微软左右开弓:聘请前亚马逊云业务主管,开启无密码时代

本文主要是介绍微软左右开弓:聘请前亚马逊云业务主管,开启无密码时代,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

整理 | 祝涛
出品 | CSDN(ID:CSDNnews)

你能准确记得你的所有密码吗?手机解锁密码,微信登录密码,QQ登录密码,邮箱密码,微博密码,各种银行卡的密码等等,你都能记住吗?是不是每当忘记密码时,你便只能再走一遍修改密码的流程,直到下一次再忘记密码呢?

在2018年,阿里客服曾发布老年用户咨询大数据,数据显示,50%以上的老年用户最常咨询的问题是忘记账户密码。微软曾在其博客文章中指出,几乎 80%的网络攻击都是针对密码。如此看来,密码带给人们安全感的同时,似乎也隐藏着一定的问题。面对这些麻烦,微软宣布:无密码时代到来了。

在这里插入图片描述

据报道,微软宣布将允许用户删除微软账户的密码,开启无密码时代。从9月15日开始,这家互联网巨头将允许消费者使用微软认证程序、Windows Hello、安全密钥或短信/电子邮件验证码(而不是密码)登录微软账户。

微软开启无密码时代

微软宣布,从9月15日开始,用户可以完全删除他们的微软账户的密码,并选择通过微软身份验证程序或其他形式的验证来登录设备。早在3月份微软就为公司和学校账户添加了无密码登录功能,但这是微软首次为常规的个人账户提供无密码登录功能。多年来,微软一直致力于开启无密码登录的时代,而疫情只会加速这一进展。微软认为,在疫情期间,许多公司只能远程办公,在这个数字转型过程中,大家对安全性的要求只会越来越高。

这是微软开启无密码时代的一个重要里程碑,该公司在2018年启用了安全密钥,并在2019年使Windows 10实现无密码。已经有超过2亿人正在使用无密码选项,微软安全、合规和身份识别部副总裁Vasu Jakkal对消费者的采用持乐观态度。

如何启用无密码登录功能?

如果你早已使用了这个功能,那么登录设备的方式就可以不需要更改了

在这里插入图片描述

对其他用户来说,删除密码也是一个相对简单的过程。首先需要安装microsoftauthenticator移动应用程序,并将其链接到你的个人微软账户。完成之后,你可以访问account.microsoft.com,选择高级安全选项,然后在附加安全部分启用无密码帐户。然后通过Authenticator应用程序批准这一更改,就无需再输入密码了。当然,用户可以随时逆转这一变化,并在将来向微软账户添加密码。

无密码登录功能的优点

无密码认证登录有一定的优点。首先,大多数人都会创建自己的密码,然而,创建一个安全又不容易忘记的密码对于用户来说是一个难题,若密码管理不当,很容易遗忘或者弄混自己的密码,处理起来会很麻烦。无密码登录在一定程度上能够帮助解决这个麻烦。

此外,无密码账户将密码完全从等式中去掉,从而提高了安全性。人们经常在多个账户中重复使用他们的密码,即使用户使用双因素身份验证保护自己的Microsoft帐户,一旦攻击者知道用户的Microsoft帐户密码,他们仍然可以在其他网站上尝试该密码,以检验用户是否在其他任何地方重复使用了该密码。这就造成一个问题:用户的一个密码泄露后,攻击者可以迅速登录用户的其他账户。无密码操作似乎也能在一定程度上解决这个问题。

无密码功能面临的困境

尽管业界如此费尽心思地让开发者和用户都加入到这个无密码世界中来,但有媒体分析,目前仍然存在两个难题。

首先,虽然密码普遍遭到鄙夷,很多人认为密码登录是一种过于古老的办法,但人们已经对密码登录这一操作非常熟悉,密码登录几乎无处不在,要改掉几十年来养成的习惯并不容易

FIDO联盟(一个长期致力于安全认证的行业协会)的执行董事Andrew Shikiar说:“这是一种习惯,几乎所有用户要做的第一件事就是设置密码,我们需要做的是打破这种习惯。”然而,这是一个艰难的过程。

第二个障碍更加棘手。即使所有这些都已就绪,许多无密码方案也只能在较新的设备上使用,而且必须同时拥有一部智能手机和其他设备(至少一个)

有外媒称,我们需要更多的时间和实验来创建一个可以取代所有密码功能的无密码生态系统,并且不能让数十亿没有智能手机或没有多种设备的人掉队。在一个无密码的世界里,与可信的人分享账户变得更加困难,而且把所有东西都捆绑在手机等设备上,会更加激发黑客去破坏那台设备的欲望

