Premiär! Fyndchans i SweClockers Månadens Drop

Apple, Google och Microsoft går samman för lösenordsfria inloggningar

Permalänk
Medlem
Skrivet av Networker:

Mina tankar också. Vad är "Fluktarn"? Google eller?

https://en.wikipedia.org/wiki/Googly_eyes

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Medlem
Skrivet av HappySatan:

Jag undrar samma sak! Blev för någon månad sedan utelåst från Facebook då min telefon med 2-faktorsappen tvärdog. Har fortfarande inte kommit in, eller ens fått kontakt med någon som kan hjälpa mig.

Kan bara tänka mig hur vedervärdigt det vore om motsvarande hände alla mina tjänster samtidigt.

Mobilen är väl dessutom den som har flest säkerhetshål med appar som lyssnar, spelar in video och kartlägger köpvanor, position och ens nätverk av vänner och bekanta. Största datatjuven av alla där de tre megajättarna historiskt, i nutid och all planerad framtid har haft händerna i kakburken.

Är jag förvånad att de nu vill ta bort lösenord helt till förmån för vår biometri i den enhet där de bäst kan samla in data?

Jag behöver inte ens ta på foliehatten för att svara på den. Deras ursäkter är inte lika uppenbara som de vanliga(terror och barnporr) när man vill ta bort frihet, men fortfarande pinsamt dåliga, bara exemplet citerat visar ju på vilka problem en person utan mobil helt plötsligt kan ha. Ska man verkligen ta för givet att alla ska ha en mobil jämt för att kunna vara en del av samhället?

Hur ska folk dela tjänster som Spotify, HBO, Disney+, Prime, Netflix, Apple osv osv osv när bara den med rätt tumme kommer in?

Hur återställer man allt när man blivit rånad på sin mobil?
Hur ska de som inte har råd med senaste mobilerna med nyaste säkerhetsuppdateringarna göra?
Hur går man tillbaka till ett fungerande samhälle när bara eliten har råd med mobiler?
Kan vi få behålla lösenord som backup?
Nä, då försvinner ju inte "problemet" som de nu beskrivit.

Visa signatur

”Ingen må utsättas för godtyckliga ingripanden i fråga om privatliv, familj, hem eller korrespondens.
Artikel 12, FN:s deklaration för mänskliga rättigheter

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Ja, låt oss helt glömma den tekniska implementation av tvåfaktorsautentisering som är en förutsättning för att först och främst logga in över huvud taget och sedan för att kunna bekräfta ändringen.

Är inte helt hundra på om du kritiserade min poäng eller inte, men min kommentar var i kontext till att om de ändå har hackat ens enhet som man använder som tvåfaktor så spelar det ingen roll om man har tvåfaktor aktiverat eller inte. Äger de enheten är man körd ändå.

Permalänk
Medlem

Learnlinux gjorde en video om YubiKey för några veckor sen, minns inte om det var FIDO eller nåt annat som användens för exemplet.
Learnlinux yubikey video

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Medlem

Så nu tar de fram en "lösning" som gör att alla har användning av smartklockor. Ändå rätt smart

Visa signatur

Stationär: Asus GeForce RTX 4080 TUF, AMD R7 7700x CPU, 32 GB RAM DDR5 6000MHZ
Laptop: MacBook Pro 2021 16",
Konsol: PS5, Switch Oled
Ljud: Sennheiser HD 660s, Monoprice THX 887, LS50 Meta, Minidsp Flex Dirac
Ljus: LG 45GR95QE OLED, LG B1 65, HP Reverb G2, Meta Quest 3

Permalänk
Avstängd
Skrivet av Fenrisulvfan:

Biometrisk data börjar bli hårdvaluta, snart även DNA.
Det bästa sättet att skippa lösenord är ju att inte ha något konto, man låter helt enkelt bli att låta okända få komma till sin dator och man undviker att glömma mobiltelefonen på bussen.

Jag slipper helst konto hos bägge tre av Äpplet, Fluktarn & Pyttemjuk.

