Адрес для входа в РФ: exler.world
В Windows 11 избавляются от паролей
Давно уже идут разговоры о том, что крупные игроки на IT-рынке будут уходить от системы логин-пароль, заменяя ее био-идентификацией. Для Windows 11 компания Microsoft уже объявила о том, что в новом обновлении можно будет создать ключ-пароль с помощью Windows Hello, после чего использовать возможности этого сервиса для доступа к поддерживаемым сервисам.
Система ключей основана на паре криптографических ключей, один из которых хранится в "облаке", а другой - на устройстве. Эти ключи являются приватными и хорошо защищены, и их сочетание позволяет получить доступ к соответствующему сервису.
Сейчас все больше сервисов поддерживают эту систему, и это действительно очень удобно.
В частности, Roboform умеет поддерживать идентификацию через Windows Hello, и это очень ускоряет работу с ним, потому что мастер-пароль - длинный и сложный, и его замучаешься каждый раз вводить.
в случае кражи вашей биометрии - вы не сможете ее поменять
(работаю лидом в компании, занимающейся авторизацией пользователей)
Я иду регистрироваться в каком-то сервисе или вебсайте, мне система предлагает создать мощный (ну, какой-то там сложности) пароль и сохранить его в связке паролей. Более того, если для регистрации нужен емейл, система мне его сгенерит самостоятельно и будет транслировать через этот фейковый адрес всю почту, которая на него приходит. Эту комбинацию адреса и пароля я даже не знаю и не пытаюсь запомнить, просто в следующий раз зайдя с макбука, айфона или айпэда в этот сервис я авторизуюсь там или мордой или отпечатком пальца. Доступно со всех моих устройств. Если сильно любопытно, то я зайду в хранилище паролей и смогу посмотреть искомую комбинацию и даже переписать её себе в тетрадку карандашиком.
Пока ничего не поменялось, и пользоваться Google Подкастами можно как обычно. В ближайшие месяцы подкасты в YouTube Music станут доступны по всему миру, а ещё в сервисе появится возможность перенести в него подписки из Google Подкастов. В YouTube Music подкасты можно будет слушать без платной подписки на сервис. Если вы предпочитаете другое приложение для подкастов и оно поддерживает импорт, вы сможете скачать список подписок в Google Подкастах и загрузить его в это приложение.
Спасибо, что пользовались Google Подкастами! В течении следующих месяцев мы будем делиться дополнительной информацией. Если у вас есть вопросы, загляните на справочный форум.
С уважением,
команда Google Подкастов
Дратуйти, вот вам новая оплата за все уже оплаченные приложения?
Apple недавно добавил опцию FIDO2 защиты для Apple ID
Кстати FIDO2 лежит в основе чешского MojeID www.mojeid.cz
а альтернатива брелочку - то, что всегда с тобой. то есть либо биометрия, либо (как временная мера), носимая электроника. Брелочек тоже как носимая электроника может рассматриваться, не спорю. Думаю, что в дальней перспективе носимая трансформируется в трансплантируемую, либо вовсе перейдет на другие принципы.
Если говорить об альтернативах, что вы считаете более удобным?
P.S. Насчет девайсов, у меня смарт часов нет, но на других устройствах все работает нормально (через NFC)
В Словакии удостоверение личности имеет встроенный чип и используется как токен электронной подписи. Не под всякий линукс нормально становятся драйвера для считывателя.
Простой житейский сценарий: На утренней пробежке возникает потребность зайти в банковское приложение. Из девайсов с собой - только смартчасы. Куда вы эту фиду втыкать будете?
Никаких проблем не возникает
Я имел в виду не платформные passkey, а отдельные устройства (roaming authenticator passkey). Например, вот такие
В этом случае каждый ключ на отдельном физическом устройстве, при утере одного у вас остается другой, третий и тд.
Понеслась ключи в бэкап?
Или это очередной кликбейт?
1. Уже пора срать в чемодан?
2. Когда появится альтернатива Виндам?
3. Куда смотрят антимонопольщики и другие, остальные придурки?