无密码时代的未来

在上个月,微软聘请了亚马逊云业务主管查理·贝尔(Charlie Bell)加入公司团队。9月15日,也就是微软宣布开启无密码时代的同一天,微软在内部宣布了他的新职位——贝尔将在微软内部领导一个新的工程组织,负责安全、合规、身份识别和管理。

微软公司通信副总裁弗兰克·肖(Frank Shaw)发表了以下声明:“我们相信,查理·贝尔的新角色有助于推进美国和整个科技行业的网络安全。”

贝尔在LinkedIn领英上称:“我们都想要一个永远安全的世界,一个永远正确的世界……我们都想要数字文明。我相信微软是唯一一家能够做到这一点的公司,我非常高兴能与这个才华横溢的团队合作,让世界上的每个人、每个组织都更加安全。”

也许随着查理·贝尔的加入,无密码时代能够焕发生机,我们拭目以待。

参考链接:

  • https://www.theverge.com/2021/9/15/22675175/microsoft-account-passwordless-no-password-security-feature#comments
  • https://arstechnica.com/information-technology/2021/07/why-the-password-isnt-dead-quite-yet/?comments=1

这篇关于微软左右开弓:聘请前亚马逊云业务主管,开启无密码时代的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/super111t/article/details/120327489
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/385379

相关文章

Druid连接池实现自定义数据库密码加解密功能

《Druid连接池实现自定义数据库密码加解密功能》在现代应用开发中,数据安全是至关重要的,本文将介绍如何在​​Druid​​连接池中实现自定义的数据库密码加解密功能,有需要的小伙伴可以参考一下... 目录1. 环境准备2. 密码加密算法的选择3. 自定义 ​​DruidDataSource​​ 的密码解密3

SpringBoot如何对密码等敏感信息进行脱敏处理

《SpringBoot如何对密码等敏感信息进行脱敏处理》这篇文章主要为大家详细介绍了SpringBoot对密码等敏感信息进行脱敏处理的几个常用方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录​1. 配置文件敏感信息脱敏​​2. 日志脱敏​​3. API响应脱敏​​4. 其他注意事项​​总结

JavaScript实战:智能密码生成器开发指南

本文通过JavaScript实战开发智能密码生成器,详解如何运用crypto.getRandomValues实现加密级随机密码生成,包含多字符组合、安全强度可视化、易混淆字符排除等企业级功能。学习密码强度检测算法与信息熵计算原理,获取可直接嵌入项目的完整代码,提升Web应用的安全开发能力 目录

使用Java实现Navicat密码的加密与解密的代码解析

《使用Java实现Navicat密码的加密与解密的代码解析》:本文主要介绍使用Java实现Navicat密码的加密与解密,通过本文,我们了解了如何利用Java语言实现对Navicat保存的数据库密... 目录一、背景介绍二、环境准备三、代码解析四、核心代码展示五、总结在日常开发过程中,我们有时需要处理各种软

CentOS和Ubuntu系统使用shell脚本创建用户和设置密码

《CentOS和Ubuntu系统使用shell脚本创建用户和设置密码》在Linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设置密码,本文写了一个shell... 在linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设

Windows 上如果忘记了 MySQL 密码 重置密码的两种方法

《Windows上如果忘记了MySQL密码重置密码的两种方法》:本文主要介绍Windows上如果忘记了MySQL密码重置密码的两种方法,本文通过两种方法结合实例代码给大家介绍的非常详细,感... 目录方法 1:以跳过权限验证模式启动 mysql 并重置密码方法 2:使用 my.ini 文件的临时配置在 Wi

springboot项目如何开启https服务

《springboot项目如何开启https服务》:本文主要介绍springboot项目如何开启https服务方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录springboot项目开启https服务1. 生成SSL证书密钥库使用keytool生成自签名证书将

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

SpringSecurity 认证、注销、权限控制功能(注销、记住密码、自定义登入页)

《SpringSecurity认证、注销、权限控制功能(注销、记住密码、自定义登入页)》SpringSecurity是一个强大的Java框架,用于保护应用程序的安全性,它提供了一套全面的安全解决方案... 目录简介认识Spring Security“认证”(Authentication)“授权” (Auth

Java进阶学习之如何开启远程调式

《Java进阶学习之如何开启远程调式》Java开发中的远程调试是一项至关重要的技能,特别是在处理生产环境的问题或者协作开发时,:本文主要介绍Java进阶学习之如何开启远程调式的相关资料,需要的朋友... 目录概述Java远程调试的开启与底层原理开启Java远程调试底层原理JVM参数总结&nbsMbKKXJx