Microsoft hat angekündigt, in Windows 10 eine Zugangslösung zu implementieren, die Passwörter ersetzen kann. Es unterstützt dabei die Authentifizierung nach neuen Standards der FIDO Alliance. Deren Spezifikationen geben eine sichere Zwei-Faktor-Authentifizierung vor und unterstützen auch biometrische Zugangssysteme. Zum Schutz der Privatsphäre sehen die Protokolle dabei vor, dass eventuell genutzte biometrische Informationen niemals das Gerät des Nutzers verlassen.
„Es ist eine schwierige Aufgabe, die Welt weg von den Passwörtern zu führen“, sagte Microsofts Programmmanager Dustin Ingalls. „FIDO wird erfolgreich sein, wo andere scheiterten. Das Verlangen und der Wunsch nach einer Veränderung waren noch nie ausgeprägter.“
Zu den Mitgliedern der Non-Profit-Organisation FIDO (Fast Identity Online) zählen neben Technikfirmen wie Microsoft, Google und Lenovo auch Banken und Bezahldienste (Bank of America, PayPal, Visa und MasterCard) sowie etablierte Sicherheitsfirmen wie RSA und IdentityX. Die 2012 gegründete Vereinigung hat sich zum Ziel gesetzt, Passwörter durch offene und plattformübergreifende Authentifizierungsmethoden weitgehend überflüssig zu machen. Ihre Aufgabe sieht sie darin, einen offenen Standard für eine einheitliche Authentifizierungsinfrastruktur zu schaffen.
„Unsere Arbeit in diesem Bereich ist eine der wichtigsten Prioritäten für die kommende Ausgabe von Windows 10“, merkte Ingalls in einem Blogeintrag an. Microsoft sprach über seine Pläne zuvor auf dem vom Weißen Haus veranstalteten Cybersecurity Summit an der Stanford University. Thematisiert wurde dort unter anderem, „für eine sicherheitstechnisch versierte Belegschaft zu sorgen und über Passwörter hinauszugehen in Partnerschaft mit der privaten Wirtschaft“.
Microsoft hat sich nicht nur der FIDO Alliance angeschlossen, sondern trägt auch zu ihren Spezifikationen 2.0 bei. Die gegenwärtige Implementation in der Windows 10 Technical Preview spiegelt diese Arbeit und kann von Teilnehmern des Windows-Insider-Programms bereits einem Test unterzogen werden. Das aktuelle Build aktiviert dazu eine Reihe von Enterprise-Szenarios und demonstriert die Integration mit der Anmeldung für Windows 10, Azure Active Directory sowie den Zugang zu SaaS-Diensten wie Office 365 Exchange Online. Salesforce, Citrix, Box und Concur. Mit Windows 10 sollen diese Anmeldungen laut Ingalls erstmals möglich sein „mit einer Zwei-Faktor-Authentifizierung der Enterprise-Klasse – und alles ohne Passwort“.
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Es erlaubt das Einschleusen und Ausführen von beliebigem Code. Dem Entdecker der Chrome-Lücke zahlt Google…
Schwachstellen betreffen Linux-Umgebungen und können zur Ausführung von schädlichem Code führen.
Während der US-Markt um 5,6 Prozent wächst, bricht der Absatz in China um 10 Prozent…
Mit der wachsenden Verbreitung digitaler Technologien haben auch die Bedrohungen im Internet in den letzten…
Von fünf Zero-Day-Lücken werden zwei bereits von Hackern eingesetzt. Insgesamt bringt der Oktober-Patchday Fixes für…
KI-Bots scrapen durchs Netz, sammeln Inhalte, um KI-Modelle wie Chat GPT zu füttern. Lässt sich…