"Det bästa sättet att undvika trafikolyckor är att stanna hemma, och köra försiktigt när man måste, säkerhetsbälten är helt redundanta då..."

Permalänk
Medlem

För det har ju aldrig förekommit att man säg lagt sin telefon på en plats som inte råkar vara precis sin Mac dator? (Mac dator med tillhörande tangentbord, datormus och skärm, vitt helblankt designer-skivbord, också förstås en designer-kontorsstol) oh, glömde nästan en designer-mobilladdare som är apple-QI certifierad för trådlös apple-laddning.

Visa signatur

John

Permalänk
Medlem

Finns det inte en risk att teknikjättarna samlar in våra biometriska data?
Jag vill inte att de ska ha mitt fingeravtryck eller ansikte i en databas.

Permalänk
Medlem
Skrivet av ronnylov:

Finns det inte en risk att teknikjättarna samlar in våra biometriska data?
Jag vill inte att de ska ha mitt fingeravtryck eller ansikte i en databas.

Fingeravtrycket matchas ju bara lokalt, inget som lämnar telefonen. Så det borde vara lugnt 🙂

Visa signatur

| AMD Phenom II x6 1100T @ 4 GHz || Thermalright ultra 120 eXtreme || Asus Crosshair IV Formula 890FX |
| 8GB Corsair Vengeance LP @ 7-8-8-19 1500 MHz || Asus GTX 560 ti directCUII @ 1000/2300 MHz |
| Adata XPG SX900 512 GB SSD || Corsair HX Series 520W || Antec p182 |

Permalänk
Medlem
Skrivet av varget:

Vilken tur att det är en öppenstandard och vem som helst kan skriva en klient för den.

Har svårt att se hur det skulle spela någon roll för det som @osgorth uttrycker.
Att det är en öppen standard eller "open source" säger inte så mycket om hur detta implementeras och används i den aktuella tjänsten/enheten.

Skrivet av Arion:

Fingeravtrycket matchas ju bara lokalt, inget som lämnar telefonen. Så det borde vara lugnt 🙂

Men för att datorn ska kunna låsas upp med telefonen så måste det finnas en koppling mellan dessa och därmed en koppling indirekt mellan fingeravtrycket och övriga enheter.

Jag är inte nödvändigt vis emot denna tillämpning, dock aningen kritisk.

Visa signatur

There is always a price to pay for convenient

Permalänk
Medlem
Skrivet av infigo:

Microsoft har pushat pin koden sen början av w10 och jag stör mig rätt mycket på den. När jag hintat in att de man känner ska använda säkra (relativt iallfall) lösenord i många år, sen skaffar en dator och sätter fingeravtryck och blir tvingad att sätta en pin kod....så stör det mig. Varför...jo för vad ser folk som en pin kod? Jo en fyrsiffrig kod....så nu sitter alla där med ett säkert lösenord, fingeravtryck inlogg.....och en enkel fyrsiffrig kod...så gick det med säkerhets fokus.

Fick själv lära mig som teknikintresserad bara för någon månad sen att man kan ha bokstäver i pin koden....efter många år av w10.
Tror inte jag är ensam om det. Så väldigt skeptisk till jättarnas push.
Hade microsoft kallat det lokalt inloggs lösenord eller annat så hade det inte varit ett problem...men nu är det så här

Om du stör dig på Pin så bara gå in och stäng av den. Konto i inställningar.
Skriv in ditt lösen om den frågar det.
Starta om datorn.
Den frågar då efter ditt lösen. Skriv in det.

Om du ska köra med windows inlogat men konto.
Gör så här.

Leta upp filen Netplwiz.exe Plats C:\Windows\System32\Netplwiz.exe
Eller med kör. W-R.

Starta programet

Sen med Netplwiz
AV Makera Andvändare (Du) Kryssa av Andvändarnamn Rutan. Sen tryck egenskaper skriv in samma lösen du andvänder vid inlogningen. Spara och starta om datorn.

