Articoli e news    Prezzi

Windows 8: una sola password per ricordarle tutte, online

13:33 - 19 dicembre 2011 di Valerio Porcu

Microsoft ha mostrato che cos'ha in progetto per quanto riguarda la gestione delle password in Windows 8. Il sistema operativo potrà ricordarle tutte e crearne di sicure all'occorrenza. Con Windows Live ID c'è anche il salvataggio online e la sincronia su più PC.

Windows 8 conterrà anche un gestore di password con sincronia online. Questo in sostanza quanto ha raccontato Dustin Ingalls in uno degli ultimi post sul blog dedicato allo sviluppo del prossimo sistema operativo Microsoft.

Come con il login tramite immagine di cui abbiamo parlato stamattina, anche in questo caso l'obiettivo è semplificare la vita degli utenti, alla luce del fatto che ognuno di noi si trova a dover gestire decine -centinaia in alcuni casi - di registrazioni diverse.

Le buone prassi indicherebbero di usare una password diversa e complessa ogni volta, ma è difficile. "Il sistema nome/password presuppone alcune sfide appassionanti. Vogliamo tutti che il web sia facile, fluido e sicuro. Ricordarsi molte password complesse di certo non è facile. Usare sempre la stessa password facile da ricordare però non è sicuro. La soluzione ideale quindi dovrebbe unire facilità e sicurezza per tutte le identità digitali", scrive Ingalls centrando il problema.

Lui può convincerti a creare password sicure?

L'idea quindi è di ricordarsi una sola password, possibilmente molto complessa, e lasciare a un servizio automatico l'ingrato compito di ricordare tutte le altre, e di generarne ogni volta che servono. A oggi qualcosa di simile si può ottenere con lo stesso browser oppure, se si vuole qualcosa di più evoluto - con applicazioni come OnePassword, LastPass o KeePass. Tutti strumenti per un pubblico esperto, non certo alla maggior parte degli utenti.

L'integrazione con il sistema operativo proposta da Microsoft va però un passo oltre quanto si possa ottenere dagli strumenti disponibili oggi. Da una parte Windows 8 offre un gestore di password moderno e versatile come quelli descritti, che può compilare automaticamente tutti i campi richiesti da un sito web o da un'applicazione Metro. D'altra chi accede a Windows 8 con l'identità Windows Live potrà sincronizzare questi dati tra più PC, e crearne una copia di backup online crittografata.

Per ottenere un risultato simile si potrebbe inserire il database di KeePass - crittografato all'origine - dentro una cartella Dropbox, così da poterlo usare comodamente su più computer. La proposta di Microsoft è però più elegante e di ampia portata.

Nello stesso articolo Ingalls sottolinea gli strumenti che Microsoft mette a disposizione dei propri clienti per garantire la massima sicurezza dell'account Windows Live e facilità nel recupero di una password dimenticata. Uno sforzo apprezzabile, ma che forse non tranquillizzerà chi riesce a immaginare uno scenario apocalittico in cui qualcuno riesca a penetrare nei server dell'azienda (o Google, o Apple) e impossessarsi così di tutta quell'abbondanza di dati, scatenando la più grande campagna di phishing e frode online che si sia mai vista.  

Il rischio esiste. Ma è altrettanto rischioso conservare dati su un qualsiasi computer - che potrebbe essere rubato o violato con malware o altri espedienti. Come abbiamo avuto modo di dire più volte la sicurezza assoluta non esiste e non esisterà mai, tranne per chi decide di scrollarsi di dosso tutta la tecnologia possibile (discorso simile vale per la privacy).

Si tratta per ognuno di noi di trovare un compromesso accettabile, possibilmente senza false convinzioni che ci portino a pensare di essere più al sicuro di quanto siamo in realtà. La gestione password di Windows 8 potrebbe mettere tutti nelle condizioni di usare una password diversa per ogni sito, senza grossi sforzi; se dovesse accadere sarebbe un bene per tutti, anche considerando i rischi.  

Condividi:   
  • Ultime news
  • Microsoft
  • Windows

Commenti

Aggiungi un tuo commento
1/4 avanti    
vbs 19/12/2011 14:10
 
+12 
Non mi piacciono per nulla le "master passwords" gestite online...

Rimango sempre del parere di usare il solito blocchetto di carta nascosto sotto al materasso (o nella cassaforte, dipende dal tipo di password contenute)
FrankieDedo 19/12/2011 14:12
 
+1 
io mi sento sicuro con sistemi del genere, sarà perchè le password davvero importanti non le metto in sistemi di memorizzazione con accesso automatico, mentre le altre password, magari di forum vari, le posso anche tenere sotto minore sicurezza e controllo a fronte di una maggior velocità di accesso!
Comunque devastante Vader che ti controlla la password
The Dark Melon 19/12/2011 14:13
 
-1 
perfetto era propio quello che mi seriva, ottima mossa MS!!
Roby10 19/12/2011 14:17
 
+1 
Ricordare UNA password e UN algoritmo. Generare le altre in base a questi parametri più un terzo che dipende dal sito/servizio a cui ci si sta iscrivendo.

Forse non sarà alla portata di tutti, ma è il metodo migliore che uso da anni.

Coaudiuvato da un app per smartphone che eviti di fare complesse operazioni a mente (sempre possibili in caso di emergenza)
demon77 19/12/2011 14:18
 
+4 
bah.
se uno vuol fare le cose a modo si fa un file di testo con tutte le id e pwd e poi se lo tiene criptato sul PC o su una chiavetta esterna.
s4ndro 19/12/2011 14:19
 
nome in codice : project mayhem
ne perdi una sei fottuto su tutte
lughi 19/12/2011 14:20
 

 Originariamente inviata da vbs

Non mi piacciono per nulla le "master passwords" gestite online...

Rimango sempre del parere di usare il solito blocchetto di carta nascosto sotto al materasso (o nella cassaforte, dipende dal tipo di password contenute)


Oppure un bel file di word criptato, caricato su una penna usb dedicata solo a questo, magari una vecchia 256 MB.
ZEB-DEMON 19/12/2011 14:24
 
+1 
finora il "controllo con 2 passaggi" di google rimane una spanna sopra.
Roby10 19/12/2011 14:24
 
+4 

 Originariamente inviata da lughi

Oppure un bel file di word criptato, caricato su una penna usb dedicata solo a questo, magari una vecchia 256 MB.



Comodità all'ennesima potenza, se su un pc non ho word (quasi sempre su pc pubblici), non posso più loggarmi a nessun servizio...
NataN_xy 19/12/2011 14:26
 
Quoto Roby10, generare le pass con un algoritmo comune con varianti in base al sito facilita la memorizzazione, ne crea complesse e non legate al soggetto...
Basta password con la data di nascita o nome dei figli/animali/prof
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Software
  Tag: Windows