Microsoft Windows 10安全更新:將密碼更改為PIN

2020-12-09 科技前言技術追蹤

儘管微軟最近對2020年5月開始推出Windows 10累積更新的方式進行了前所未有的更改,但這並不意味著版本更新已成為歷史。Windows 10的下一個版本預計將在本月或下個月發布,並對安全選項進行一些更改,這將令許多人感到驚訝。Microsoft希望用戶停止使用密碼並開始使用PIN。是的,你沒有看錯。

3月10日,微軟公司副總裁Yusuf Mehdi宣布使用Windows 10的人超過10億。3月24日,微軟宣布將暫停 2020年5月以來Windows 10的所有可選的,累積的,非安全性更新,這引起了一些注意,但僅此而已。然而,令人驚訝的是,人們意識到,Windows 10的下一個版本(目前被內部人士稱為20H1或2004),可能在本月仍可到達普通用戶手中,希望您用PIN替換密碼。

Windows 10 20H1更新可能會帶來大量功能調整,影響從Cortana到藍牙連接以及記事本改進的所有功能。到目前為止,如此。對我來說,事情變得更加有趣的是,微軟有望對安全選項進行更改。閱讀適用於Windows 10 20H1版本的最新Windows Insider計劃說明,表明Microsoft繼續朝著為所有用戶提供無密碼的未來邁進。

如何推動無密碼登錄設備上Microsoft帳戶的詳細信息。通過使用新設置應用程式的「設置」 |「帳戶」 |「登錄」選項,這將是可選的,該應用程式正在緩慢但一定會替換舊的控制面板。微軟承諾將提高安全性並提供更無縫的登錄體驗,這裡將提供「使設備無密碼」選項。微軟文檔指出:「通過將設備上的所有Microsoft帳戶切換為使用Windows Hello Face,指紋或PIN的現代多因素身份驗證,可以增強設備登錄能力。」建議使用Microsoft帳戶使用Windows Hello登錄的要求。

同時,Microsoft內部人員發行說明顯示,Windows 10 20H1 Build 18995附帶了它,這是「無密碼之旅的又一步」。該步驟是在使用安全模式時將Windows Hello PIN支持添加到登錄的步驟。

PIN比密碼更安全嗎?

所有這些可能會讓您有些困惑,並且想知道PIN比密碼更安全嗎?關鍵是要了解PIN在這裡保護什麼以及在這種情況下PIN實際如何工作。忘記了四位數PIN的安全性不如25個字符的密碼的安全性的想法,因為這沒有意義。微軟自己在2017年發布的文章中指出了自己的觀點:「該PIN綁定到其設置所在的特定設備。該PIN對沒有該特定硬體的任何人都無效。」 這是第二個因素,換句話說,第一個因素是對Windows 10設備本身的物理訪問。如果有人洩露了您的Microsoft帳戶密碼,則他們可以從任何地方登錄Windows 10計算機。如果他們洩露,猜測,竊取了您的PIN碼,那麼他們仍然需要訪問機器本身。PIN本身永遠不會傳輸到伺服器,因為它在Windows 10設備上是本地的,因此在傳輸過程中不會被截獲,也不會從受感染的遠程伺服器中竊取。換句話說,此舉使您的Microsoft帳戶更安全,而不是使Windows 10設備更安全,儘管其中一個導致了另一個。

朝著正確方向邁出的大膽一步

Cyjax的CISO Ian Thornton-Trump說:「在我看來,將物理訪問身份驗證和網絡訪問身份驗證分開的想法確實是一個好主意。」他補充說,「用戶喜歡PIN!」 Thornton-Trump認為,任何能夠在簡化物理訪問的同時強化遠程訪問的方法都是不錯的選擇。他總結說:「這似乎是減少遠程攻擊面的好方法,我們需要了解研究人員對新功能的追求,但是我認為這是朝正確方向邁出的大膽一步。」

相關焦點

  • 更新Windows 10,用戶將被迫創建微軟帳戶?
    大多數用戶順著這樣的更新步驟就走進的死胡同,而回到登錄頁面的「了解更多」,也寫得很清楚,「必須註冊一個微軟帳戶,完成 Windows 設置」。因為這樣的更改,微軟遭到論壇上網友的吐槽。情況真的是這樣嗎?
  • 新版Microsoft Edge 將帶來垂直標籤和密碼監視器
    雖然微軟跟隨上遊 Chromium 的節奏,暫緩了 Microsoft Edge 的更新。不過,他們沒有放緩對新功能的分享。
  • Windows 10 LTSC 2019 Build 17763.2268更新
    LTSC版本相對普通企業版來說,不會獲得新增加功能,只提供安全累積更新,支持控制升級選項。本頁面提供的官方MVS渠道原版集成累積更新補丁的完整版ISO鏡像,資源經過嚴格檢索,文件準確靠譜,可以放心下載。
  • Office冷知識:如何更改或重置您的Microsoft Office密碼
    您使用Microsoft帳戶詳細信息登錄Office,因此更改Office密碼是通過更新Microsoft帳戶密碼來完成的。請注意,這還將更改您在其他Microsoft軟體(例如Microsoft Windows 10和Microsoft Edge)中使用的密碼。
  • Windows更新出錯怎麼辦?
    上次,小戴科普過如何更新Win 10系統:三招教你更新到Windows10創意者版本,但有人回覆說:更新出錯!
  • pin碼初始密碼是多少
    pin碼3次SIM卡就會被鎖,只能再輸入PUK碼才能解鎖,PUK碼輸錯10次,SIM卡就鎖死了,只能到服務商那裡重做新卡了。 sim卡pin碼是電信,移動或聯通公司在生產SIM卡時設定的密碼,為了保護電話卡的安全,很多用戶表示不知道sim卡pin碼是什麼怎麼設置,初始密碼是多少?下面一起來看一下。 sim卡pin碼是什麼?
  • Windows 10 Build 18995發布:安全模式支持Windows Hello PIN...
    來源:IT之家IT之家10月4日消息 今日微軟正式發布了Windows 10 Build 18995預覽版更新,不過和之前幾次更新一樣,本次更新主要是錯誤修復和提升穩定性並加入少量的新功能。以下是Windows 10 Build 18995的更新日誌:在安全模式下使用Windows Hello PIN在最新版本中,官方為安全模式新增了對Windows Hello PIN登錄的支持,這樣一來用戶在對設備進行故障排除的時候不再依賴密碼。
  • Microsoft windows 2008 server中文版
    (中關村在線深圳3月23日行情資訊)Windows Server 2008中文標準版是微軟伺服器作業系統的名稱,它繼承windows server 2003。Windows Server 2008中文標準版通過加快IT系統的部署與維護、使伺服器和應用程式的合併與虛擬化更加簡單、提供直觀管理工具,Windows Server2008中文標準版還為IT專業人員提供了靈活性。Windows Server 2008為任何組織的伺服器和網絡基礎結構奠定了最好的基礎。
  • Windows 10 Spring更新:默認安裝OpenSSH 最新客戶端
    》中我們提到過window 10 Fall版本中引入了對OpenSSH客戶端的支持,當時都還是beta版本:windows 10 Sping更新現在,隨著windows 10 2018年4月更新的發布,OpenSSH已經成了正式版本,其客戶端在Windows 10中被也默認安裝。
  • 如何修復Windows 10上的「我們無法登錄您的帳戶」錯誤
    在windows 10上進行升級,安裝新的每月更新或安裝防病毒程序後,您可能會很快收到「我們無法登錄您的帳戶發生這種情況時,系統將使用臨時帳戶(而不是原始帳戶)登錄您,並且您在此會話中所做的任何更改都會在您退出後立即被放棄。值得慶幸的是,如果您最終使用windows 10上的臨時帳戶,則有幾套說明可以幫助您解決設備上的此問題。在此windows 10指南中,我們將引導您完成多種方法來解決和解決帳戶錯誤消息。
  • Windows 10輸入正確PIN碼無法進入系統 / 暴力退出 Windows 安全模式
    Windows 10 輸入正確 PIN 碼無法進入系統今天像往常那樣開機,然後我發現,輸入密碼字體變大了,小愛同學也沒像往常那樣報「藍牙已連接」
  • WSUS補丁更新服務日常操作文檔
    WSUS 概述為了讓用戶的 windows 系統與其他 microsoft 產品能夠更安全,更穩定,因此 microsoft 會不定期在網站上推出最新的更新程序供用戶下載與安裝,而用戶可以通過以下方式來取得這些程序:手動連接 microsoft update 網站通過 windows 系統的自動更新功能然而以上兩種方式對企業內部來說,都可能會有以下缺點
  • 記事本今後將獨立於Windows更新,通過Microsoft Store更新
    自Windows 10 20H1功能更新開始,經典的記事本(Notepad)應用程式將擺脫對Windows 10系統更新的依賴。在今天發布的Windows 10 Build 18963重大版本更新中微軟官方公告稱,記事本應用獨立出來成為Microsoft Store應用程式,以獲得更靈活的更新節奏。目前記事本的更新主要依賴於Windows10系統的更新,最近一次更新是隨Windows 10 May 2019(Version 1903)功能更新而發布的。
  • 為什麼Windows 10是最安全的Windows
    在首次亮相三年後,Windows 10有望超越Windows 7,成為最受歡迎的Windows作業系統版本。微軟在Windows 10中引入了基於虛擬化的安全功能,即Device Guard和Credential Guard,並在隨後的更新中,為作業系統添加了其他基於虛擬化的保護。
  • 導出windows密碼技巧大全
    ,測試環境是win2012 管理員權限,提取的文件在C:\Windows\Temp\temp.bin,在windows 10 可能需要system權限。將lsass.dmp複製到本地,選擇一個剛剛下載下來的密碼文件對其進行解密。此處需要記錄下guidMasterKey的值。
  • Windows 10系統將可以使用Android應用了
    Windows 10系統上運行安卓應用了。 據Windows Central的消息,微軟正在為Windows 10創建一個新的子系統,允許安卓app通過微軟應用商店進行分發,並可以在虛擬環境中運行。具體方式是將安卓app程序打包為MSIX,並允許開發者提交到微軟應用商店中。
  • 常用郵件客戶端郵件保存路徑更改說明
    常用郵件客戶端郵件保存路徑更改說明常用的郵件客戶端主要有outlook express,Microsoft outlook,foxmail,windows mail等1、outlook express是windows xp系統自帶的郵件客戶端軟體,郵件文件的擴展名是
  • Chrome可將密碼複製保存到Windows 10剪貼板中
    在 Google Chrome、Microsoft Edge 等瀏覽器中,用戶必須點擊密碼旁邊的「眼睛」圖標,才能顯示並複製密碼。儘管這項功能用起來不錯,但在隱私防護上仍有所欠缺,無法避免旁人窺見密碼。
  • microsoft office 2019破解版
    ,而本站在這裡提供的專業增強版本可謂是office2019版本中功能最為強大的,將所有頂尖的應用集合在一起,為用戶提供極佳的辦公體驗,本站提供安裝教程、破解教程、使用教程,還附帶了激活密鑰,需要的朋友歡迎來體驗!
  • Windows 10 10586最新官方鏡像下載
    幾乎就在Windows 10 TH2 Build 10586更新推送的同時,微軟也在MSDN上放出了相應的ISO安裝鏡像,所有版本都在,不過需要MSDN訂閱用戶才能直接下載,其他便利渠道相信很快也會有的。以下是各個版本在MSDN上的文件名、SHA1校驗值,均為簡體中文,還有多國語言包。