Nu är ditt Konto aktivt till Mikrosoft. Plus att man aldrig behöver fylla i lösen eller pin.
När man startar datorn så går den in direkt i Windows.

Om du är inte säker på vad du ska göra. Så gör inte det. Men det är rätt så enkelt.

Jag hatar allt som har med lösen och framför allt att den ska hålla på att fråga efter pin.

Permalänk
Medlem
Skrivet av smkr:

Har svårt att se hur det skulle spela någon roll för det som @osgorth uttrycker.
Att det är en öppen standard eller "open source" säger inte så mycket om hur detta implementeras och används i den aktuella tjänsten/enheten.

Men för att datorn ska kunna låsas upp med telefonen så måste det finnas en koppling mellan dessa och därmed en koppling indirekt mellan fingeravtrycket och övriga enheter.

Jag är inte nödvändigt vis emot denna tillämpning, dock aningen kritisk.

Ja, hela idén bygger på nycklar som man synkar mellan enheter. Dessa krypteras lokalt och du låser upp dem med ett lokalt lösenord eller biometri. Sure det kommer säkert finnas lösningar som kan läcka din biometri pga säkerhetsbrister, men det är ju inte biometri som loggar in på online tjänsterna.

Permalänk
Medlem
Skrivet av martengooz:

Är inte helt hundra på om du kritiserade min poäng eller inte, men min kommentar var i kontext till att om de ändå har hackat ens enhet som man använder som tvåfaktor så spelar det ingen roll om man har tvåfaktor aktiverat eller inte. Äger de enheten är man körd ändå.

Jag har inte hunnit sätta mig in i själva implementationen ännu och kan inte uttala mig om eventuella brister som du tydligen har. Dock finner jag det osannolikt att Microsoft, Apple och Alphabet ingår ett samarbete där man inte vet vad man pysslar med.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Tina Gerson:

Jag vill kunna använda min icloud-nyckelring på min linuxburk. Tack.

Ja, samma här.

Permalänk
Medlem

Låter ju som en bra ide att lägga alla sina inloggningar hos en leverantör. /s
Kul när de har ett säkerhetshål eller blir beordrade av en domstol i något land att autentisera agent X som du men de får inte meddela dig om det.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem

Jag låste min Samsung s21 med tummen och pekfingret. Har nu fått svåra eksem problem med min hand. Telefonen känner inte igen mitt nya fingeravtryck som kommit fram.. jäkla tur jag kom ihåg mitt lösenord haha

Permalänk
Medlem

Vad kommer detta lösa? Tjänster som fortfarande inte stödjer 2FA kommer knappast implementera nya system som ersätter användarnamn/lösenord.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Vad kommer detta lösa? Tjänster som fortfarande inte stödjer 2FA kommer knappast implementera nya system som ersätter användarnamn/lösenord.

Att ”alla” kommer ha en kompatibel klient. När man använder 2fa idag så finns det en uppsjö av lösningar som inkluderar specifik hårdvara, olika appar, sms mfl. som man inte alltid kan anta att alla har.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Vad kommer detta lösa? Tjänster som fortfarande inte stödjer 2FA kommer knappast implementera nya system som ersätter användarnamn/lösenord.

Att inte lösa allt och att inte lösa någonting är ju ändå rätt olika saker.

Om man nu gör en seriös ansats att få en standardiserad lösning ordentligt på banan så kan den ju få en del genomslag även utanför just dessa aktörers produkter/tjänster, och om man då behåller sin lösenordshanterare (som då kanske kan låsas upp på samma sätt?) så har man ju fått bollen i rullning åtminstone.

Att förvänta sig att allt löses på ett bräde tror jag är orealistiskt, och med det i åtanke så har ju t.ex. något som detta större potential att leda till välbehövlig förbättring än att bara vänta på något annat som man inte vet hur det skulle gå till...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Networker:

Mina tankar också. Vad är "Fluktarn"? Google eller?

Flukta vad något Vanheden i Jönssonligan sa, betyder samma som titta/stirra på pengarna eller urringing etc.

