Tags:
Node Thumbnail

ใกล้ถึงวันที่ Windows 8 ออกมาเรื่อย ตอนนี้ข่าวที่เจาะรายละเอียดของ Windows 8 ก็เริ่มออกมา มาถึงฟีเจอร์สำคัญ คือ Picture Passwords การปลดล็อกเครื่องด้วยการ "วาด" รูปบนภาพถ่าย ที่ดูแล้วน่าจะทำให้คนจำรหัสผ่านได้ง่ายขึ้น ขณะที่รหัสผ่านมีความซับซ้อนกว่าการจำรหัสผ่านแบบเดิมๆ

ปัญหาคือการเทียบรูปวาดนั้นบีบให้ข้อมูลรหัสผ่านของ Picture Passwords ต้องถูกเข้ารหัสด้วยการเข้ารหัสแบบสองทาง แทนที่จะเป็นการเข้ารหัสทางเดียวซึ่งเป็นแนวทางมาตรฐานในการเก็บรหัสผ่านทั่วไป ที่แม้แต่ผู้ดูแลระบบก็ไม่สามารถดูรหัสผ่านได้ แต่สามารถสั่งเปลี่ยนรหัสผ่านได้ แต่สำหรับ Picture Passwords ภาพรหัสผ่านจะถูกเก็บอยู่ใน System Vault ที่เป็นไฟล์เข้ารหัสแบบ AES และตัวกุญแจถอดรหัสไฟล์สามารถเข้าถึงได้โดยผู้ดูแลระบบ

การที่ผู้ดูแลระบบเข้ามาดูรหัสผ่านได้อาจจะไม่ใช่เรื่องแปลกสำหรับระบบตามบ้าน แต่สำหรับระดับองค์กรที่ต้องการความปลอดภัยสูง แนวทางเช่นนี้ไม่ใช่เรื่องยอมรับได้ในหน่วยงานที่จริงจังกับความปลอดภัย อย่างไรก็ดี มีรายงานว่า Windows 8 ที่เข้าเป็นส่วนหนึ่งของ Active Directory แล้วจะไม่สามารถตั้งรหัสผ่านด้วยภาพอีกต่อไป ส่วนนี้อาจจะแสดงให้เห็นว่าไมโครซอฟท์รับรู้แต่แรกว่าการใช้รหัสด้วยภาพนี้ไม่เหมาะกับผู้ใช้ระดับองค์กร

ที่มา - ArsTechnica, MSDN

Get latest news from Blognone

Comments

By: wichate
Android
on 22 October 2012 - 14:06 #494545

กูได้โดยแอดมิน > กู้

By: churos
ContributorAndroidWindows
on 22 October 2012 - 14:06 #494546

กูได้โดยแอดมิน -> กู้หรือว่าดูครับ

By: ComSci-MFU
Windows PhoneAndroidWindows
on 22 October 2012 - 14:14 #494552
ComSci-MFU's picture

สำหรับองค์กร คงต้องใช้วิธีเขียนรหัสแปะหน้าคอมต่อไป LOL

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 22 October 2012 - 14:51 #494559 Reply to:494552

เจอมากับตัว บ ขนาดใหญ่ มี โดเมนใช้
แต่ พาส เวิร์ดนี่ แปะหน้าคอม ไม่ก็ตั้งกัน แบบ เอิ่ม...abc 123

แถมบางคน จดไว้หลัง ปฏิทิน อีกนะ

By: wichate
Android
on 22 October 2012 - 14:57 #494562 Reply to:494559

ซ่อนไว้ใต้ keyboard ครับ เนียนๆ hack ไม่ได้หรอก

By: equivalent
ContributorAndroid
on 22 October 2012 - 15:29 #494577 Reply to:494552

ไม่แปะไม่ได้ด้วยนะ ต้องให้เพื่อนร่วมงานเข้ามาก๊อบไฟล์ หรือมาทำงานแทนวันที่ลาหยุด

By: iamfalan
iPhoneAndroidWindows
on 22 October 2012 - 14:23 #494555

Picture password ผมว่ามันก็ไม่เหมาะกับองค์กรอยู่แล้ว เพราะมัน แอบดูได้ง่าย

แอบดูไกลหน่อยก็เห็นว่าจิ้มอะไรไปบ้าง แถมจำง่ายด้วย

By: PowerMax
ContributorAndroidUbuntuWindows
on 22 October 2012 - 15:11 #494566

ถ้าอย่างนั้นในองค์กร ก็น่าจะปิดไม่ให้เลือกใช้ได้นะ
ที่จริงไม่เห็นด้วยตั้งแต่การเลือก Password เดียวกับทุก Service แล้ว
UAC ก็น่าจะให้ผู้ใช้ปรับแต่งได้มากกว่านี้
ทุกวันนี้ก็น่ารำคาญแทบจะเหมือนบังคับให้ผู้ใช้ปิดมันทิ้ง

By: hisoft
ContributorWindows PhoneWindows
on 22 October 2012 - 16:34 #494630 Reply to:494566
hisoft's picture
  • มีรายงานว่า Windows 8 ที่เข้าเป็นส่วนหนึ่งของ Active Directory แล้วจะไม่สามารถตั้งรหัสผ่านด้วยภาพอีกต่อไป

อ่านถึงตรงนี้หรือยังครับ?

By: Jai_Magical
iPhoneWindows
on 23 October 2012 - 00:13 #494825
Jai_Magical's picture

ผมว่ารหัสผ่านมันเป็นเรื่องที่ยากนะ เช่นคนนั่งข้างๆ มองจออยู่ ก็เห็นหมดสิว่าลากยังไง หรือ password ที่ซับซ้อนก็เห็นอยู่ดีว่ากดอะไรถ้าเอามือถือมาถ่ายวีดีโอ