ไมโครซอฟท์ปรับหน้าตาของระบบล็อกอิน Windows Hello ให้ทันสมัย เข้ากับแนวทางออกแบบของ Windows 11 ยุคปัจจุบันมากขึ้น
การเปลี่ยนแปลงสำคัญคือการปรับไอคอนของวิธีล็อกอินใหม่ ให้รองรับ Passkey ซึ่งเพิ่มเข้ามาได้สักพักแล้ว โดย UI จะรองรับการใช้อุปกรณ์ยืนยันตัวตนได้ง่ายขึ้น และรองรับวิธีการยกระดับสิทธิ Administrator Protection
Windows Hello โฉมใหม่เริ่มใช้แล้วใน Windows 11 Insider Preview Build 27754 (Canary Channel)
ที่มา - Microsoft
ไมโครซอฟท์เปิดตัว Administrator Protection ระบบขอสิทธิแอดมินแบบใหม่ของ Windows 11 ที่ช่วยให้ผู้ใช้ทั่วไปขอสิทธิแอดมินเพื่อแก้คอนฟิกระบบอย่างปลอดภัยมากขึ้น
ในแง่การใช้งาน Administrator Protection หน้าตาคล้ายระบบ User Account Control (UAC) ในปัจจุบัน แต่จะยืนยันตัวตนของผู้ใช้ผ่าน Windows Hello แทน เช่น ใช้ใบหน้า ลายนิ้วมือ หรือ PIN เฉพาะเครื่องที่ตั้งค่าไว้
ไมโครซอฟท์ประกาศรองรับการยืนยันตัวตนด้วย Passkey มีผลกับบัญชี Microsoft ผู้ใช้งานกลุ่ม Consumer ทุกคน เพื่อร่วมฉลองวันรหัสผ่านโลกหรือ World Password Day วันนี้
ทั้งนี้ไมโครซอฟท์สนับสนุนแนวทางล็อกอินแบบไม่ต้องใช้รหัสผ่านมานาน เริ่มจาก Windows Hello ใน Windows 10 ตั้งแต่ปี 2015 มาถึงการประกาศความร่วมมือผลักดันร่วมกับ Google และ Apple ในปี 2022 และรองรับ Passkey บน Windows 11 เมื่อปีที่แล้ว
ไมโครซอฟท์ผลักดันการยืนยันตัวตนด้วยวิธีอื่นๆ แทนรหัสผ่าน (เช่น ไบโอเมทริก, Authenticator, การตั้ง PIN หรือคีย์ฮาร์ดแวร์) มาสักพักใหญ่ๆ โดยฝั่งคอนซูเมอร์ทำผ่านฟีเจอร์ Windows Hello และฝั่งลูกค้าองค์กรผ่าน Azure Active Directory
สัปดาห์ที่ผ่านมา ไมโครซอฟท์เผยสถิติเพิ่มเติมของการล็อกอินแบบ "passwordless" คือ
Chrome ที่มีการจดจำบัตรเครดิตผู้ใช้งานเอาไว้ให้ เพื่อความง่ายเวลาต้องกรอกข้อมูลบัตรเครดิต จะใช้การยืนยันตัวตนความเป็นเจ้าของบัตรเครดิตด้วยการให้กรอกเลข CVC 3 หลักข้างหลังบัตร ล่าสุด Chrome รองรับการใช้ Windows Hello เพื่อยืนยันตัวตนแทนการกรอก CVC แล้ว
ฟีเจอร์นี้อาจจะไม่ใช่ฟีเจอร์ใหม่ เพราะมีคนโพสต์ในฟอรัม Google Support ตั้งแต่เดือนมีนาคม ขณะที่ผมลองเช็ค Chrome ของตัวเองก็พบว่ามีฟีเจอร์นี้แล้ว โดยสามารถเข้าไปเปิดได้ที่ Settings > Payment Methods และเลือกเปิด Windows Hello
ที่มา - XDA
การตั้งพาสเวิร์ดของผู้ใช้น่าจะเป็นหนึ่งในปัญหาที่น่าปวดหัว สำหรับผู้ที่เกี่ยวข้องไอทีด้านความปลอดภัย ล่าสุดไมโครซอฟท์เลยกำลังแพลนจะยกเลิกการล็อกอิน Windows 10 ด้วยพาสเวิร์ดและอาศัย Windows Hello หรือ PIN แทน
ไมโครซอฟท์เคยแย้งเอาไว้ด้วยว่า PIN มีความปลอดภัยมากกว่า เพราะความเป็นตัวเลข (ไม่ใช่ตัวหนังสือที่รวมเป็นคำ) รวมถึงตัว PIN จะถูกเก็บอยู่ใน TPM บนเครื่องด้วย
ไมโครซอฟท์ประกาศว่าฟีเจอร์ Windows Hello ของ Windows 10 (นับตั้งแต่ v1903 หรือ May 2019 Update เป็นต้นไป) ผ่านการรับรองมาตรฐาน FIDO2 แล้ว นั่นแปลว่าเราสามารถนำ Windows Hello ไปใช้ล็อกอินเว็บไซต์หรือแอพต่างๆ ที่รองรับมาตรฐาน FIDO ได้แล้ว
