kan (tex) implementera sina egna nycklar som *inte* bygger på FIDO... Tycker själv det finns mycket mer eleganta lösningar (såsom Tillitis TKeyn) för "security keys" än FIDO implementering...

Permalänk
Medlem
Skrivet av SuperSverker:

Jämfört med riktiga fysiska MFA/FIDO-nycklar så är det en mindre bra lösning men jämfört med enbart lösenord är den såklart bättre

Kritiken är främst att man verkar ställt det som ett alternativ till fysiska nycklar vilket det inte är

Tja, din telefon (eller vad du nu använder) blir ju en faktisk fysisk nyckel med passkey-systemet. Du kan inte anväda en annan telefon eller dator när du väl satt upp den, så helt dålig är inte liknelsen.

Permalänk
Medlem
Skrivet av The-Architect:

Tja, din telefon (eller vad du nu använder) blir ju en faktisk fysisk nyckel med passkey-systemet. Du kan inte anväda en annan telefon eller dator när du väl satt upp den, så helt dålig är inte liknelsen.

Hur menar du? Jag ställde in nyckeln på min iPhone och det går lika bra att logga in med MacBooken, synkat via iCloud.

Permalänk
Medlem

Vad tror panelen, kommer det här att ersätta behovet av Yubikeys etc på lite sikt? Eller kommer Yubikeys att kunna användas hand i hand med passkeys? Dålig koll på hur passkeys fungerar men hovrade över köpknappen för en hårdvarunyckel när jag läste den här nyheten. Lite overkill om världen går från lösenord ändå?

Visa signatur

En ogrundad optimism. En antirealism.

Permalänk
Medlem

Biometrisk data är såklart smaskens för Pyttemjuk, sedan de stal min 20 år gamla hotmail i höstas så kommer jag aldrig lita på dom igen.
Dom ska hållas kort, på "need to know" basis.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Jag förstår verkligen inte det här, jag är väl för korkad.
På ett av mina konton har jag haft lösenordsfri inloggning i en evighet. Jag anger mitt konto vid inloggning och sen kommer det en prompt i Authenticator appen. Smidigt och inget lösenord inblandat. Men detta har ju inget med passkeys att göra.

Nu på ett annat konto så valde jag i Authenticator appen ”telefoninloggning”. Är detta passkey? Förvirrande.. hur som helst så aktiverade jag telefoninloggning, gick sedan till office.com för att logga in, anger mitt konto, klickar på nästa, ombeds att ange lösenord…

Jag fattar ingenting

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Skrivet av issue:

Jag förstår verkligen inte det här, jag är väl för korkad.
På ett av mina konton har jag haft lösenordsfri inloggning i en evighet. Jag anger mitt konto vid inloggning och sen kommer det en prompt i Authenticator appen. Smidigt och inget lösenord inblandat. Men detta har ju inget med passkeys att göra.

Nu på ett annat konto så valde jag i Authenticator appen ”telefoninloggning”. Är detta passkey? Förvirrande.. hur som helst så aktiverade jag telefoninloggning, gick sedan till office.com för att logga in, anger mitt konto, klickar på nästa, ombeds att ange lösenord…

Jag fattar ingenting

Passkeys är en standard för att göra nyckelbaserad inloggning enklare och användbar för de flesta.
Tanken är att du själv och servern/tjänsten du kopplar mot har var sin del av nyckeln som krävs för att använda den i ditt namn. På det sättet vet du att det verkligen är Microsoft du försöker logga in på, och inte någon som stulit en domän hos dem, och de vet att du är du helt utan att du behöver ange användarnamn och lösenord varje gång: det är inbakat i din del av nyckeln.

Tidigare använde man fysiska lagringsmedia för att spara sin del av nyckeln. Eller rättare: Bara en minoritet paranoida nördar och sådana som var tvungna genom sitt jobb använde sådana lösningar.

Vad Passkeys ger är ett sätt att med ”tillräcklig” säkerhet för de allra flesta ändamål lagra sådana nycklar på ett sätt så du kan använda din telefon eller till och med en separat molnbaserad lösenordshanterare för lagring av nycklarna: mindre risk att de tappas bort och allmänt mycket mer användarvänligt, med bara en liten försämring av den totala säkerheten jämfört med det optimala fallet. Jämfört med normalfallet, där folk återanvänder lösenord och väljer dåliga lösenord och aldrig slår på multifaktorautentisering är detta otroligt mycket bättre. Detta skulle i princip kunna döda en stor del av phishingattackerna som de ser ut idag, om bara siteägare kan få tummen ur och implementera det.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Passkeys är en standard för att göra nyckelbaserad inloggning enklare och användbar för de flesta.
Tanken är att du själv och servern/tjänsten du kopplar mot har var sin del av nyckeln som krävs för att använda den i ditt namn. På det sättet vet du att det verkligen är Microsoft du försöker logga in på, och inte någon som stulit en domän hos dem, och de vet att du är du helt utan att du behöver ange användarnamn och lösenord varje gång: det är inbakat i din del av nyckeln.

Tidigare använde man fysiska lagringsmedia för att spara sin del av nyckeln. Eller rättare: Bara en minoritet paranoida nördar och sådana som var tvungna genom sitt jobb använde sådana lösningar.

Vad Passkeys ger är ett sätt att med ”tillräcklig” säkerhet för de allra flesta ändamål lagra sådana nycklar på ett sätt så du kan använda din telefon eller till och med en separat molnbaserad lösenordshanterare för lagring av nycklarna: mindre risk att de tappas bort och allmänt mycket mer användarvänligt, med bara en liten försämring av den totala säkerheten jämfört med det optimala fallet. Jämfört med normalfallet, där folk återanvänder lösenord och väljer dåliga lösenord och aldrig slår på multifaktorautentisering är detta otroligt mycket bättre. Detta skulle i princip kunna döda en stor del av phishingattackerna som de ser ut idag, om bara siteägare kan få tummen ur och implementera det.

Jag kanske var otydlig.
Jag förstår vad en passkey är och varför det ska användas. Men hur fan aktiverar man det?
Har jag aktiverat det nu när jag aktiverade ”telefoninloggning” i min MS Authenticator app på mitt MS konto? Det är det jär som är så sjukt luddigt. Och om jag nu har aktiverat passkey, varför ombeds jag fortfarande ange lösenord på M365??

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Skrivet av issue:

Jag kanske var otydlig.
Jag förstår vad en passkey är och varför det ska användas. Men hur fan aktiverar man det?
Har jag aktiverat det nu när jag aktiverade ”telefoninloggning” i min MS Authenticator app på mitt MS konto? Det är det jär som är så sjukt luddigt. Och om jag nu har aktiverat passkey, varför ombeds jag fortfarande ange lösenord på M365??

https://support.microsoft.com/en-us/account-billing/signing-i...

Min arbetsgivare verkar inte ha slagit på möjligheten än, så jag kan inte verifiera proceduren, men det verkar vara så enkelt.

Permalänk
Medlem
Skrivet av Sysop:

Hur menar du? Jag ställde in nyckeln på min iPhone och det går lika bra att logga in med MacBooken, synkat via iCloud.

Jo det går att kopiera fysiska nycklar också.