image

Windows 8 biedt beveiligde wachtwoordopslag

donderdag 15 december 2011, 10:13 door Redactie, 2 reacties

Microsoft heeft aan Windows 8 de optie toegevoegd om meerdere inloggegevens van websites en applicaties op te slaan. Daardoor hoeven gebruikers niet meer allerlei wachtwoorden te onthouden. Uit onderzoek onder Amerikaanse internetgebruikers blijkt dat de doorsnee internetter 25 accounts heeft. Voor die 25 accounts worden gemiddeld zes verschillende wachtwoorden gebruikt. Een aanvaller die één wachtwoord achterhaalt, kan zodoende ook toegang tot andere accounts krijgen.

Windows 8 biedt een optie om automatisch gebruikersnamen en wachtwoorden voor alle gebruikte websites en applicaties op een veilige manier op te slaan. Internet Explorer 10 gebruikt de opgeslagen gegevens om gebruikers vervolgens automatisch op websites te laten inloggen. Verder kunnen ontwikkelaars van Metro apps een API gebruiken om op veilige wijze inloggegevens voor die app op te slaan en op te halen.

Een andere optie die het besturingssysteem biedt, is dat gebruikers die met een Windows Live ID op Windows 8 inloggen, hun inloggegevens kunnen synchroniseren met alle Windows 8 pc's die als "trusted pc" zijn aangemerkt. "Met Windows 8 ondersteunen we zowel de veilige opslag van gebruikersnaam/wachtwoordcombinaties, als technologie voor alternatieve authenticatie", zegt Dustin Ingalls van het Microsoft security en identity team.

Reacties (2)
15-12-2011, 11:12 door [Account Verwijderd]
[Verwijderd]
15-12-2011, 11:30 door Anoniem
Keychain/manager hebben enkel nut voor mensen die al een goed wachtwoord beleid hanteren. Of mensen gaan massaal ingewikkelde wachtwoorden maken en dan opslaan met een simpele master key. Of ze gaan niet te onthouden wachtwoorden gebruiken en vervolgens ergens in hun telefoon op een briefje een kopie schrijven. Of ze denken dat omdat hun wachtwoorden toch nog een hoofd key hebben ze deze simpel kunnen houden. In alle drie van de gevallen faalt het particuliere wachtwoord beleid.

Goede verplichte voorlichting voor men uberhaubt computers mag hanteren en geen vergoeding ontvangt door bedrijven/overheid bij ID kaping door bewezen slecht wachtwoord beleid is de enige manier dat het bij de grootste groep van deze atechnische mensen door gaat dringen wat eigen verantwoordelijkheid betekend. Het liefst boetes spekt meteen ook de schatkist.

Je kunt elk smoesje voor ze verzinnen maar de waarheid is gewoon dat men te lui is om dingen te lezen. In elke handleiding op elke website staan richtlijnen voor wachtwoorden en advies. Het wordt hoog tijd dat ze niet meer met fluwelen handjes en slachtoffer label worden behandeld. Het kost de commerciële/overheid sector miljoenen per jaar en de IT groep honderden uren per jaar verspilde tijd die veel beter ingezet kon worden.

Maakt Microsoft het veiliger door nu een keychain/manager aan te bieden? Nee omdat de groep beveiligings bewuste wel twee keer nadenken over een keychain gemaakt door een bedrijf dat zich niet specialiseert op dit gebied. En de andere groep is in 9 van de 10 gevallen ook zich totaal niet bewust van de risico's op het internet mbt virussen trojans keyloggers waardoor de werking van een keymanager te niet wordt gedaan.

Leuke marketing truuk van Microsoft maar daar blijft het dan ook bij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.