Реально, они затащили весь мир в этот Ад, и теперь не выпустят просто так.
Я не сторонник линукса, но уже подумываю...
"Система ключей основана на паре криптографических ключей, один из которых хранится в "облаке"."
И да, если хоть что-то хранится в облаке, я не участник этой бредовой идеи. Лучше напишу свою операционку...
Сервис то как на это может повлиять? Что тольку от 100500 уровней проверок и защиты сервиса, если свои креды пользователь клеит на стикер монитора, а связка логин-пароль это его имя и год рождения?
Прошел его только MS Office и Ashampoo / Softmaker
Ну и еще мнооооого тонких нюансов.
WPS тесты не выдерживает
Но да - нужды 95% офисного планктона вполне перекрывает MS Office Starter либо бесплатная онлайн версия MS Office
И не завоевала до сих пор только из-за того что "Microsoft всех купила"
Подозреваю, что к новым сборка убунты у несторонников уже устоявшееся отношение, мало кореллирующее с качеством дистрибутива.
Но вот попытка пересадить офисного работника с Excel на Open Office - та еще жесть.
3. Куда смотрят антимонопольщики и другие, остальные придурки?
Я сменил два виндофона (не считая еще 3-х виндогаджетов до эры Андроида)- и более удобной мобильной операционки не знаю. Но что поделать - не взлетело
Другой пример. Существует ChromeOS и ее форк - Chromium. Очень удобная система как по мне. Очень хорошо стыкуется с андроиддевайсами.
Но не взлетает массово. Опять Гейтс виноват?
Ах да, вы же не сторонник линукса. Ну и макоса не сторонник, наверное. Но монополия, однако.
P.S. Да, "умный" поступок был с моей стороны... ну я ж патриотом типа был тогда, в начале 2000.
" и это действительно очень удобно."
Многие взрослые тут помнят почту от QIP?
Когда они продали свой бизнес и стало невозможно подтвердить свою учетную запись через почту даже в банке?
yuris@nm.ru у меня почта была... я восстановил, конечно, все контакты и учетные записи тогда.
Самые ненужные сами отмерли, в общем вышел с минимумом потерь.
Но я тогда потерял учетку в игре EVE с 10 летним стажем, так и не смог ничего доказать. Ответ требовали через почту.
Те кто знают эту игру поймут, сколько такой аккаунт тогда стоил...
И теперь мне предлагает Микрософт отказаться совсем от всего и ехать в лес жить?
Я точно не буду срать в их гаджеты...
Где вы требования прочитали в моем посте?
PS. как же задолбали эти линуксоиды!
Я не сторонник линукса, но уже подумываю...
С "мордой" тоже самое. Глаза должны моргать, ноздри шевелится и прочее.
Другое дело, что нормальной системе и опухшее лицо не большая помеха - ключевые точки плюс минус будут идентичными.
Майкрософт просто внедряет тоже самое для персонального использования (то есть просто Windows Hello).
У нас на подходе, вот буквально за углом, квантовые вычисления. И они вполне могут оказаться способны подбирать прайват ключ к паблику. И всё то, что эти выплески трехмесячных курсов по яве гордо называют "экосистема" превратятся в тыкву, "не сказать ещё хужей" (с)
Тут не так уж и давно кто-то возмущённо мне писал "а чо индусы, они вон в гугле и микрософте сео?!". Ну... Вот чо.
Вы возразите мне, что и электричество есть не всегда. Но на этот случай у меня есть батарея ноута, ИБП, ненадолго, но есть.
И вот экскаватор копнул лихо траншею и я уже не могу войти в "Мой компьютер", который давно уже не мой.
Предвижу несколько возражений:
1) Такое бывает раз в сто лет (у нас раз в полгода как минимум)
2) Раздавай тогда с мобилы (но в траншее был и кабель от ближайшей вышки с довеском, так что весь район лёг)
3) Зачем тебе инет, если электричества нет? (Текст, код дописать, фотки поредактировать. Батарей на это время хватит).
