Apple, Google och Microsoft går samman för lösenordsfria inloggningar

Permalänk
Melding Plague

Apple, Google och Microsoft går samman för lösenordsfria inloggningar

De tre teknikjättarna vill förpassa vanliga lösenord till det förflutna och öka säkerheten genom lösenordsfri inloggning redan nästa år.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag vill kunna använda min icloud-nyckelring på min linuxburk. Tack.

Permalänk
Medlem

Jättebra , då behöver man bara hacka en enhet så för man tillgång till alla andra också automagiskt.

Visa signatur

Lian Li PC-V2120B | ASUS X79-Deluxe | Intel 4930K + EK 360 | Corsair 4x8GB 1866MHz VENGEANCE LP | EVGA Geforce GTX 1080 Ti FTW3 SLI | Corsair AX1200i | Intel 530 240GB + Samsung 860 EVO 1TB + några TB blandad mekanik | Dell U2711 | Synology DS 411j

Permalänk
Medlem
Skrivet av mr_sQuinty:

Jättebra , då behöver man bara hacka en enhet så för man tillgång till alla andra också automagiskt.

Det fungerar förvisso mer eller mindre redan så idag då folk bara återanvänder sina lösenord ändå.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Känns som det kan bli irriterande, inte direkt problematiskt bara lite jobbigt, jag brukar inte ha min mobil brevid mig när jag sitter vid datorn, utan den ligger någon annan stans i huset (oftast vid laddningsstationen på en annan våning), så då ska man leta upp den/hämta de varje gång man behöver logga in nånstans. Irriterar mig redan på 2 stegs verifiering via mobilen då jag aldrig lyckas ha mobilen i närheten när jag behöver logga in, samma sak med mobilt bank id, även om jag oftast använder det för inloggningar från mobilen, så då är det lugnt.

Permalänk
Medlem
Skrivet av mr_sQuinty:

Jättebra , då behöver man bara hacka en enhet så för man tillgång till alla andra också automagiskt.

Skrivet av Sarato:

Det fungerar förvisso mer eller mindre redan så idag då folk bara återanvänder sina lösenord ändå.

För att inte tala om att man ändå är inloggad på sin mail så en angripare ändå kan återställa lösen och få åtkomst till dina inloggade tjänster.

Permalänk
Medlem

Jag har länge tänkt att jag borde skaffa mig några Yubikey eller liknande för att ha till våra olika datorer och dylikt hemma. Tar dock inte tag i det, då det kostar en hel del och skulle kräva att jag lär familjen hur det funkar.

Permalänk
Hedersmedlem
Skrivet av Ristaaf:

Känns som det kan bli irriterande, inte direkt problematiskt bara lite jobbigt, jag brukar inte ha min mobil brevid mig när jag sitter vid datorn, utan den ligger någon annan stans i huset (oftast vid laddningsstationen på en annan våning), så då ska man leta upp den/hämta de varje gång man behöver logga in nånstans. Irriterar mig redan på 2 stegs verifiering via mobilen då jag aldrig lyckas ha mobilen i närheten när jag behöver logga in, samma sak med mobilt bank id, även om jag oftast använder det för inloggningar från mobilen, så då är det lugnt.

Windows hello är ett alternativ som inte heller kräver lösenord - eller mobilen. Rätt skönt

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Ristaaf:

Känns som det kan bli irriterande, inte direkt problematiskt bara lite jobbigt, jag brukar inte ha min mobil brevid mig när jag sitter vid datorn, utan den ligger någon annan stans i huset (oftast vid laddningsstationen på en annan våning), så då ska man leta upp den/hämta de varje gång man behöver logga in nånstans. Irriterar mig redan på 2 stegs verifiering via mobilen då jag aldrig lyckas ha mobilen i närheten när jag behöver logga in, samma sak med mobilt bank id, även om jag oftast använder det för inloggningar från mobilen, så då är det lugnt.

Det är ännu mer irriterande när ens konto blir hackat, just saying.

Permalänk
Avstängd
Skrivet av dlq84:

Det är ännu mer irriterande när ens konto blir hackat, just saying.

Lösningen är att krydda efteråt så blir det inte lika irriterande!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Keeper of the Bamse

Jag har ju redan inte ett lösenord hos Microsoft. Skriver bara in min mailadress och sen godkänner jag i Authenticatorn.

Härligt att fler företag hakar på detta, lösenord känns ju hur gammalt som helst.

Hoppas dom gör som Microsoft har idag, att ens authenticator är synkad mot molnet hela tiden, så att man kan förlora sin mobiltelefon utan att behöva sitta i flera timmar och fixa ny. (Google...)

Död åt lösenord!

