FC2ブログ




【PC】Windows 10のパスワード、24カ月以内に不要へ

2019
16
20190716142146d61.jpg

201907161421488e8.jpg

1: 田杉山脈 ★ 2019/07/15(月) 16:59:59.20 ID:CAP_USER
Windows 10でパスワードが不要になる――その日が近づいてきた。Microsoftが米国時間2019年7月10日にリリースしたWindows 10 Insider Preview ビルド18936には、「Make your device passwordless(デバイスをパスワードレスにする)」というオプションが一部のPCに展開された。本オプションを有効にすると、サインイン画面で選択可能だったパスワード入力が無効になる。

最近のPCはWindows Hello対応カメラを備えるデバイスも多く、法人向けPCであれば指紋認証、それ以外でもPIN(暗証番号)を使用できるため、Windows 10 PCでパスワード入力を減らそうと思えば減らせる。パスワードによる認証は限界に達しており、先ごろ日本で発生した「7pay問題」もひとつの例だ。7pay問題では、悪意を持ったユーザーが総当たり攻撃でパスワードを突破し、ひも付けたクレジットカードによる金銭被害を引き起こして世間を騒がせた。

以前の記事でも触れたように、Windows 10はパスワードの有効期限ポリシーの削除を予定している。加えて、Microsoft CVP, CISO(最高情報セキュリティ責任者)のBret Arsenault氏は公式ブログにて、Microsoft経営層に「24カ月以内にパスワードの排除を見込んでいる」ことを報告し、大きく評価されたことを記述した。

Microsoftは、Microsoft AzureやWindows 10といった自社ソリューションに対して、特定の文字列をパスワードに使うことの禁止、多要素認証の推奨、TPM 2.0もしくはFIDO 2.0を用いたセキュリティの提供を段階的に推し進めていく。そのためのWebページも合わせて公開していることから、その本気度がうかがえる。

パスワードは「合い言葉」として、紀元前のローマ軍でも使われていたという。戦争結果や兵士の生死を左右する要素だったが、現在は個人情報の漏えいから金銭被害と、死に準ずる被害(といっても過言ではないだろう)に直結する。Microsoftはパスワードレスパートナーシップを通じて、FIDO 2.0対応デバイスの普及活動を続けると別の公式ブログで表明した。

スマートフォンでは指紋認証や顔認証が当たり前となり、パスワード入力が必要なのは、WebサービスやWebサイトの会員ページにアクセスする場面くらいだ。UXの視点なら、もはやパスワードは無用の長物。「パスワードが不要になる、その日」に向けたMicrosoftの取り組みは、多くのユーザーに恩恵をもたらしてくれるだろう。
https://news.mynavi.jp/article/20190715-windows10report/

3: 名刺は切らしておりまして 2019/07/15(月) 17:02:23.92 ID:/KefpDVM
>>1
ローカルアカウントサインインなら、現在でもパスワード設定無しでもOKですが?

2: 名刺は切らしておりまして 2019/07/15(月) 17:01:26.54 ID:W9ZXsylX
指紋オンリーは抜けられるぜ。

5: 名刺は切らしておりまして 2019/07/15(月) 17:03:32.53 ID:W1agJtcL
>>2
画面にいっぱい指紋がついてるからな

4: 名刺は切らしておりまして 2019/07/15(月) 17:03:32.29 ID:NgOdJqRl
ノーガード戦法最強!

6: 名刺は切らしておりまして 2019/07/15(月) 17:03:49.80 ID:xHhXCOg+
Win7の10への無料アップグレードはいつから始まるの?

12: 名刺は切らしておりまして 2019/07/15(月) 17:06:44.83 ID:/KefpDVM
>>6
(大きい声では言えないけど)今でも続いてますよ

22: 名刺は切らしておりまして 2019/07/15(月) 17:13:50.15 ID:xHhXCOg+
>>12
まじか・・・

7: 名刺は切らしておりまして 2019/07/15(月) 17:03:54.70 ID:UW4HdhWM
俺のパスワードはYAMA

9: 名刺は切らしておりまして 2019/07/15(月) 17:04:59.32 ID:6IpqrBTH
顔認証+画面の文字列を発声して読む。顔認証+声と発音文章で認証とか強そう

10: 名刺は切らしておりまして 2019/07/15(月) 17:05:00.61 ID:ceHF9fj8
パスワードによる認証は限界に達しており、先ごろ日本で発生した「7pay問題」もひとつの例だ


は?????

