ใกล้ถึงวันที่ Windows 8 ออกมาเรื่อย ตอนนี้ข่าวที่เจาะรายละเอียดของ Windows 8 ก็เริ่มออกมา มาถึงฟีเจอร์สำคัญ คือ Picture Passwords การปลดล็อกเครื่องด้วยการ "วาด" รูปบนภาพถ่าย ที่ดูแล้วน่าจะทำให้คนจำรหัสผ่านได้ง่ายขึ้น ขณะที่รหัสผ่านมีความซับซ้อนกว่าการจำรหัสผ่านแบบเดิมๆ
ปัญหาคือการเทียบรูปวาดนั้นบีบให้ข้อมูลรหัสผ่านของ Picture Passwords ต้องถูกเข้ารหัสด้วยการเข้ารหัสแบบสองทาง แทนที่จะเป็นการเข้ารหัสทางเดียวซึ่งเป็นแนวทางมาตรฐานในการเก็บรหัสผ่านทั่วไป ที่แม้แต่ผู้ดูแลระบบก็ไม่สามารถดูรหัสผ่านได้ แต่สามารถสั่งเปลี่ยนรหัสผ่านได้ แต่สำหรับ Picture Passwords ภาพรหัสผ่านจะถูกเก็บอยู่ใน System Vault ที่เป็นไฟล์เข้ารหัสแบบ AES และตัวกุญแจถอดรหัสไฟล์สามารถเข้าถึงได้โดยผู้ดูแลระบบ
การที่ผู้ดูแลระบบเข้ามาดูรหัสผ่านได้อาจจะไม่ใช่เรื่องแปลกสำหรับระบบตามบ้าน แต่สำหรับระดับองค์กรที่ต้องการความปลอดภัยสูง แนวทางเช่นนี้ไม่ใช่เรื่องยอมรับได้ในหน่วยงานที่จริงจังกับความปลอดภัย อย่างไรก็ดี มีรายงานว่า Windows 8 ที่เข้าเป็นส่วนหนึ่งของ Active Directory แล้วจะไม่สามารถตั้งรหัสผ่านด้วยภาพอีกต่อไป ส่วนนี้อาจจะแสดงให้เห็นว่าไมโครซอฟท์รับรู้แต่แรกว่าการใช้รหัสด้วยภาพนี้ไม่เหมาะกับผู้ใช้ระดับองค์กร
ที่มา - ArsTechnica, MSDN
on
กูได้โดยแอดมิน > กู้
wichate Mon, 22/10/2012 - 14:06
กูได้โดยแอดมิน > กู้
กูได้โดยแอดมิน ->
churos Mon, 22/10/2012 - 14:06
กูได้โดยแอดมิน -> กู้หรือว่าดูครับ
สำหรับองค์กร
ComSci-MFU Mon, 22/10/2012 - 14:14
สำหรับองค์กร คงต้องใช้วิธีเขียนรหัสแปะหน้าคอมต่อไป LOL
เจอมากับตัว บ ขนาดใหญ่ มี
toooooooon Mon, 22/10/2012 - 14:51
In reply to สำหรับองค์กร by ComSci-MFU
เจอมากับตัว บ ขนาดใหญ่ มี โดเมนใช้
แต่ พาส เวิร์ดนี่ แปะหน้าคอม ไม่ก็ตั้งกัน แบบ เอิ่ม...abc 123
แถมบางคน จดไว้หลัง ปฏิทิน อีกนะ
ซ่อนไว้ใต้ keyboard ครับ
wichate Mon, 22/10/2012 - 14:57
In reply to เจอมากับตัว บ ขนาดใหญ่ มี by toooooooon
ซ่อนไว้ใต้ keyboard ครับ เนียนๆ hack ไม่ได้หรอก
ไม่แปะไม่ได้ด้วยนะ
equivalent Mon, 22/10/2012 - 15:29
In reply to สำหรับองค์กร by ComSci-MFU
ไม่แปะไม่ได้ด้วยนะ ต้องให้เพื่อนร่วมงานเข้ามาก๊อบไฟล์ หรือมาทำงานแทนวันที่ลาหยุด
Picture password
iamfalan Mon, 22/10/2012 - 14:23
Picture password ผมว่ามันก็ไม่เหมาะกับองค์กรอยู่แล้ว เพราะมัน แอบดูได้ง่าย
แอบดูไกลหน่อยก็เห็นว่าจิ้มอะไรไปบ้าง แถมจำง่ายด้วย
ถ้าอย่างนั้นในองค์กร
PowerMax Mon, 22/10/2012 - 15:11
ถ้าอย่างนั้นในองค์กร ก็น่าจะปิดไม่ให้เลือกใช้ได้นะ
ที่จริงไม่เห็นด้วยตั้งแต่การเลือก Password เดียวกับทุก Service แล้ว
UAC ก็น่าจะให้ผู้ใช้ปรับแต่งได้มากกว่านี้
ทุกวันนี้ก็น่ารำคาญแทบจะเหมือนบังคับให้ผู้ใช้ปิดมันทิ้ง
มีรายงานว่า Windows 8
hisoft Mon, 22/10/2012 - 16:34
In reply to ถ้าอย่างนั้นในองค์กร by PowerMax
อ่านถึงตรงนี้หรือยังครับ?
ผมว่ารหัสผ่านมันเป็นเรื่องที่
Jai_Magical Tue, 23/10/2012 - 00:13
ผมว่ารหัสผ่านมันเป็นเรื่องที่ยากนะ เช่นคนนั่งข้างๆ มองจออยู่ ก็เห็นหมดสิว่าลากยังไง หรือ password ที่ซับซ้อนก็เห็นอยู่ดีว่ากดอะไรถ้าเอามือถือมาถ่ายวีดีโอ