ไมโครซอฟท์แพลนจะยกเลิกการล็อกอิน Windows 10

การตั้งพาสเวิร์ดของผู้ใช้น่าจะเป็นหนึ่งในปัญหาที่น่าปวดหัว สำหรับผู้ที่เกี่ยวข้องไอทีด้านความปลอดภัย ล่าสุดไมโครซอฟท์เลยกำลังแพลนจะยกเลิกการล็อกอิน Windows 10 ด้วยพาสเวิร์ดและอาศัย Windows Hello หรือ PIN แทน

ไมโครซอฟท์เคยแย้งเอาไว้ด้วยว่า PIN มีความปลอดภัยมากกว่า เพราะความเป็นตัวเลข (ไม่ใช่ตัวหนังสือที่รวมเป็นคำ) รวมถึงตัว PIN จะถูกเก็บอยู่ใน TPM บนเครื่องด้วย

ขณะที่ฝั่งองค์กรไมโครซอฟท์ก็พยายามผลักดันแบบเดียวกัน โดยจะเน้นให้ใช้งานระบบยืนยันตัวตน 2 ขั้นด้วย ไม่ว่าจะผ่านกุญแจ FIDO หรือ Microsoft Authenticator ก็ตาม อย่างล่าสุดก็เพิ่งปล่อยฟีเจอร์ล็อกอินไม่ใช้รหัสผ่านบน Azure AD

Windows Hello ไปใช้ล็อกอินเว็บไซต์หรือแอพต่างๆ ที่รองรับมาตรฐาน FIDO ได้แล้ว

ไมโครซอฟท์ประกาศว่าฟีเจอร์ Windows Hello ของ Windows 10 (นับตั้งแต่ v1903 หรือ May 2019 Update เป็นต้นไป) ผ่านการรับรองมาตรฐาน FIDO2 แล้ว นั่นแปลว่าเราสามารถนำ Windows Hello ไปใช้ล็อกอินเว็บไซต์หรือแอพต่างๆ ที่รองรับมาตรฐาน FIDO ได้แล้ว

การรับรองนี้ทำให้เราสามารถใช้ Firefox 66 ที่รองรับ WebAuthn บนวินโดวส์ สามารถนำข้อมูลตัวตนของเราจาก Windows Hello ไปล็อกอินกับเว็บไซต์ที่รองรับ FIDO (เช่น Microsoft Account) ส่วน Microsoft Edge ที่เป็น Chromium จะได้ฟีเจอร์นี้ตามมาในอนาคต

นั่นแปลว่ากระบวนการล็อกอินทั้งหมดจะไม่ต้องใช้รหัสผ่านเลย ใช้การยืนยันตัวตนด้วยไบโอเมทริก (ใบหน้า/ลายนิ้วมือ) หรือคีย์ที่เป็นฮาร์ดแวร์แทน

ที่มา – MicrosoftFIDO