11: 名刺は切らしておりまして 2019/07/15(月) 17:05:51.45 ID:GrqiRaUq
パスワードのヒント
password

13: 名刺は切らしておりまして 2019/07/15(月) 17:06:54.91 ID:n3TnVv0k
指紋データとかの生体データは一度抜かれたらおしまい。

16: 名刺は切らしておりまして 2019/07/15(月) 17:08:08.37 ID:/KefpDVM
>>13
指紋はやばそうだな
光彩なら目は引っこ抜けないから少しは安全かな?

24: 名刺は切らしておりまして 2019/07/15(月) 17:17:45.22 ID:hz1Fsn2n
>>16
写真から再現したら通ったとかいう話も

26: 名刺は切らしておりまして 2019/07/15(月) 17:21:13.69 ID:JefZwSRI
>>16
そういや、シルヴェスター・スタローンの「デモリションマン」で、目玉くり抜いて光彩認証を通過するシーンがあったね

28: 名刺は切らしておりまして 2019/07/15(月) 17:22:20.11 ID:xHhXCOg+
>>26
死体からのくり抜き防止で脈動チェックしてないクソ未来設定wwww

14: 名刺は切らしておりまして 2019/07/15(月) 17:07:17.45 ID:zvNgo4hE
7payはパスワード認証ではなくパスワード変更の仕組みがザル過ぎたのが原因だろ

15: 名刺は切らしておりまして 2019/07/15(月) 17:07:45.61 ID:6liCYLuW
11pay待ちだな

17: 名刺は切らしておりまして 2019/07/15(月) 17:09:00.13 ID:/14quuPj
パスワードがなくなっても
PIN がいるなら
状況かわってないんじゃないの?

21: 名刺は切らしておりまして 2019/07/15(月) 17:10:48.02 ID:/KefpDVM
>>17
ローカルアカウントサインインならPINもいらない(設定はできる)

49: 名刺は切らしておりまして 2019/07/15(月) 18:00:43.83 ID:7pMIhAX/
>>17
PINは数字!
言葉(word)では無い!

と言う屁理屈だぞw

18: 名刺は切らしておりまして 2019/07/15(月) 17:09:14.43 ID:hz1Fsn2n
あと2年もこれが続くのかよ・・・

アプデ後むかつく奴メモ
・ブラウザゲーがクラッシュしやすくなった
・chromeで新規タブを開いた時にIMEを英数に強制される

19: 名刺は切らしておりまして 2019/07/15(月) 17:10:41.69 ID:VUx1WNy4
嫌な予感しかしない

20: 名刺は切らしておりまして 2019/07/15(月) 17:10:42.56 ID:uhTm5XP0
>スマートフォンでは指紋認証や顔認証が当たり前

パスワードの利点は取り替えられることだな
究極の個人情報な生体認証が盗まれるのも致命的だが
企業や政府に渡すことで、個人の言動を監視させる権限を与えたことになる

23: 名刺は切らしておりまして 2019/07/15(月) 17:15:23.55 ID:uhTm5XP0
生体認証を最大級に重要な個人情報と考えないのは論理破綻
生体情報が流出してコピーされた人間は任意に背乗り可能になる

中国みたいに管理されて死にたくなけりゃあ、生体認証のみを要求するとこには近づかないこった
米国だって表に出さないだけで、地球人類全ての情報を集めようとしてるのには変わりないからな

25: 名刺は切らしておりまして 2019/07/15(月) 17:19:16.04 ID:z2e5OH7r
【PC】Windows 10、24カ月以内に不要へ

29: 名刺は切らしておりまして 2019/07/15(月) 17:22:40.60 ID:xdHtK7QD
>>25
iine

45: 名刺は切らしておりまして 2019/07/15(月) 17:46:14.81 ID:8vsX6PVS
>>25
とっくに不用物だろw

27: 名刺は切らしておりまして 2019/07/15(月) 17:21:48.10 ID:HZKzskqO
まって7payは総当たり攻撃全く関係ない

37: 名刺は切らしておりまして 2019/07/15(月) 17:31:03.76 ID:47zeW4A+
>>27
最初の被害の手口じゃなくて、その後に露見した不具合をついた第二波の攻撃のことを言ってるんじゃないか?