4) Это просто опция - не нравится - логинься по-старому (а вот знаем мы эти истории успеха корпораций - запрет на BIOS, отказ от 32-х разрядных платформ, неотключаемая (почти) телеметрия, гигабайтные апдейты системы... всё для нашего удобства)
Не радует новость. Да и дурной пример заразителен.
Умер комп - залогинился на другом, получил доступ ко всем свои сервисам и документам из того же облака.
Поэтому каждому человеку вручался его ключ восстановления, как в виде файла, так и распечатки. С пояснением, что его крайне важно сохранить. И что если он будет утерян, восстановить информацию не получится. Результат немного предсказуем - ни один сотрудник не сохранил свой ключ восстановления.
Б. Безопасность.
А пальцы при этом скрещивал, хорошо что они не видели. Уверенность в голосе, как у супермена, была частью моей работы.
2) Раздавай тогда с мобилы (но в траншее был и кабель от ближайшей вышки с довеском, так что весь район лёг)
Если бы только ещё и производители периферии подтянулись с этой темой. И если бы любые дополнительные "биометрические" датчики не взвинчивали цену на эту самую периферию до совершенно неприличных сумм. А то "Майки" (и прочие) сейчас словно в каком-то мире розовых единорогов живут – где ваще любой юзер якобы готов вот прям сразу менять периферийные устройства под эту "новую моду"...
Даже если она не будет дорого стоить - все равно не хочу...
Отлично. Теперь заблокировать бедным придуркам доступ к системе можно будет на раз.
Имеется айфон с Face ID (либо Touch ID, это не так принципиально). Face ID система действительно достаточно надёжная. Но если 3 раза подряд (или 5) лицо не распозналось, то айфон предлагает ввести код-пароль. Что собой представляет код-пароль? Это просто 6 цифр. Но, черт возьми, 6-цифровой пароль легко взломать даже обычным перебором (естественно, подразумеваю компьютерный, а не ручной перебор), разве нет? А уже взломав (или подобрав его) злоумышленник может получить доступ ко всем паролям, которые ты хранишь в системе.
Так что надёжного в такой "защите" данных? Объясните дураку, плиз.
Впрочем, возможно, действительно после какой-то неудачной попытки не стирает данные, а именно лочит.
Перебор займет чуть больше времени чем вам кажется.
VPN по ряду причин использую на базе того же Keenetic - SSTP
Проще смартфон использовать в качестве резервного канала связи, кстати говоря.
ru.wikisource.org
Давненько Аверченко не перечитывал.
Есть печальный опыт - на самом интересном месте остаться без привычного оптоволоконного канала в мир из-за технических проблем провайдера или безалаберности любимых, но безответственных в финансовом плане членов семьи; в такие моменты выручали беспроводные технологии - подключение компьютера к Сети продолжалось посредством т.н. 3G-модема.
А смартфон к компу привязывать мне на это время жалко. Вдруг самому нужен будет? 😉 Модем в комплекте со старым ноутом дочка оставила на память, когда в Канаду улетала.
P.S. Выяснил причину беспокойства:
Не к добру эти проверки.
«451 градус по Фаренгейту», 1953 г. выпуска? А вот как виделось будущее в 1921 г.:
ru.wikisource.org
Ау, Могилёв и область! Знакомимся ближе, мы друг другу пригодимся 🤝... если только нам не отключат электричество 😎 тогда уж - костры и театр теней...
P.S. Пигидием чую - Windows 12 будет полна сюрпризов! И как бы вместо шкатулки с секретами мы бы не получили всем известный чемодан с... мумиём
P.S. Возможно, скоро не будет у меня 7... 😄
1) пишется слитно, если вторая часть сложного слова (обычно существительное нарицательное в форме родительного падежа) начинается с согласной буквы (кроме л): полметра, полкилограмма, полдесятого;
2) пишется через дефис, если вторая часть сложного слова начинается с гласной буквы или согласной л либо является именем собственным: пол-апельсина, пол-лимона, пол-Атлантики, пол-Лондона.