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem

Jag är kluven. Om man lyckas att knäcka inlogg till mina burkar, kommer man bara åt OS. Vilket i och för sig kan vara illa nog. Men burkarna står i ett låst hus, så behöver nog bli inbrott för att någon ska komma åt maskinerna rent fysiskt.
All form av fjärrhantering är avstängt.

Lagringsenheterna där allt viktigt finns, är krypterade med helt annat lösen än OS.

Laptopen, som antagligen är den mest sårbara, har jag inget kritiskt på.
Nä, jag tror jag säger "pass" på lösenordsfri inloggning. Känns som man bara installerar fler bakdörrar med detta.

Edit Mina lösenord är i storleksordningen 30 tecken långa. Möjligen skulle en keylogger vara ett hot.

Permalänk
Medlem

Biometrisk data börjar bli hårdvaluta, snart även DNA.
Det bästa sättet att skippa lösenord är ju att inte ha något konto, man låter helt enkelt bli att låta okända få komma till sin dator och man undviker att glömma mobiltelefonen på bussen.

Jag slipper helst konto hos bägge tre av Äpplet, Fluktarn & Pyttemjuk.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Biometrisk data börjar bli hårdvaluta, snart även DNA.
Det bästa sättet att skippa lösenord är ju att inte ha något konto, man låter helt enkelt bli att låta okända få komma till sin dator och man undviker att glömma mobiltelefonen på bussen.

Jag slipper helst konto hos bägge tre av Äpplet, Fluktarn & Pyttemjuk.

Mina tankar också. Vad är "Fluktarn"? Google eller?

Permalänk
Medlem
Skrivet av mr_sQuinty:

Jättebra , då behöver man bara hacka en enhet så för man tillgång till alla andra också automagiskt.

Om man har en lösenordshanterare idag så är de ju samma risk. Och kan man använda dedikerad hårdvara för att skydda nyckel till sina lösenord är det väl en bra sak? Detta gör iaf att man oftare kan autentisera användaren och inte ha sessionskakor som gäller en halv evighet.

Permalänk
Medlem

Kör bitwarden på ios och det är ju grymt smidigt att den bara vill ha faceID och sen är man inne :), tog mig alldeles för lång tid o skaffa lösenordshanterare, bland det bästa jag gjort

Visa signatur

• ASUS 35" ROG Strix XG35VQ • Lian Li PC-O11 Air Mini • Ryzen 7 5800x3D • NZXT X63 • Asus TUF RTX 3070
• Asus B550-F • G.skill 2x16GB (3600MHz 16-19-19-39) • Corsair RM750x • Corsair Force MP600 1TB • Windows 10 Pro

Permalänk
Medlem
Skrivet av martengooz:

För att inte tala om att man ändå är inloggad på sin mail så en angripare ändå kan återställa lösen och få åtkomst till dina inloggade tjänster.

Ja, låt oss helt glömma den tekniska implementation av tvåfaktorsautentisering som är en förutsättning för att först och främst logga in över huvud taget och sedan för att kunna bekräfta ändringen.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Helt ointressant. En bättre idé är att sluta använda produkter och tjänster från Apple, Google och Microsoft. Och Facebook.

Det här har inte mycket med säkerhet att göra. Det handlar mer om att farma biometrisk data och identiteter via koppling till mobil.

Visa signatur

Fractal Define 7, Aorus X570 Xtreme, Ryzen 5950X, Fractal Celsius+ S36, 64GB TridentZ Neo CL14/3600 RAM, MSI RTX 3090 Suprim X, 5TB NVMe SSD + 12TB SATA SSD + 64TB Seagate IronWolf Pro HD, Fractal Ion+ 860W Platinum, LG 32GP850 + LG 42C2 OLED

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Ja, låt oss helt glömma den tekniska implementation av tvåfaktorsautentisering som är en förutsättning för att först och främst logga in över huvud taget och sedan för att kunna bekräfta ändringen.

Tyvärr inte alltför svårt att komma runt. Men klart mycket bättre än bara ett simpelt lösenord.

Permalänk
Medlem
Skrivet av osgorth:

Helt ointressant. En bättre idé är att sluta använda produkter och tjänster från Apple, Google och Microsoft. Och Facebook.

Det här har inte mycket med säkerhet att göra. Det handlar mer om att farma biometrisk data och identiteter via koppling till mobil.

Vilken tur att det är en öppenstandard och vem som helst kan skriva en klient för den.

Permalänk
Medlem
Skrivet av Exxovion:

Tyvärr inte alltför svårt att komma runt. Men klart mycket bättre än bara ett simpelt lösenord.

Vilka belägg har du för det?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Microsoft har pushat pin koden sen början av w10 och jag stör mig rätt mycket på den. När jag hintat in att de man känner ska använda säkra (relativt iallfall) lösenord i många år, sen skaffar en dator och sätter fingeravtryck och blir tvingad att sätta en pin kod....så stör det mig. Varför...jo för vad ser folk som en pin kod? Jo en fyrsiffrig kod....så nu sitter alla där med ett säkert lösenord, fingeravtryck inlogg.....och en enkel fyrsiffrig kod...så gick det med säkerhets fokus.