まああの事件を例えに出すなら、
社長会見の「にだんかい、にんしょう?」の場面の方が適切だから引用の仕方が悪いのは違いないが

30: 名刺は切らしておりまして 2019/07/15(月) 17:22:47.82 ID:23sK3fOQ
Microsoftに色々関連付けて紐づけされるのが嫌で
未だにローカルアカウントを使ってるんだけど
それは残してくれるんかな

31: 名刺は切らしておりまして 2019/07/15(月) 17:23:37.90 ID:bjgjgyFI
らみぱすらみぱするるるるぬ

32: 名刺は切らしておりまして 2019/07/15(月) 17:25:02.04 ID:Ngf3bTAV
鍵ついてない作業納屋においてあるPCはパスワードがちがち

33: 名刺は切らしておりまして 2019/07/15(月) 17:26:30.99 ID:vG4Qx0XW
うちのパソコンは猫のタマがいないと指紋認証が通らないw

34: 名刺は切らしておりまして 2019/07/15(月) 17:27:58.84 ID:v3HvMIHD
MSの顔認証は凄く便利だよな
やっぱ技術力ならMSだわな
Googleとかアップルとかは、ベンチャーの買収繰り返しただけの寄せ集め集団
格が違う

35: 名刺は切らしておりまして 2019/07/15(月) 17:28:58.12 ID:nAcGqwCI
12345とか、147258369とか多いから

36: 名刺は切らしておりまして 2019/07/15(月) 17:29:37.10 ID:R6Eq+kxc
使用者の顔がMSへ流れる仕組み?

38: 名刺は切らしておりまして 2019/07/15(月) 17:31:16.16 ID:NzvEaTxu
新古お得価格でwin10入りパソコンのハイスペック機を買ったんだけど
OS起動で最初の画面、何も入力しないで良いアカウント等
登録も無しで良いとの説明

この状態で使ってていいの? 別にネットワークなど共有はOff
だけどもおかしなアクセスログインなどが無線LAN等を通じて
店関係者その他がするのではないかと疑問

39: 名刺は切らしておりまして 2019/07/15(月) 17:31:26.47 ID:rdSz618f
すでに指摘されてるけど生体認証は替えが効かないから万能ではない
半角カナもパスワードに使えるようにするといい
今なら技術的にできるでしょ

40: 名刺は切らしておりまして 2019/07/15(月) 17:32:07.04 ID:iG9NhCNC
カメラデバイス乗ったられたら最後だな
クローンが数万台のWin PCでやりたい放題かw

41: 名刺は切らしておりまして 2019/07/15(月) 17:34:38.82 ID:MeWZgesr
PINってパスワードの部分集合じゃないのか

42: 名刺は切らしておりまして 2019/07/15(月) 17:42:09.52 ID:4jZdLIZQ
windowsすごく良くなってる

43: 名刺は切らしておりまして 2019/07/15(月) 17:43:51.73 ID:M+JHK9Zx
ローカルの生体認証のみにしてしまえば
リモートからログインできないって利点がある

ただ認証できなくなったときやonedriveとかの
ネット上のアカウントと絡み合ってる部分どーすんの

47: 名刺は切らしておりまして 2019/07/15(月) 17:54:02.18 ID:qGqXfBHo
>>43
スマートフォン経由で二段階デバイス認証(Microsoft Authenticator)とか
マイクロソフトアカウント経由で自宅の電話に二段階認証コードの音声通知が来るやつ
あとはYubiKeyのFIDO U2Fを金庫に保管しとく物理タイプなどいろいろあるよ

予備は物理認証(鍵等)が一番無難

44: 名刺は切らしておりまして 2019/07/15(月) 17:46:14.65 ID:SaRE36D+
デスクトップにもカメラとお財布アプリつけろや

46: 名刺は切らしておりまして 2019/07/15(月) 17:51:43.32 ID:HaJIiROe
最悪のパスワード
1位「123456」、2位「password」、3位「123456789」、4位「12345678」
https://rosie.5ch.net/test/read.cgi/liveplus/1544758306/l50

48: 名刺は切らしておりまして 2019/07/15(月) 17:56:32.67 ID:4jZdLIZQ
GAFAっていうけど
GAFMだろ

50: 名刺は切らしておりまして 2019/07/15(月) 18:11:39.77 ID:4E18omEY
生体認証に変わるのけ?

関連記事

0 Comments

Add your comment