Microsoft låter användare ta bort vanliga lösenord

Permalänk
Melding Plague

Microsoft låter användare ta bort vanliga lösenord

Användare kan ta bort lösenordet från sitt Microsoft-konto helt och istället välja andra verifieringsmetoder för att logga in.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Lösenord är ett stort problem och jag är nyfiken på lösningar. Jag vet personer som har satt upp en webkamera framför alla 10st RSA dosor som de måste ha hela tiden. Till webkameran krävs först vpn in på nätverket.

Detta är att bryta lite emot säkerhetskraven och de skulle direkt bli avstängda från där de ska logga in. Samtidigt hur säkert är det att ha 10st RSA dosor konstant i fickan vart man än är? Och samma blir det med andra lösningar som mobilen. Man behöver kunna logga in från väldigt mycket på mobilen. Men det ska enkelt gå att spärra så att detta inte längre går. Gärna en självförstöringsfunktion. Jag tänker lite på Samsungs Note 9 som hade en sådan selfdestruction function , men den aktiverades ibland av sig själv.

Permalänk
Medlem

Det behövs en fri och öppen de-centraliserad autentiseringstjänst. Jag vill inte lita på någon av IT-giganterna för autentisering, inte heller BankID för den delen. Dock är det ett steg i rätt riktning av Microsoft.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Detta är att bryta lite emot säkerhetskraven och de skulle direkt bli avstängda från där de ska logga in. Samtidigt hur säkert är det att ha 10st RSA dosor konstant i fickan vart man än är?

Bättre att ha i fickan, hela tanken med två-faktor är ju att ena faktorn är något fysiskt man har på sin person (som därmed inte går att stjäla i cyberspace). Sen kan man råna någon och tvinga denne att uppge sig första faktor samtidigt, men det kräver en helt annan nivå av ”intresse” för att komma över inloggningen.

Visa signatur

Dator: Mac

Permalänk
Medlem

Pin-kod samt ett masterlösenord plus exempelvis sms verifiering för att kunna byta pin-koden!?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av Cloudstone:

Det behövs en fri och öppen de-centraliserad autentiseringstjänst. Jag vill inte lita på någon av IT-giganterna för autentisering, inte heller BankID för den delen. Dock är det ett steg i rätt riktning av Microsoft.

Menar du WebAuthn?

Permalänk
Medlem

Använder hello på datorn, riktigt smidigt.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
DingDongerMcDongface
Skrivet av RVX:

Använder hello på datorn, riktigt smidigt.

Hello har fungerat väldigt blandat för mig! Har kört det till mina laptops, både privata och jobb, men det är lite från dag till dag huruvida fingeravtrycksläsaren faktiskt funkar. Jag gissar dock att det har mer med hårdvara och för ena datorn ev. drivrutiner att göra snarare än Windows Hello i sig. Kompletterar med pinkod så det är inte hela världen, men tycker annars just fingeravtryck är himla smidigt.

Permalänk
Medlem

Det är inte fel att ge folk alternativ, lösenord kommer dock finnas kvar länge.
BIO-data är lite för känsligt för att ge ut till stora företag.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Bra! Lösenord känns som en grej från forntiden.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av Cloudstone:

Det behövs en fri och öppen de-centraliserad autentiseringstjänst. Jag vill inte lita på någon av IT-giganterna för autentisering, inte heller BankID för den delen. Dock är det ett steg i rätt riktning av Microsoft.

Det är ju faktiskt något praktiskt man skulle kunna använda NFTs till. Nu används det ju mest till konstverk och penningtvätt/skattefusk.

Visa signatur

5G 9900k < EKWB LC > RTX2080S | Corsair 32GB C16@3.4G
Asus Z390-F | Seasonic Focus Platinum 750W | XB271HU
970EVO 500GB | Sennheiser HD650 + LCX+SDAC | 20TB TrueNAS Core

Permalänk
Medlem
Skrivet av Bael:

Pin-kod samt ett masterlösenord plus exempelvis sms verifiering för att kunna byta pin-koden!?

https://thehackernews.com/2016/07/two-factor-authentication.h...

Permalänk
Medlem

Jag är helt klart för detta. Enda nackdelen är att äldre har svårt för detta med flera steg (2FA) och att ha en app för att logga in i en annan app osv.

