Vai tiešām ir iespējams dzīvot bez parolēm?

Satura rādītājs:

Vai tiešām ir iespējams dzīvot bez parolēm?
Vai tiešām ir iespējams dzīvot bez parolēm?
Anonim

Atslēgas līdzņemšanai

  • Microsoft vairs neprasa paroli, lai pieteiktos jūsu kontā.
  • Paroles ir sāpes un drošības murgs, taču tām ir priekšrocības.
  • Biometrija nav laba alternatīva.
Image
Image

Jums vairs nav nepieciešama parole, lai pieteiktos savā Microsoft kontā.

Paroles var būt viens no vājākajiem posmiem tiešsaistes drošībā, un Microsoft tagad no tām ir pilnībā atteicies. Nākamreiz, kad piesakāties savā Microsoft kontā, varat izvēlēties citu pieteikšanās metodi. Mēs esam izmantojuši paroles tik ilgi, ka šķiet, ka tās nav iespējams pārvietot.

Galu galā, kā pieteikties, ja nevarat ievadīt piekļuves kodu? Un vai biometriskās metodes, piemēram, pirkstu nospiedumu lasītāji, ir tikai izdomāti veidi, kā sevi autentificēt, lai dators pēc tam varētu ievadīt paroli?

"Paroles ir novecojis autentifikācijas veids ar sliktu lietotāja pieredzi, vāju drošību un papildu palīdzības dienesta slogu, kas apvienots vienā," e-pastā Lifewire pastāstīja Tims Kalens, Sectigo galvenais atbilstības speciālists. Nekavējies, Tim, pastāsti mums, ko tu īsti domā.

Paroles alternatīvas

Paroles mērķis ir pierādīt, ka esat tas, par kuru jūs sakāt, ka esat. Tā ir (vēlams) unikāla rakstzīmju virkne, ko zināt tikai jūs. Problēma ir tā, ka tos var nozagt vai uzminēt. Cilvēki mēdz izmantot vājas paroles, lai tās varētu atcerēties.

Atbilde ir izmantot paroļu pārvaldnieka lietotni, kas ģenerē garas jauktu burtu, simbolu un ciparu virknes un atceras tās jūsu vietā. Lietotājam ir jāatceras tikai viena parole - tā, kas atbloķē lietotni, lai tā varētu būt laba. Šīs lietotnes arī attur paroles atkārtotu izmantošanu, kas ir vēl viens nē.

Image
Image

"Mēs nevaram iegaumēt spēcīgas paroles un mēdzam tās izmantot atkārtoti," pa e-pastu Lifewire pastāstīja paroļu drošības advokāts "Password Professor". "Paroļu atkārtota izmantošana ir viena no sliktākajām lietām, ko varat darīt. Kad vietne tiek uzlauzta un tās paroles nonāk tumšajā tīmeklī, noziedznieki tās izmanto, lai pieteiktos citos jūsu kontos."

Iespējams, jūs jau esat izmantojis alternatīvu paroli. Tālrunis var ļaut atbloķēt iebūvēto paroles glabāšanas atslēgu piekariņu, piemēram, ar pirksta nospiedumu. Citi piemēri ir SMS un e-pasta verifikācijas kodi un divu faktoru autentifikācija (2FA), kas izmanto lietotni vienreizēju kodu ģenerēšanai. Bieži vien tās tiek izmantotas kopā ar paroli.

Vienreizējās paroles (OTP) ir ieteicamas, jo tās izmanto citu, tikko ģenerētu kodu katru reizi, kad piesakāties, un kods beidzas pēc neilga laika, parasti 30 sekundes.

Paroļu priekšrocības

Parolēm joprojām ir priekšrocības. Pirmkārt, jūs nevar juridiski piespiest no tiem atteikties, un, pat ja jūs varētu, varat tos ērti aizmirst.

"[Mūsu juridiskā komanda] atklāja, ka ASV personai ir tiesības atteikties nodot policijai savu piekļuves kodu. Tas ir balstīts uz Piekto grozījumu, kas nosaka, ka katrai personai ir tiesības pret apsūdzība pret sevi." Patrīcija Černiauskaite no Nordpass pastāstīja Lifewire pa e-pastu.

"Pat ja policijai ir orderis, tā nevar piespiest personu atklāt savu paroli."

Paroļu atkārtota izmantošana ir viena no sliktākajām lietām, ko varat darīt.

Tas attiecas uz jūsu tiešsaistes kontiem, kā arī uz piekļuves kodu, ko izmantojat tālruņa atbloķēšanai. Bet, kad runa ir par pirkstu nospiedumiem un sejas skenēšanu, viss mainās.

"Ar biometriskajiem datiem lietas atšķiras," saka Černiauskaite."Lai gan piekļuves kodi tiek uzskatīti par liecību, biometriskie dati pastāv objektīvi un ir salīdzināmi ar DNS vai asins parauga nodošanu. Tātad, ja policijai ir orderis, tā var izmantot personas bioloģiskos datus, lai atbloķētu tālruni."

Daudz pretintuitīvi biometriskie dati ir īpaši slikts veids, kā sevi autentificēt. Tie var būt unikāli jums, bet jūs esat iestrēdzis ar tiem. Ja jūsu parole vai kredītkartes informācija tiek nozagta, varat tos mainīt. Ja jūsu biometriskie dati ir apdraudēti, jūs to nevarat izdarīt.

Bezparoles nākotne?

Paroles rada grūtības, taču alternatīvas nav daudz labākas. Tās var būt vairāk vai mazāk drošas, taču neviena no šīm metodēm nav īpaši ērta. Paroļu pārvaldnieki atvieglo strīdu ne tikai par parolēm, bet arī OTP un pat fiziskām drošības atslēgām, un, iespējams, vislabāk ir izmantot šo kombināciju.

Microsoft pūles joprojām ir slavējamas. Galu galā paroļu noņemšana, iespējams, ir visredzamākā drošības cauruma noņemšana Microsoft kontos un mudināt cilvēkus vismaz izmēģināt alternatīvas. Viens no nozīmīgākajiem šķēršļiem paroļu alternatīvām ir impulss. Mēs vienkārši esam tik pieraduši pie viņiem. Ja nekas cits, Microsoft sniedz mums nākotnes garšu.

Ieteicams: