Articoli e news    Prezzi

Password grafica di Windows 8, un giocattolo per bambini

10:55 - 23 dicembre 2011 di Valerio Porcu

Secondo un noto esperto di accessi sicuri il nuovo metodo per accedere a Windows 8 ideato da Microsoft è poco più di un giocattolo, non un metodo sicuro. Un punto di vista che nasce da un esperienza professionale di alto livello, ma che forse non tiene adeguatamente in considerazione il contesto.

La password grafica di Windows 8 è poco più di un giocattolo, non uno strumento serio per l'accesso sicuro. Questa l''opinione di Kenneth Weiss, che ha inventato l'accesso a doppio elemento SecureID di RSA e sta ora lavorando a una procedura di autenticazione in tre fasi.

Con Windows 8 si può sostituire la classica password con una fotografia, che l'utente dovrà toccare seguendo una precisa sequenza per accedere al sistema. Secondo Weiss il problema principale è che l'accesso è facile da filmare a distanza. Aggiungiamo che stiamo parlando di tablet, quindi rubare il dispositivo in un secondo momento è relativamente facile.

Windows 8, accesso con un'immagine

Il problema dell'osservazione indiscreta, spiega Weiss, è stato affrontato anche con le password, ed è per questo che generalmente sono visualizzate come asterischi o pallini, e non come effettivi caratteri. "È più come un giocattolo Fisher-Price che una scelta seria per l'accesso a un computer", ha dichiarato il ricercatore, ammettendo che si tratta comunque di uno strumento utile per alzare la consapevolezza riguardo alla sicurezza dell'accesso.

Sarebbe però il caso di sottolineare che il punto di vista di Weiss è quello di un esperto che si occupa di sistemi "supersicuri", usati da aziende che hanno bisogno di un livello molto alto di sicurezza, come per esempio le banche, che comunque non sono infallibili, visto che i server di RSA sono stati violati lo scorso marzo e i dati sottratti hanno poi messo a rischio il Dipartimento della Difesa USA.

La password grafica di Windows 8 è invece un sistema di accesso pensato soprattutto per i tablet consumer, prodotti destinati a consumatori generici che forse possono convivere con il rischio, in cambio di uno strumento per un facile accesso. Forse è un errore, perché accedere al dispositivo significa mettere le mani su dati personali anche molto delicati, ma di certo è meno probabile che un criminale prenda di mira "uno qualsiasi" piuttosto che un responsabile IT che può accedere a dati molto preziosi.

Insomma, la password grafica è probabilmente un compromesso più che accettabile per quasi tutti noi, mentre chi ha bisogno di qualcosa di più solido ha a disposizione tante risorse diverse, come PC con lettori d'impronte digitali, o lettori di smart card, accessi a doppio token, sistemi a due o tre fasi, password monouso inviate al cellulare e tante altre cose.

Condividi:   
  • Ultime news
  • Microsoft
  • Windows

Commenti

Aggiungi un tuo commento
1/4 avanti    
Soul91 23/12/2011 11:18
 
+14 
ma anche se ti filmano mentre digiti la password ti entrano nel tablet...cioè è ovvio che non sia un sistema super sicuro ma nemmeno solo la normale password lo è...
ilprimo 23/12/2011 11:18
 
+13 
Ma i sistemi operativi stanno sempre più diventando giocattolosi
Roby10 23/12/2011 11:21
 
+2 
Lo penso anch'io.

Già la password con gesture sui cellulari è ridicola, mi è bastato guardare un paio di volte un mio amico sbloccare il telefono, anche stando di fronte, quindi senza visione diretta del dito o dello schermo, per intuire il movimento. Questa chiunque nel raggio di 20m può vedere quello che fai.
balza 23/12/2011 11:24
 
+3 
Se un utente è serio e ha dati personali, certo non usa smanacciare su una foto per sbloccare il proprio pc... per tutti gli altri la protezione può essere sufficiente
tom891 23/12/2011 11:25
 
+18 
ricordo che è una funzione in più... più o meno sicura che sia.
Tauron 23/12/2011 11:26
 
+8 
La picture password non è molto diversa dalla password alfanumerica... Non vorrei che qualcuno fraintedesse l'immagine, il segno della password sparisce dopo che rilasci il dito(come per l'asterisco, l'asterisco sostituisce la lettera una volta confermata) e nn rimane per tutta la durata della digitazione della password. Non vedo il perchè dell'accanirsi contro questa password...
wariner 23/12/2011 11:28
 
+1 
mi piacerebbe maggiormente uno "scanner retina usb" (e/o per le impronte digitali) in sostituzione anche a tutte le password su internet, a prezzi stracciati
LiloLilo 23/12/2011 11:29
 
Scusate la domanda, ma da remoto come funziona? Cioè, se mi collego al pc da remoto?
snake86 23/12/2011 11:30
 
+2 
come lo sblocco di android con il vostro bel faccione.. inutile quanto "pubblicitario"...
dosse 23/12/2011 11:36
 

 Originariamente inviata da snake86

come lo sblocco di android con il vostro bel faccione.. inutile quanto "pubblicitario"...


sono fan di android ma straquoto sull'inutilità di queste funzioni
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categorie: Sicurezza, Software
  Tag: Windows