Permalänk
Medlem

Gillar iden har själv kört med Yubikeys och FIDO2 kompatibla säkerhetsnycklar i flera år nu.

Riktigt smidigt kör med 2st nycklar på alla konton som stödjer det en som jag använder till vardags och har med mig överallt. Och en backup nyckel som alltid ligger hemma inlåst i mitt säkerhetsskåp.

Permalänk
Medlem

Äntligen! Är så trött på alla hemsidor som kräver lösenord för att "logga in".

Permalänk
Medlem

Rent principiellt är det ju helt rätt att försöka fasa ut lösenord (de existerar väl mest för att de i princip inte kräver någonting för att fungera, men de kräver väldigt mycket för faktiskt kunna hanteras säkert; både av användaren och systemet de ska logga in i), har dock inte tillräcklig koll på Microsofts alternativa lösning är för att veta om just detta är en bra idé. Av det lilla jag sett är jag inte helt övertygad.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

På min dator här hemma är lösenord helt klart det bästa. Förstår inte varför folk ska ha massa andra, jobbiga inloggningslösningar.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av landmarks:

Hello har fungerat väldigt blandat för mig! Har kört det till mina laptops, både privata och jobb, men det är lite från dag till dag huruvida fingeravtrycksläsaren faktiskt funkar. Jag gissar dock att det har mer med hårdvara och för ena datorn ev. drivrutiner att göra snarare än Windows Hello i sig. Kompletterar med pinkod så det är inte hela världen, men tycker annars just fingeravtryck är himla smidigt.

Kör hello där jag kan och det är rätt stor skillnad mellan hur bra/snabbt det fungerar beroende på vilken typ kamera som används. På ett system används en vanlig inbyggd webcam, där är det hit and miss om det fungerar, på en annan används en kinect2 kamera och det brukar fungera dock tar det ibland någon sekund och man får ibland försöka igen. På en tredje använder jag en Tobii eyetracker och WOW är allt jag kan säga, jag brukar väcka maskinen vid att trycka på spacebaren medans jag sätter mig ner i stolen, 9 gånger av 10 är systemet upplåst när skärmen har vaknat - den återstående gången hinner jag precis se "välkommen" meddelandet på skärmen innan jag är inloggad.

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]

Permalänk
Medlem
Skrivet av evil penguin:

Rent principiellt är det ju helt rätt att försöka fasa ut lösenord (de existerar väl mest för att de i princip inte kräver någonting för att fungera, men de kräver väldigt mycket för faktiskt kunna hanteras säkert; både av användaren och systemet de ska logga in i), har dock inte tillräcklig koll på Microsofts alternativa lösning är för att veta om just detta är en bra idé. Av det lilla jag sett är jag inte helt övertygad.

Microsofts alternativa lösningar är flera är bara att aktivera den du är mest bekväm med och litar på: Microsofts egna Authenticator, TOTP (Google Authenticator koder), SMS, FIDO2 säkerhetsnycklar etc

Permalänk

Det står "då bra lösenord gärna ska vara komplexa och bytas regelbundet" i artikeln, varifrån kommer detta? Normalt brukar man säga att byta lösenord ofta/regelbundet/överhuvudtaget faktiskt sänker säkerheten.

(Sålänge man använder sig av bra, komplexa, långa lösenord som är specifika för _en_ tjänst vill säga)

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]

Permalänk
DingDongerMcDongface
Skrivet av emigrating12:

Det står "då bra lösenord gärna ska vara komplexa och bytas regelbundet" i artikeln, varifrån kommer detta? Normalt brukar man säga att byta lösenord ofta/regelbundet/överhuvudtaget faktiskt sänker säkerheten.

(Sålänge man använder sig av bra, komplexa, långa lösenord som är specifika för _en_ tjänst vill säga)

Det är Microsofts ord, men jag ser att det inte framgår särskilt bra. Jag ser över och förtydligar detta!

Permalänk
Medlem
Skrivet av landmarks:

Hello har fungerat väldigt blandat för mig! Har kört det till mina laptops, både privata och jobb, men det är lite från dag till dag huruvida fingeravtrycksläsaren faktiskt funkar. Jag gissar dock att det har mer med hårdvara och för ena datorn ev. drivrutiner att göra snarare än Windows Hello i sig. Kompletterar med pinkod så det är inte hela världen, men tycker annars just fingeravtryck är himla smidigt.