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Medlem
Skrivet av Perdonotknow:

Om du stör dig på Pin så bara gå in och stäng av den. Konto i inställningar.
Skriv in ditt lösen om den frågar det.
Starta om datorn.
Den frågar då efter ditt lösen. Skriv in det.

Om du ska köra med windows inlogat men konto.
Gör så här.

Leta upp filen Netplwiz.exe Plats C:\Windows\System32\Netplwiz.exe
Eller med kör. W-R.

Starta programet

Sen med Netplwiz
AV Makera Andvändare (Du) Kryssa av Andvändarnamn Rutan. Sen tryck egenskaper skriv in samma lösen du andvänder vid inlogningen. Spara och starta om datorn.

Nu är ditt Konto aktivt till Mikrosoft. Plus att man aldrig behöver fylla i lösen eller pin.
När man startar datorn så går den in direkt i Windows.

Om du är inte säker på vad du ska göra. Så gör inte det. Men det är rätt så enkelt.

Jag hatar allt som har med lösen och framför allt att den ska hålla på att fråga efter pin.

Inge problem att ta bort pin....men då fungerar stängs fingeravtrycksläsaren av också. Windows tycker jag måste ha pin om jag använder läsaren. Använder gärna läsaren för då kan man bara klicka på startknappen och när man hämtat kaffet så har datorn startat, loggat in och automatiskt startat programmen jag använder. Men vill inte ha pin som ett sätt att logga in när jag redan har ett lösernord till datorn (har inte microsoft konto heller på laptopen)

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem
Skrivet av Printscreen:

Jag har ju redan inte ett lösenord hos Microsoft. Skriver bara in min mailadress och sen godkänner jag i Authenticatorn.

Härligt att fler företag hakar på detta, lösenord känns ju hur gammalt som helst.

Hoppas dom gör som Microsoft har idag, att ens authenticator är synkad mot molnet hela tiden, så att man kan förlora sin mobiltelefon utan att behöva sitta i flera timmar och fixa ny. (Google...)

Död åt lösenord!

Tills du sitter där med flera microsoft konton som inte alls är samma tenet

Permalänk
Medlem
Skrivet av infigo:

Inge problem att ta bort pin....men då fungerar stängs fingeravtrycksläsaren av också. Windows tycker jag måste ha pin om jag använder läsaren. Använder gärna läsaren för då kan man bara klicka på startknappen och när man hämtat kaffet så har datorn startat, loggat in och automatiskt startat programmen jag använder. Men vill inte ha pin som ett sätt att logga in när jag redan har ett lösernord till datorn (har inte microsoft konto heller på laptopen)

Vad gäller Windows är ju dock "PIN" rätt frikostigt definierat, du kan sätta ditt lösenord som "PIN" också om du så vill.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av infigo:

Inge problem att ta bort pin....men då fungerar stängs fingeravtrycksläsaren av också. Windows tycker jag måste ha pin om jag använder läsaren. Använder gärna läsaren för då kan man bara klicka på startknappen och när man hämtat kaffet så har datorn startat, loggat in och automatiskt startat programmen jag använder. Men vill inte ha pin som ett sätt att logga in när jag redan har ett lösernord till datorn (har inte microsoft konto heller på laptopen)

I dag har det så många sätt man kan välja på. Har inte ens testat någon.
Ville bara ge dig ett förslag som då man slipper allt. Men sen är det ju person till person. Bor ju själv. Så här ingen som gå in och kolla vad jag gör om dagarna.
Hemandvändare tycker jag inte behöver hålla på med sådant strunt.
Det är mer på jobbet eller om man har en laptop med sig ut.
Jag är en sådan som vill in snabbt i windows. Inte för man behöver bry sig om 1 eller 5 sekunder. Men det är kul att logga in direkt utan hålla på.

Men om du inte andvänder microsoft konto (Länkat) Då ska inte Windows fråga om pin eller lösen.

