ไมโครซอฟท์ออก Windows 10 Insider Preview Build 18309 รุ่นทดสอบตัวแรกของปี 2019
ของใหม่ที่สำคัญเป็นการปรับฟีเจอร์ด้านการล็อกอินที่เริ่มเพิ่มเข้ามาใน Build 18305 ตัวก่อนหน้านี้ ให้ใช้ได้กับ Windows 10 ทุก edition (ตัวก่อนหน้านี้มีเฉพาะรุ่น Home)
สิ่งที่น่าสนใจคือไมโครซอฟท์ปรับให้บัญชี Microsoft Account สามารถใช้งานได้แบบไม่ต้องมีรหัสผ่านอีกแล้ว โดยผู้ใช้สามารถสร้างบัญชี Microsoft Account ด้วยหมายเลขโทรศัพท์เพียงอย่างเดียว แล้วล็อกอินด้วยโค้ดจาก SMS แทนรหัสผ่านแบบเดิม ไมโครซอฟท์เรียกมันว่า password-less phone number account
เมื่อนำบัญชีแบบใหม่ (ซึ่งสามารถใช้กับแอพและบริการของไมโครซอฟท์ทุกตัว ไม่ใช่แค่ Windows) มาผูกกับการล็อกอินเข้า Windows 10 ทำให้เราไม่จำเป็นต้องกำหนดรหัสผ่านเพื่อ Windows เลย เพราะการล็อกอินครั้งแรกใช้โค้ดจาก SMS จากนั้นเราสามารถตั้งค่า PIN หรือลายนิ้วมือ/ใบหน้าผ่าน Windows Hello เพื่อล็อกอินในครั้งต่อๆ ไปได้
ไมโครซอฟท์อธิบายว่าแนวทางนี้เป็นความพยายามในการเลิกใช้รหัสผ่านในการยืนยันตัวตน (we’re pushing forward on eliminating passwords) ซึ่งถูกมองว่าไม่ค่อยปลอดภัยแล้วในยุคปัจจุบัน
ที่มา - Microsoft
Comments
แล้วเวลาเปิด share folder ผ่าน SMB ด้วย account ที่เป็นประเภทนี้ มันจะ authen ยังไงหว่า
เป็นคำถามที่ดีมากครับ ผมก็สงสัยเหมือนกัน ยังไม่ได้ลอง จากคำถามมันแบ่งออกส่วน คือ 1. จะ access share folder (SMB) ด้วย MSA ที่เครื่องปลายยังไง กะ 2. จะ authen ยังไง
1. access ยังไง ก็ใช้ Microsoft Account (MSA) สามารถใช้ "MicrosoftAccount\username@outlook.com" (Ref #1, #2 )
2. ส่วน authen ยังไงขึ้นอยู่กับเครื่องต้นทางว่ารู้หรือเปล่าว่า account นี้ที่เครื่องปลายทางที่เป็น passwordless ซึ่ง ผมคิดว่ามีความเป็นไปได้ถ้าใช้เครื่องต้นทางเป็น 18309 เข้าไป access ของเครื่องปลายทางที่เป็น 18309 (ถ้าเครื่องต้นทางใช้ build ต่ำกว่านั้น ก็คิดว่าไม่น่าได้) ซึ่งก็ด้านล่างตรงหน้าตรงที่ authen pop-up (สีเท่า) น่าจะเลือกวิธีอื่นๆ ให้เลือก (คล้ายถ้าต้อง sign-on ด้วย PIN หรือ smart card) ซึ่งถ้าเครื่องปลายทางถูก set PIN แล้วก็น่าจะใช้ PIN แทนได้ ขณะเดียวกันถ้ามีให้เลือก MFA เดาว่ามันจะ pop-up หน้า MFA authen ให้เลือก phone/SMS/MS Authenticator app ได้ ... ทั้งหมดนี้คือ "เดา" นะครับ
ดีอยุ่นะ
มันมีกรณีที่มิจฉาชีพแอบ copy ซิม
เพราะงั้น ถ้าบ้านเราจะเอามาใช้ คงต้องคิดหนักหน่อย
คงค้องใช้ร่วมกับ ลายนิ้วมือ รหัสอื่นๆ
กรณีแบบเดียวกับคดีอากงหรือเปล่าครับ แต่อันนั้นเป็นคดี SMS หมิ่นฯ อ้างว่าโดนก็อบ SIM ถ้าผมจำไม่ผิด
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
เหมือนเคยอ่านว่า
มันมีกรณี ขโมยหลักฐานบัตร
แล้วพยายามแต่งตัวให้คล้ายเหยื่อ
แล้วไปออกซิมใหม่ครับ
ถ้ากรณีนี้พวกมือถือใช้ระบบ esim ใหม่ๆก็ไม่น่าจะเจอปัญหาแค่ตอนนี้ต้องรอเวลาให้แพร่หลายกว่านี้อีกหน่อย
ต้องต่อเน็ทด้วยสินะ
O_o
เสียค่ารับ SMS ไหม?
ดีเลย ต่อไปนี้ใครจะ login เข้า remote desktop ของ office จะต้องขอ pin จาก sms ก่อน กันคนคิดไม่เซื่อ