Vet inte om han kanske tänkte på "face unlock". Har aldrig själv testat den.
men som du är inne på, så är fingeravtrycksläsare i power knappen med minne så den loggar från sleep, väldigt smidigt, när det funkar, och inte en massa flott på knappen/fingret

Permalänk
Medlem
Skrivet av Ringman:

Microsofts alternativa lösningar är flera är bara att aktivera den du är mest bekväm med och litar på: Microsofts egna Authenticator, TOTP (Google Authenticator koder), SMS, FIDO2 säkerhetsnycklar etc

Det låter mer flexibelt än jag uppfattat det, utifrån vad jag hade sett annars verkade det som att det specifikt var "Microsoft Authenticator"-appen man måste använda för att få ta bort lösenordet?

Jag ska läsa på mer om vad de faktiskt säger om detta, kanske får skapa ett extrakonto bara för att kunna labba med det ordentligt...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av landmarks:

Hello har fungerat väldigt blandat för mig! Har kört det till mina laptops, både privata och jobb, men det är lite från dag till dag huruvida fingeravtrycksläsaren faktiskt funkar. Jag gissar dock att det har mer med hårdvara och för ena datorn ev. drivrutiner att göra snarare än Windows Hello i sig. Kompletterar med pinkod så det är inte hela världen, men tycker annars just fingeravtryck är himla smidigt.

Ingen erfarenhet av fingertrycksläsaren så kan inte direkt uttala mig. Men just att kunna logga in på nån sekund från kallstart på min surface pro är riktigt smidigt. Pinkod går ju också riktigt snabbt

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem

Tänkte mer på att du får ett sms med frågan är det du som vill ändra lösenordet/etc?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av evil penguin:

Det låter mer flexibelt än jag uppfattat det, utifrån vad jag hade sett annars verkade det som att det specifikt var "Microsoft Authenticator"-appen man måste använda för att få ta bort lösenordet?

Jag ska läsa på mer om vad de faktiskt säger om detta, kanske får skapa ett extrakonto bara för att kunna labba med det ordentligt...

Sant kan vara bra och veta vad som stöds för just helt lösenordsfri inloggning.

Har själv inte provat alla metoder dom har med vet att Yubikeys/FIDO2 kompatibla säkerhetsnycklar stöds, det är den metoden som jag använder nu på mitt konto och den tillät mig utan problem att ta bort lösenordet.

Permalänk
Medlem
Skrivet av Bael:

Pin-kod samt ett masterlösenord plus exempelvis sms verifiering för att kunna byta pin-koden!?

pin-kod och lösenord är fortfarande bara en faktor. vilket är lika dåligt som bara lösenord.

Problemet är inte att "hackare" byter ens lösenord, utan att dom ens kommer in till att börja med.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

pin-kod och lösenord är fortfarande bara en faktor. vilket är lika dåligt som bara lösenord.

Problemet är inte att "hackare" byter ens lösenord, utan att dom ens kommer in till att börja med.

Tänkte mer på att vid normal inloggning används pin kod men för att byta pin koden behövs ett lösenord + en typ till för att bekräfta lösenordet.

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av Ringman:

Sant kan vara bra och veta vad som stöds för just helt lösenordsfri inloggning.

Har själv inte provat alla metoder dom har med vet att Yubikeys/FIDO2 kompatibla säkerhetsnycklar stöds, det är den metoden som jag använder nu på mitt konto och den tillät mig utan problem att ta bort lösenordet.

Jag har nu experimenterat så långt att jag lagt in min Yubikey som ett inloggningsalternativ på Microsoftkontot, men om jag klickar på att ta bort lösenordet så får jag meddelandet att jag måste börja använda Microsoft Authenticator-appen. Så det verkar inte så enkelt att ducka den.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Jag har nu experimenterat så långt att jag lagt in min Yubikey som ett inloggningsalternativ på Microsoftkontot, men om jag klickar på att ta bort lösenordet så får jag meddelandet att jag måste börja använda Microsoft Authenticator-appen. Så det verkar inte så enkelt att ducka den.

hm.. undra om det kan vara så att det funkar för mig för att jag har testat Microsoft Authenticator-appen tidigare så den känner av det för att appen finns kvar i mitt konto, men min primära inloggnings metod nu är en Yubikey.