Permalänk
Medlem
Skrivet av Perdonotknow:

I dag har det så många sätt man kan välja på. Har inte ens testat någon.
Ville bara ge dig ett förslag som då man slipper allt. Men sen är det ju person till person. Bor ju själv. Så här ingen som gå in och kolla vad jag gör om dagarna.
Hemandvändare tycker jag inte behöver hålla på med sådant strunt.
Det är mer på jobbet eller om man har en laptop med sig ut.
Jag är en sådan som vill in snabbt i windows. Inte för man behöver bry sig om 1 eller 5 sekunder. Men det är kul att logga in direkt utan hålla på.

Men om du inte andvänder microsoft konto (Länkat) Då ska inte Windows fråga om pin eller lösen.

Tycker nog alla användare bör kryptera sin OS-disk, utifall någon beslagtar diskarna. Nu lagrar jag absolut ingenting på datorn som jag inte kan dela med mig av, så är ju egentligen rätt onödigt. Men är lite som att inte låsa sin ytterdörr när en är ute, hjälper ju ändå inte för den som vill ta sig in.

Framförallt nu när vi har krig i grannländerna och höjd beredskapsnivå

Permalänk
Medlem
Skrivet av Perdonotknow:

I dag har det så många sätt man kan välja på. Har inte ens testat någon.
Ville bara ge dig ett förslag som då man slipper allt. Men sen är det ju person till person. Bor ju själv. Så här ingen som gå in och kolla vad jag gör om dagarna.
Hemandvändare tycker jag inte behöver hålla på med sådant strunt.
Det är mer på jobbet eller om man har en laptop med sig ut.
Jag är en sådan som vill in snabbt i windows. Inte för man behöver bry sig om 1 eller 5 sekunder. Men det är kul att logga in direkt utan hålla på.

Men om du inte andvänder microsoft konto (Länkat) Då ska inte Windows fråga om pin eller lösen.

Har ju lösen och är en dator jag bär med mig så vill ha lösen och fingeravtryck...men pin känns onödig och ganska risky och hade nöjt mig med lösenordet. Hemma skiter jag egentligen i det för måste ändå in i hus/lägenhet för att ens kunna pilla på den. Men bär man med sig den eller har den i jobb så är det så risky för folk fattar inte och sätter något för enkelt för det är ett PIN och inte lösenord. Mycket man kan komma åt, mejl, etc om man kommer åt någons dator.

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem
Skrivet av Mörksuggan:

Flukta vad något Vanheden i Jönssonligan sa, betyder samma som titta/stirra på pengarna eller urringing etc.

Jo, han sa det säkert, men knappast han som myntade det.

Betyder titta eller se.

Första gången i skrift 1708.
SAOB och SAOL ftw

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk

Typ som bankid hade ju vart nått!

Permalänk
Medlem

Jag anväder sen några år tillbaka en yubikey för att säkra min gmail, twitter, facebook, microsoft mm. Det fungerar väldigt smidigt och känns tryggt, den behövs bara om jag återställt en enhet eller loggar in på ett nytt ställe. Visst de kostar en del men skulle ändå säga att det är värt det. ”Kostnaden” att få sina konton kapade är ändå värre.

Sen har jag också nyligen bytt samtliga lösenord till säkra som min keychain har koll på.

Det har ju kostat både tid och pengar, men man behöver samtidigt inte känna någon direkt oro.

Visa signatur

AMD Ryzen 5 1600 ▪ ASUS B350-F ▪ Crucial 16GB 2666MHz ▪ Zotac GTX 1060 6GB ▪ Samsung 970 Evo Plus 1TB ▪ FD Define C TG ▪ be quiet! Straight Power 11 650W Platinum

Permalänk
Medlem
Skrivet av mr_sQuinty:

Jättebra , då behöver man bara hacka en enhet så för man tillgång till alla andra också automagiskt.

Ja, funderar ibland över hur BankID används idag. Det är något som skaver när jag använder samma system och samma lösenord för att betala en varmkorv för en tia som när jag skickar hundratusentals kronor mellan olika konton.