Примечание. Слово поллитровка пишется слитно, так как вторая часть его не является формой родительного падежа существительного.
2. Если числительное пол имеет самостоятельное значение и отделено от последующего существительного согласованным определением, то оно пишется отдельно: пол столовой ложки, пол фруктового сада (такие выражения имеют разговорный характер).
3. В наречиях элемент пол- пишется слитно: вполголоса, вполоборота.
§ 41. Числительное пол-
Хотите, поделюсь простой техникой запоминания?
По сути прокомментировать не могу, т. к. у меня Win 10 Pro.
Предпочел бы аппаратный ключ (с моим ДНК).
— Нет, только трогать даю.
— Поели...
Подрагивали и скрипели;
Молчали желтые и синие;
В зеленых
Так что всё правильно Ishval пишет - читается как "иле и/илип/илахич/
(тут я опечатку исправил - ьс лишнее).
Молодец! от землянина почти не отличить 👌😋 Вот только иногда забывает, что он не дома...
Моей ДНК".
Вас теперь двое??!
Потому что биометрию можно подделать, и при этом невозможно изменить - "утекла так утекла".
Особенно "пальцы" и "лицо", сетчатка ещё куда ни шло.
Понадобилось мне что-то в телефоне супруги. Блокировка - пин и личико. Показал телефону спящую жену - и все, разблокировано 😄
В реальности там все тускло очень.
Промышленные матчеры так не обманешь, но они локально на телефон... не влезут, так скажем. Хотя 1:1 задача вроде и не сложная, но вот пока так
"В современном мире, возможна также печать муляжа на 3D принтере. Особенно такой способ удобен в случае, когда захват образца отпечатка изначально осуществлялся в виде цифровой фотографии."
Но в целом замечание резонное.
С отпечатками сложнее, так как нормальные системы умеют понимать, что под ними не живой палец, но и тут вариантов вполне достаточно.
Проблема биометрии в том, что в случае компрометации вы не можете ее изменить.
Успехов вам в этом начинании! Больших творческих успехов! Как получится - пишите, я вас килоевро на 10 к себе устрою.
Windows Hello — это индивидуально настраиваемый и более безопасный способ получить мгновенный доступ к устройствам Windows 11 с помощью ПИН-кода.
Т.е. мне будет нужна отдельная "железка", которая подключена к компьютеру, а я на ней набираю pin, чтобы она в компьютер ввела пароль? Или ссылкой поделитесь, плиз, если не так понял.
Тётя читает "Человек и закон". Мальчик читает "тервер" Вентцеля:
- Второй билет на случай, если первый потеряю.
- А если второй потеряешь?
- На этот случай у меня проездной!
А сейчас у меня 7 без этих "наворотов", и я пока никуда не собираюсь на домашнем дополнительныъ приключений искать.
зы.
Как я написал выше, мы купили сыну специально для игр навороченный (игровой) компьютер с безумно дорогой видеокартой. Но при этом у нас имеются все три вида игровых приставок, предназначенных исключительно для игр: XBox, PS, VR. Зачем мне игра на моём компьютере, главные достоинства которого - малый размер, тишина, стабильность, удобство? Ну, добавит Apple поддержку некоей игры (Civilization VI имеется в магазине, зато Fifa отсутствует), но я же не побегу её покупать - у меня есть три другие опции, специально заточенные под игры! А для кого тогда компании выпускать?
Устраивайся поудобнее, сейчас я тебе всё расскажу.
В принципе, только после одного этого можно было бы и не продолжать. Но вы ж меня знаете. Я продолжу.
Даже очень посредственный системный разаработчик сразу бы обратил внимание на то, как ты делишь вроде одну и ту же ось на платформы, говоря "на iPhone смысла писать нет, даже нет на iPad", а потом дальше отдельно выносишь ещё и Mac. Мне повезло, я чуть лучше, чем посредственный и я вижу, что это значит - это значит что ваша "уникальная система", вот те раз, нихрена не масштабируемая! То есть на ней нельзя разрабатывать целиком внутри одной операционной системы, вы вынуждены оглядываться на хардварь. Мьсё, это даже не прошлый, это ПОЗАпрошлый век. Это, во многих смыслах, хуже чем дос. Это VMS, мать его, какой-то.