การรับรองนี้ทำให้เราสามารถใช้ Firefox 66 ที่รองรับ WebAuthn บนวินโดวส์ สามารถนำข้อมูลตัวตนของเราจาก Windows Hello ไปล็อกอินกับเว็บไซต์ที่รองรับ FIDO (เช่น Microsoft Account) ส่วน Microsoft Edge ที่เป็น Chromium จะได้ฟีเจอร์นี้ตามมาในอนาคต
ไมโครซอฟท์ประกาศว่าแอคเคาท์ไมโครซอฟท์รองรับการล็อกอินด้วยคีย์ FIDO2 และ Windows Hello แล้ว โดยจะใช้ได้เฉพาะบน Windows 10 (October 2018) ขึ้นไปและเฉพาะบน Microsoft Edge เท่านั้น
การตั้งค่าต้องเข้าไปที่หน้าแอคเคาท์ไมโครซอฟท์ เลือก Security และ More Security Options แล้วกด Windows Hello and Security Keys เพื่อตั้งค่า
ที่มา - Microsoft
สมาชิก Blognone อาจเคยผ่านตาชื่อ FIDO Alliance กลุ่มพันธมิตรอุตสาหกรรมที่ผลักดันการยืนยันตัวตนรูปแบบใหม่ๆ ที่ไม่ใช้รหัสผ่าน ตัวอย่างที่เราเห็นกันบ่อยๆ คือ USB key แต่ก็รวมถึงการใช้ PIN หรือ biometric ด้วย
เมื่อไม่นานมานี้ กลุ่ม FIDO มีโครงการ FIDO2 ซึ่งประกอบด้วยมาตรฐาน WebAuthn ของ W3C และ Client-to-Authenticator Protocol (CTAP) เป็นโปรโตคอลระหว่างเบราว์เซอร์และระบบยืนยันตัวตน ทำให้เราสามารถใช้อุปกรณ์ที่ผ่านมาตรฐาน FIDO ล็อกอินเข้าเว็บไซต์ต่างๆ แทนรหัสผ่านได้
ใน Windows 10 ไมโครซอฟท์มีแพลตฟอร์ม Windows Hello สำหรับการยืนยันตัวตนด้วย biometric ล้ำๆ อย่างการตรวจจับใบหน้าของผู้ใช้งาน อย่างไรก็ตาม มันกลับไม่มีความสามารถพื้นๆ อย่างการตรวจสอบลายนิ้วมืออยู่ด้วย (บนเดสก์ท็อปมี Windows Biometric Framework มาตั้งแต่ Windows 7 แต่ก็ใช้งานไม่ได้บน Windows 10 Mobile อยู่ดี)
ล่าสุดในงานสัมมนา WinHEC ไมโครซอฟท์ประกาศแล้วว่า Windows Hello จะรองรับการตรวจสอบตัวตนด้วยลายนิ้วมือกับเขาบ้างแล้ว ฟีเจอร์นี้จะใช้งานได้ในช่วงฤดูร้อนกลางปีนี้ และใช้กับ Windows 10 Mobile ได้ด้วย (รองรับทั้งแบบแตะ touch และแบบปาด swipe แต่ไมโครซอฟท์แนะนำให้ใช้แบบแตะจะดีกว่า)
เมื่อเดือนที่แล้ว ไมโครซอฟท์เผยว่า Kinect for Windows v2 รองรับระบบล็อกอินแบบใหม่ Windows Hello บน Windows 10 แล้ว โดยให้ดาวน์โหลดไดรเวอร์รุ่นพรีวิวและทำตามขั้นตอนตามเว็บ Channel 9 ตามที่มาของข่าว
ไมโครซอฟท์แนะนำว่า ควรตั้ง Kinect ให้อยู่กึ่งกลางของหน้าจอและห่างจากใบหน้าคนอย่างน้อย 0.5 เมตร ครับ
ที่มา: Channel 9 ผ่าน Microsoft-News
ใครที่ติดตามข่าวของ Windows 10 มาตลอดน่าจะคุ้นชื่อกับ Windows Hello ฟีเจอร์ยืนยันตัวตนแบบใหม่ที่ไม่ได้ใช้รหัสผ่าน แต่ใช้ข้อมูลทางชีวภาพอย่างลายนิ้วมือ ใบหน้า และนัยน์ตาในการล็อกอินแทน เนื่องในโอกาสที่ไมโครซอฟท์ปล่อย Windows 10 ให้ดาวน์โหลดกันแล้ว ก็ถึงเวลามาทดสอบความสามารถของเจ้า Windows Hello กัน
ไมโครซอฟท์เปิดตัวฟีเจอร์ใหม่ด้านการตรวจสอบตัวตนและการให้สิทธิใช้งานของ Windows 10 โดยแบ่งเป็น 2 ส่วนคือ Windows Hello และ Microsoft Passport (อันหลังนี่เป็นโค้ดเนม และไม่เกี่ยวอะไรกับสมัย Windows Live นะครับ)
เริ่มจาก Windows Hello เป็นชื่อของระบบตรวจสอบตัวตนด้วยข้อมูลชีวภาพ (biometric authentication) แบ่งออกได้ 3 วิธีคือลายนิ้วมือ ใบหน้า และนัยน์ตา ไมโครซอฟท์บอกว่าการใช้ข้อมูลชีวภาพนั้นปลอดภัยกว่ารหัสผ่านแบบเดิมๆ มาก ช่วยให้ Windows 10 ปลอดภัยยิ่งขึ้น