Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Windows 8 предложит пароли-изображения

Bookmark and Share

Как бы ни противились эксперты по безопасности, но факт остается фактом – независимо от того, сколько раз людей предупреждали об использовании сложных паролей, они в большинстве своем все равно будут использовать короткие, простые и легко запоминающиеся.

Мы не говорим о том, что нужно прекратить все попытки донести эту идею до пользователей, но в условиях того, что Microsoft работает над внедрением пароля-изображения в операционную систему Windows 8, другие возможности решения этой проблемы все же рассматриваются.

Разработчики Microsoft хотели создать быструю систему входа, которая была бы максимально персональной, поэтому они решили предложить в качестве пароля изображение.

При выборе картинки пользователя просят обвести три места – кругами, линиями или метками – на ней и запомнить размер, положение и направление жестов, чтобы в дальнейшем пользователь смог воспроизвести их для входа в систему.

"Когда вы рисуете круг или линию на выбранной картинке, Windows запоминает то, как вы это делаете", - объяснил разработчик Стивен Синофски. "Поэтому, для того, чтобы войти в систему необходимо знать не только те части картинки, которые вы выбрали, но и направление, начало и конец кругов и линий, которые вы нарисовали".

Разработчики предпочли не разрешать свободное рисование, поскольку это значительно замедлит процесс авторизации. Синофски отмечает, что пароль-изображение предъявляется как механизм авторизации в добавок к текстовому паролю, а не как его замена, и его использование будет необязательным.

"Помимо уникальных комбинаций мы усилили безопасность, добавив две дополнительные меры безопасности против повторяющихся атак", - объяснил он. "Подобная блокирующая система используется в телефонах с PIN-кодом, т.е. если вы вводите пароль-изображение неверно пять раз подряд, вы должны будете ввести правильный текстовый пароль (функция ввода пароля-изображения блокируется). Пароль-изображение невозможно ввести удаленно и по сетевому сценарию, это было сделано, чтобы предотвратить атаки в будущем".

Если вы обеспокоены тем, что пароль можно вычислить по отпечаткам, оставленным на сенсорном экране, Microsoft дает ответ: "Не надо переживать".

"Процесс отгадывания правильного жеста, его направления и расположения очень сложен даже на кристально чистом экране", - пишет Синофски.



Теги: Windows 8 , авторизация , пароль





СЛЕДУЮЩИЕ СТАТЬИ
Простой HTML-тег приводит к падению Windows 7
ПРЕДЫДУЩИЕ СТАТЬИ
Билл Гейтс не собирается возвращаться в Microsoft
Вредоносные программы для Android поразили миллион пользователей в первой половине 2011 года
Microsoft использует вредоносное ПО Android для раскрутки Windows Phone
Microsoft наконец устраняет Duqu-уязвимость
Вредоносное SMS отключает все сообщения в Windows Phone
HP превращает webOS в независимый и полностью открытый проект
На следующей неделе Microsoft выпустит 20 исправлений для своих продуктов
Магазин приложений Windows 8 появится в феврале
Cisco представила платформу CloudVerse
Google доложил о десятимиллиардном скачивании на Android Market
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
21.12.2011 12:01:04
Ответить Ссылка
не удобно, и подсмотреть легко
UserICE_XAKEP
21.12.2011 19:12:57
Ответить Ссылка
я тоже считаю что это не удобно
UserГость
22.12.2011 1:20:36
Ответить Ссылка
А если мыша сдохла? Да и насколько точно надо будет тыркать?
UserГость
22.12.2011 13:30:29
Ответить Ссылка
quote:

А если мыша сдохла? Да и насколько точно надо будет тыркать?

А если манитор сломалса? Ваабще же ничего не видна!
UserICE_XAKEP
22.12.2011 17:03:18
Ответить Ссылка
quote:

ORIGINAL: Guest

quote:

А если мыша сдохла? Да и насколько точно надо будет тыркать?

А если манитор сломалса? Ваабще же ничего не видна!


А если мозг слетел, то зачем нужны 8 окон ?
UserBarkass$
22.12.2011 17:32:06
Ответить Ссылка
тю, и это Г рано или поздно сломают.
UserICE_XAKEP
26.12.2011 21:19:52
Ответить Ссылка
quote:

ORIGINAL: Barkass$

тю, и это Г рано или поздно сломают.


Мне лично кажется и сейчас будет не проблема его взломать с помощью элементарной проги "Tasker". Котора запоминает все действия мыши выполненные на компьютере и повторяет его. Я таким образом ставлю оценки на mail.ru. С помощью него можно и спамить форумы где нет капчи
UserГость
22.12.2011 7:09:58
Ответить Ссылка
Да если с такими рожами она не нужна вокруг мужика круги водить и старухам выдавливать прыщи
UserГость
22.12.2011 7:28:55
Ответить Ссылка
БРЕД!
UserГость
26.12.2011 3:54:24
Ответить Ссылка
Что за мрази на фото?
UserГость
27.12.2011 16:42:27
Ответить Ссылка
Объясните одно зачем на домашнем компьютере пароль? Если он личный? Тем более там и так все пользователи окон сидят под админом, также все обновления и установка прог идет без запроса пароля. Так что это за х****...
Avatarrgo
27.12.2011 20:10:19
Ответить Ссылка
quote:

ORIGINAL: Guest
Объясните одно зачем на домашнем компьютере пароль? Если он личный?

Чтобы когда ты запустишь троян, этот троян не смог бы получить админские права.
quote:

ORIGINAL: Guest
Тем более там и так все пользователи окон сидят под админом, также все обновления и установка прог идет без запроса пароля.

Ну тогда тебе точно ничего не поможет. А дверь входная в твоей квартире тоже без замка и ключей открывается?




Keywords: zPOSTz zOSz, zNEWSz, zYANDEXz z58048z
Для Авторов: edit Lock delete Lock



    Rambler's Top100