Спасибо, что дал повод мне это тебе показать с твоих же слов, потому что если бы я сразу это заявил ибо знаком с этим трындецом по собственному, увы, опыту - ты бы начал переход на личности в плане безрукости.
Как не парадоксально звучит, но ты в итоге оказался прав - такая ось РЕАЛЬНО уникальная. Таких больше нет. Уже.
В качестве резюме позвольте мне слегка видоизменить известную фразу.
Мышки плакали и кололись, но продолжали стараться не держать его так.
В принципе, это значит, что кроме три-в-ряд ты не играл в нормальные игры. 😄
Я играю. Имею хороший геймпад. И замечательно наслаждаюсь как уже пройденными вещами, вроде GTA, Jade Empire, так и ранее пропущенными - Bully, например.
А потом я по пунктам расскажу что на самом деле означает ваше "не могу".
Сейчас специально заглянул на сайт компьютерного магазина. Что Mac mini, что Intel NUC находятся в одной ценовой группе. Но у мака я за восемь лет работы не видел пока ни одного "синего экрана", работает безупречно. О чём вообще разговор?
Скажите, а вот если я как убогий пользователь хочу там в docx правки внести задокументированные, мне что, просто не держать его таким образом? Ну тогда может в героев можно поиграть? А в предыдущих? Прелпрелидущих?
Макофанаты такие забавные....
habr.com
Айфон превратил моё лицо в 3D-модель. И ваше сможет
www.iphones.ru
Сурс в студию!
Ну и периодически система просто отключает отпечаток и просит авторизоваться другим способом.
В общем, "и вы говорите".
В общем, «и вы говорите». Что эппл дерьмо
Хозяйка телефона, даром, что 70 с лишним лет, правильно сообразила: надо протереть сканер. Под рукой ничего не было, начала протирать своим же махровым халатом.
Оп-па! Телефон разблокировался. Разблокировался, правда, условно, то есть попал в платежное приложение, из которого ни вперед, ни назад, но все же.
Выкл-вкл, опять пальцы не признает, опять помогает халат. Повторяемость эксперимента была 100% из примерно десятка попыток, так что о какой-либо случайности речи не идет.
Как я добрался до настроек, чтобы вернуть авторизацию по пину, уже не помню, года три назад дело было.
В общем, "и вы говорите".
Я, собственно, об этом и говорил.
Я не говорю, что это устройство годится для публичного доступа. Но я использовал его для быстрого входа на домашний компьютер. Точности вполне хватает.
Сканер на яблоке жены периодически считает, что я это она и есть. Лого работает нормально, к нему нареканий нет.
Если долго не логинился, они ни хрена не распознают. Приходится вводить пин / пароль. После этого какое-то время работают совершенно без проблем. Полежит ноутбук недельку-другую без использования - датчик снова не хочет распознавать палец до первого логина с пином / паролем.
Про то, насколько второе "удобно" - более отдельная песня.
Александр Белл придумал телефон для того, чтобы по нему звонили, а не книги читали. Ну и глаза я не на помойке нашёл..
techcrunch.com
Из минусов - онлайн таки бывает нужен. Из плюсов - клиент не проэтосамит свой мастерключ (теперь это за него должен будет сделать мелкософт).
Запускаешь и читаешь в .txt
Запускаешь и читаешь в .txt.
Лексикон тоже не то чтобы много места занимает.
Да и в "БИОС" уже операционки вшивают.
Я помню свой логин!
Я не доменный юзер,
Я — локальный админ!
Нету ножек - нет варенья.
никаких новых фишек или изменений уровня предполагаемых вами не будет
Читай их с телефона, книжки-то через облако скопировал? Как это "не успел"?! 😉
Ох, и весёлая жизнь админам предстоит...
www.google.com
en.wikipedia.org