Fick själv lära mig som teknikintresserad bara för någon månad sen att man kan ha bokstäver i pin koden....efter många år av w10.
Tror inte jag är ensam om det. Så väldigt skeptisk till jättarnas push.
Hade microsoft kallat det lokalt inloggs lösenord eller annat så hade det inte varit ett problem...men nu är det så här

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Inaktiv

Liten rant kommer nedan men den är delvis ontopic (samma typ av jävelskap)

Alltid när det ska verifieras via en andra enhet är det ett helvete så jag hoppas detta går att kringå.. Igår när ja ville köpa en film på AppleTV på min Xbox behövde jag verifiera Apple kontot och det stod att det går att göra från vilken enhet som helst så naturligtvis tog jag fram min androidlur i soffan för att verifiera.. Androidinloggningen behövde i sin tur accepteras från min Macbook och slutligen behövde kortköpet verifieras via min bank.. För i helvete, jag offrar gärna lite säkerhet för att få gå tillbaka till gamla goda tiden.

Permalänk
Medlem
Skrivet av anon201296:

Liten rant kommer nedan men den är delvis ontopic (samma typ av jävelskap)

Alltid när det ska verifieras via en andra enhet är det ett helvete så jag hoppas detta går att kringå.. Igår när ja ville köpa en film på AppleTV på min Xbox behövde jag verifiera Apple kontot och det stod att det går att göra från vilken enhet som helst så naturligtvis tog jag fram min androidlur i soffan för att verifiera.. Androidinloggningen behövde i sin tur accepteras från min Macbook och slutligen behövde kortköpet verifieras via min bank.. För i helvete, jag offrar gärna lite säkerhet för att få gå tillbaka till gamla goda tiden.

...När man hyrde moviebox och VHS i 24h på macken då man skulle se film...?

Visa signatur

7800X3D - 7900XTX - QD-OLED 34" AW3423DW

Permalänk
Medlem

Vad händer om telefonen går sönder? Tappas bort? Blir stulen? Kan man återställa, eller är allt borta?

Visa signatur

Akashiro 0.9: Ryzen 5 7600, Radeon RX 7800XT Pure: 64/2000
https://podcasters.spotify.com/pod/show/thomaseron

Permalänk
Medlem
Skrivet av infigo:

Microsoft har pushat pin koden sen början av w10 och jag stör mig rätt mycket på den. När jag hintat in att de man känner ska använda säkra (relativt iallfall) lösenord i många år, sen skaffar en dator och sätter fingeravtryck och blir tvingad att sätta en pin kod....så stör det mig. Varför...jo för vad ser folk som en pin kod? Jo en fyrsiffrig kod....så nu sitter alla där med ett säkert lösenord, fingeravtryck inlogg.....och en enkel fyrsiffrig kod...så gick det med säkerhets fokus.

Fick själv lära mig som teknikintresserad bara för någon månad sen att man kan ha bokstäver i pin koden....efter många år av w10.
Tror inte jag är ensam om det. Så väldigt skeptisk till jättarnas push.
Hade microsoft kallat det lokalt inloggs lösenord eller annat så hade det inte varit ett problem...men nu är det så här

https://docs.microsoft.com/en-us/windows/security/identity-pr...

där har du lite info sen är det skillnad på Convinience PIN och Windows Hello Pin.

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem

Strålande! De stora företagen har inga problem att utveckla säkra lösningar på egen hand. Men det blir helt hopplöst för oss slutanvändare att hoppa mellan flera olika lösningar.

Permalänk
Medlem
Skrivet av Thomaseron:

Vad händer om telefonen går sönder? Tappas bort? Blir stulen? Kan man återställa, eller är allt borta?

Jag undrar samma sak! Blev för någon månad sedan utelåst från Facebook då min telefon med 2-faktorsappen tvärdog. Har fortfarande inte kommit in, eller ens fått kontakt med någon som kan hjälpa mig.

Kan bara tänka mig hur vedervärdigt det vore om motsvarande hände alla mina tjänster samtidigt.

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem

Blir FIDO-metoden obligatorisk, dvs. användarnamn+lösenord försvinner som alternativ?
Skulle inte förvåna mig om det blir så på Win Home. Får hoppas att pro och enterprise slipper i så fall.
Blir FIDO obligatoriskt på windows, så migrerar jag antagligen till Linux.

Permalänk
Inaktiv
Skrivet av Yorg:

...När man hyrde moviebox och VHS i 24h på macken då man skulle se film...?

När det räckte med ett lösenord för att logga in