Hi-Tech

Почему не нужно менять пароль раз в полгода

Почему не нужно менять пароль раз в полгода — Промо на vc.ru

Новая запись

Уведомлений пока нет

Пишите хорошие статьи, комментируйте,
и здесь станет не так пусто

Войти

Прямой эфир

["\u0425\u0430\u043a\u0435\u0440\u044b \u0441\u043c\u043e\u0433\u043b\u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0443\u044e
\u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044e \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0433\u043e\u0432\u043e\u0440\u043e\u0432","\u0413\u043e\u043b\u043e\u0441\u043e\u0432\u043e\u0439 \u043f\u043e\u043c\u043e\u0449\u043d\u0438\u043a \u0432\u044b\u043a\u0443\u043f\u0438\u043b
\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e-\u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044f","\u041f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435-\u043f\u043b\u0430\u0446\u0435\u0431\u043e \u0441\u043a\u0430\u0447\u0430\u043b\u0438
\u0431\u043e\u043b\u044c\u0448\u0435 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u0430 \u0440\u0430\u0437","\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043e\u0442 email
\u0432 \u043f\u043e\u043b\u044c\u0437\u0443 \u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043c\u0435\u043c\u043e\u0432","\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u043a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430
\u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043d\u0435\u0439\u0440\u043e\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u044c\u044e","\u041d\u0435\u0439\u0440\u043e\u043d\u043d\u0430\u044f \u0441\u0435\u0442\u044c \u043d\u0430\u0443\u0447\u0438\u043b\u0430\u0441\u044c \u0447\u0438\u0442\u0430\u0442\u044c \u0441\u0442\u0438\u0445\u0438
\u0433\u043e\u043b\u043e\u0441\u043e\u043c \u041f\u0430\u0441\u0442\u0435\u0440\u043d\u0430\u043a\u0430 \u0438 \u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432 \u043e\u043a\u043d\u043e \u043d\u0430 \u043e\u0441\u0435\u043d\u044c"]

Хакеры смогли обойти двухфакторную
авторизацию с помощью уговоров

Подписаться на push-уведомления

И кому кроме художников и дизайнеров может пригодиться цифровое перо.

В закладки

О том, зачем это нужно и какие современные технологии в ноутбуках делают жизнь проще и безопаснее — рассказывают специалисты Microsoft Россия. Ввод пароля для входа или взаимодействие с сенсорным экраном стали привычными процессами для пользователей, но разработчики постоянно ищут новые способы взаимодействия.

Почему паролю ищут замену

Стандартные пароли во многом уязвимы — простые легко угадываются, а надёжные сложно запомнить. Microsoft, как и другие корпорации, уже несколько лет работает над технологиями, которые позволят найти более современную и безопасную альтернативу традиционным паролям. К тому же со сложными комбинациями возникают другие проблемы: например, пользователи создают пароли по предсказуемому шаблону или используют всюду один и тот же.

Но сейчас мы отказались от этой рекомендации. Раньше в стандартах корпоративной безопасности было требование регулярной смены пароля каждые три-шесть месяцев, чтобы злоумышленник, даже если имеет доступ к паролю, не смог долго им пользоваться.

Например, когда пользователи выбирают простые и понятные паттерны при создании нового пароля, либо записывают их — и то, и другое на руку злоумышленникам. Частая смена паролей сама по себе не повышает защищенность, но может привести к механизации процессов. Если пароль не скомпрометирован, то его не нужно менять. К тому же если пароль стал известен злоумышленнику, то его не ограничат упомянутые 90 дней. Если пароль скомпрометирован — меры нужно принимать немедленно.

Поэтому с выходом Windows 10 мы предложили заменить пароли более безопасными вариантами, в том числе многофакторной аутентификацией, которая поддерживается платформой Windows Hello. Если мошеннику попадает в руки пароль, это единственный фактор, который ему нужен, чтобы войти в сервис вместо его настоящего владельца.

Например, что-то, что у вас есть — закрытый ключ пользователя, защищенный доверенным физическим модулем, или что-то, что вы знаете — PIN-код. В Windows Hello для авторизации могут использоваться разные данные. А при наличии камеры с ИК-датчиками или сканера отпечатка пальцев можно добавить биометрические данные.

PIN-код или пароль

Но в Windows Hello PIN-код может быть любой сложности, с разными символами и числом знаков. PIN-код часто ассоциируется с банковскими приложениями или классической комбинацией из четырёх цифр, поэтому может казаться ещё менее безопасным, чем обычный пароль.

Он привязан к устройству

Это сделали для удобства, но одновременно такой метод привел к более высокой уязвимости. Традиционная пара «логин-пароль» обычно позволяет входить пользователю с разных устройств.

Если кто-то подсмотрит код, то не сможет его использовать: для доступа злоумышленнику необходим физический доступ к вашему устройству. PIN-код же уникален для каждого компьютера и не синхронизируется между устройствами.

Хранится локально

PIN-код хранится на самом устройстве и не передается по сети. Когда вы вводите традиционный пароль, то он отправляется на сервер, и может быть перехвачен по пути или даже украден с сервера. Таким образом, нет единой точки, к которой злоумышленник может получить доступ и узнать все пароли.

Использует защищенный криптомодуль

Это помогает предотвратить взлом и не дает вредоносным программам обойти защиту. PIN-код Windows Hello хранится в отдельном модуле TPM, который имеет несколько уровней защиты.

Биометрия

Для Windows Hello биометрические параметры —это не 3D-модель лица, фотография или какое-то графическое изображение пальца. В качестве альтернативного способа разблокировки Windows Hello поддерживает биометрические параметры, например, отпечатки пальцев или лицо. Это набор формул, описывающих соотношение определённых точек в отпечатке или точек на лице.

