微軟正在嘗試干掉Windows 10的傳統(tǒng)密碼
在推行微軟賬戶與Windows 10緊密聯(lián)動(dòng)之后,干掉賬戶密碼似乎成為了微軟心中的一道坎。從Windows 10預(yù)覽版的更改可以看出,系統(tǒng)下一步更新將啟用微軟賬戶無密碼登陸機(jī)制,這意味著Windows 10多年以來推行的Windows Hello、指紋和PIN碼登陸將成為主流。

在剛發(fā)布沒多久的Windows 10預(yù)覽版18936(20H1)中,微軟則開始測試無密碼登陸選項(xiàng)。這意味著在登陸界面不再看到常規(guī)密碼登陸選項(xiàng)。一旦選項(xiàng)默認(rèn)開啟,意味著用于登陸賬號的密碼將不起作用。
在微軟看來,人們使用賬戶密碼登陸Windows 10的形式十分糟糕,特別是大伙喜歡在不同網(wǎng)站和個(gè)人設(shè)備上使用同一套密碼和賬號,盡管現(xiàn)在推行雙重驗(yàn)證方案,但繁瑣的操作步驟很難說服人們使用。
相比之下,Window 10的PIN碼更安全。雖然只有4位數(shù)字,但由于每一臺設(shè)備均為獨(dú)立設(shè)置不在線共享,并且可以提供隨機(jī)變量。即使單個(gè)設(shè)備被盜竊、破解,整體賬戶仍然安全。同時(shí),Windows 10還可以將秘鑰存儲在可信平臺模塊TPM上,加強(qiáng)PIN碼存儲安全。

此外微軟也在嘗試說服Windows 10用戶啟動(dòng)雙身份驗(yàn)證流程,推行獨(dú)立的Microsoft Authenticator手機(jī)應(yīng)用程序,甚至是符合FIDO2標(biāo)準(zhǔn)的物理安全秘鑰。在Windows 10 2019年五月更新之后,甚至還可以通過微軟賬戶聯(lián)動(dòng)的電話號碼登陸PC。

無密碼登陸計(jì)劃很快還會通過Azure Active Directory擴(kuò)展到企業(yè)用戶中,特別是對數(shù)據(jù)敏感的企業(yè)用戶,時(shí)常會以兩周為單位敦促企業(yè)員工更新自己的賬戶、密碼,豐富的無密碼登陸手段將可以緩解這一問題。
事實(shí)上微軟也不是***家嘗試無密碼設(shè)計(jì)的公司。在硬件聯(lián)動(dòng)性更強(qiáng)的蘋果用戶中,已經(jīng)可以通過Apple Watch抬手腕的姿勢,通過點(diǎn)亮Apple Watch來解鎖需要登錄的macOS。同時(shí)Apple Watch本身與iPhone聯(lián)動(dòng),一旦iPhone解鎖成功,重新佩戴的Apple Watch無需再輸入密碼,而是自動(dòng)解鎖。
同時(shí)部分Android手機(jī)也可以配置成接入可信任的WiFi網(wǎng)絡(luò)之后,自動(dòng)跳過解鎖頁面,直接登錄。
由此可見,想干掉賬戶登錄密碼并非只有微軟一家,在更合理、安全的范疇內(nèi)簡化登錄,無論對企業(yè)還是個(gè)人用戶都非常有益。在明年的Windows 10更新正式版到來之后,傳統(tǒng)賬號密碼很可能只會出現(xiàn)在***進(jìn)入系統(tǒng)的時(shí)候,無密碼時(shí)代已經(jīng)悄然走近我們。