Как и PIN-код, биометрические данные никуда не отправляются, не синхронизируются и хранятся в TPM. Биометрические данные нельзя воспроизвести без человека — нужно, чтобы лицо оказалось перед камерой или отпечаток пальца попал на специальный высокоточный датчик.

Но за обработку и хранение биометрических данных отвечало стороннее ПО, а сканеры были других типов. Раньше также были ноутбуки и другие устройства с Windows, которые поддерживали вход с помощью сканера отпечатка. В Windows 10 поддержка Windows Hello и биометрии — часть операционной системы, которая постоянно обновляется и более надёжна.

Это не только безопаснее, но и элементарно быстрее — меньше чем за две секунды камера распознает вас и впускает в вашу учетную запись, приложение или сайт, которые поддерживают Windows Hello. Многие устройства с Windows 10 оснащены специальными камерами или современными быстрыми сканерами отпечатка пальца, причем не только ноутбуки и устройства-трансформеры, но и мониторы с моноблоками.

(function(d, ver) ); }; } d.body.appendChild(s); })(document, 6);

Windows Ink

Мы постоянно разрабатываем новые способы взаимодействия: например, выпускали Windows XP Tablet PC Edition и экспериментировали с форматами цифровых блокнотов и пером. Для пользователей взаимодействие с компьютерами не сильно менялось на протяжении многих лет — главными инструментами оставались мышь и клавиатура.

Сама Windows 10, актуальные версии Microsoft Office, множество сторонних приложений поддерживают цифровое перо. К Windows 10 идея работы с цифровым пером трансформировалась в законченный и удобный продукт. Многие из этих возможностей объединены технологией Windows Ink.

Поддерживать работу с пером должно и само устройство. Она работает с современными цифровыми перьями — как правило, это активные устройства с несколькими кнопками, например, для стирания или выделения. Сейчас на рынке доступны десятки моделей устройств 2-в-1, ноутбуков и других устройств с Windows 10, поддерживающих цифровое перо.

При этом экран устройств с поддержкой Windows Ink отключается при поднесении пера — пользователь может положить руку на экран и писать пером как на листе бумаги. Устройства могут управляться как касаниями пальцев, так и более точным пером.

Что можно делать пером

В первую очередь перо ассоциируется с работой художника или иллюстратора, что, конечно, поддерживается Ink, но мы рассматриваем перо как полноценный инструмент.

Новые технологии позволили «оцифровать» не только рукописный ввод и заметки, но и множество привычных творческих, учебных и рабочих процессов: работу с документами, формулами, схемами, графикой, 3D моделями.

Например, одно из наших приложений Whiteboard позволяет нескольким людям с разных устройств работать на виртуальных «белых досках»: фиксировать мысли, делиться идеями и делать наброски. Перо может изменить процесс взаимодействия и совместного творчества.

Microsoft Office

В последних версиях Word обладатели пера могут не только оставлять заметки поверх документа, так же, как если бы работали с бумагой, но и воспроизводить росчерки — привычным жестом «вычеркивать» лишний текст, разбивать предложения на строки, выделять важные моменты маркером.

Рисовать фигуры поможет цифровая линейка. В PowerPoint с помощью пера нужные стрелки и схемы на слайдах можно просто нарисовать там, где необходимо, а не использовать части типового набора. В последних версиях программы можно создавать рукописные надписи, которые могут воспроизводиться во время презентации именно в том порядке, в котором их создавал пользователь.

А в цифровом блокноте OneNote появилась поддержка преобразования рисунков в фигуры, что упрощает создание блок-схем. В Excel технология Windows Ink позволяет вписывать информацию прямо в ячейку. OneNote также поддерживает ввод математических формул — от систем уравнений до интегралов, их решения и даже построение графиков.

Карты

Встроенное приложение «Карты» тоже поддерживает Windows Ink — с помощью пера или стилуса можно прокладывать маршруты, измерять расстояние, делать пометки прямо на карте и делиться ими с другими пользователями.

К примеру, учителя истории могут сделать обучение более наглядным и проиллюстрировать на картах ход сражения или путешествия, а на уроках географии быстро измерять расстояние между городами и странами.

Фото и видео

То же самое можно сделать и в видео, ваши дополнения привязываются к объектам. В приложении «Фотографии» пером можно отметить нужные объекты на рисунке, сделать пометки или добавить рисунки. Например, можно подписать участников, важные объекты или достопримечательности.

«Набросок на фрагменте экрана»

Кнопку пера можно настроить на создание снимка, что ещё больше упрощает процесс: сразу после двойного нажатия на кнопку на скриншоте можно писать, выделять нужные элементы и отправлять по сети. Среди возможностей Windows Ink — удобная поддержка создания скриншотов и добавления к ним надписей.

Возможности пера не ограничиваются перечисленными сценариями — можно рисовать прямо поверх 3D моделей в Paint 3D, делать отметки на pdf файлах и сайтах в Edge, использовать одно из приложений с поддержкой пера из Microsoft Store.

Раскройте свой потенциал вместе с «Эльдорадо» и Microsoft: в какой бы сфере вы не планировали развиваться, вам потребуется быстрое, надёжное и безопасное устройство.

В любом из этих устройств на Windows 10 есть всё, что нужно для блестящих открытий! Выберите свой вариант: тонкий и лёгкий ноутбук, универсальный трансформер 2-в-1, высокопроизводительный настольный компьютер или моноблок.

Показать больше

Похожие статьи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
Закрыть