在推行微軟賬戶(hù)與Windows 10緊密聯(lián)動(dòng)之后,干掉賬戶(hù)密碼似乎成為了微軟心中的一道坎。從Windows 10預(yù)覽版的更改可以看出,系統(tǒng)下一步更新將啟用微軟賬戶(hù)無(wú)密碼登陸機(jī)制,這意味著Windows 10多年以來(lái)推行的Windows Hello、指紋和PIN碼登陸將成為主流。
在剛發(fā)布沒(méi)多久的Windows 10預(yù)覽版18936(20H1)中,微軟則開(kāi)始測(cè)試無(wú)密碼登陸選項(xiàng)。這意味著在登陸界面不再看到常規(guī)密碼登陸選項(xiàng)。一旦選項(xiàng)默認(rèn)開(kāi)啟,意味著用于登陸賬號(hào)的密碼將不起作用。
在微軟看來(lái),人們使用賬戶(hù)密碼登陸Windows 10的形式十分糟糕,特別是大伙喜歡在不同網(wǎng)站和個(gè)人設(shè)備上使用同一套密碼和賬號(hào),盡管現(xiàn)在推行雙重驗(yàn)證方案,但繁瑣的操作步驟很難說(shuō)服人們使用。
相比之下,Window 10的PIN碼更安全。雖然只有4位數(shù)字,但由于每一臺(tái)設(shè)備均為獨(dú)立設(shè)置不在線(xiàn)共享,并且可以提供隨機(jī)變量。即使單個(gè)設(shè)備被盜竊、破解,整體賬戶(hù)仍然安全。同時(shí),Windows 10還可以將秘鑰存儲(chǔ)在可信平臺(tái)模塊TPM上,加強(qiáng)PIN碼存儲(chǔ)安全。
此外微軟也在嘗試說(shuō)服Windows 10用戶(hù)啟動(dòng)雙身份驗(yàn)證流程,推行獨(dú)立的Microsoft Authenticator手機(jī)應(yīng)用程序,甚至是符合FIDO2標(biāo)準(zhǔn)的物理安全秘鑰。在Windows 10 2019年五月更新之后,甚至還可以通過(guò)微軟賬戶(hù)聯(lián)動(dòng)的電話(huà)號(hào)碼登陸PC。
無(wú)密碼登陸計(jì)劃很快還會(huì)通過(guò)Azure Active Directory擴(kuò)展到企業(yè)用戶(hù)中,特別是對(duì)數(shù)據(jù)敏感的企業(yè)用戶(hù),時(shí)常會(huì)以?xún)芍転閱挝欢卮倨髽I(yè)員工更新自己的賬戶(hù)、密碼,豐富的無(wú)密碼登陸手段將可以緩解這一問(wèn)題。
事實(shí)上微軟也不是第一家嘗試無(wú)密碼設(shè)計(jì)的公司。在硬件聯(lián)動(dòng)性更強(qiáng)的蘋(píng)果用戶(hù)中,已經(jīng)可以通過(guò)Apple Watch抬手腕的姿勢(shì),通過(guò)點(diǎn)亮Apple Watch來(lái)解鎖需要登錄的macOS。同時(shí)Apple Watch本身與iPhone聯(lián)動(dòng),一旦iPhone解鎖成功,重新佩戴的Apple Watch無(wú)需再輸入密碼,而是自動(dòng)解鎖。
同時(shí)部分Android手機(jī)也可以配置成接入可信任的WiFi網(wǎng)絡(luò)之后,自動(dòng)跳過(guò)解鎖頁(yè)面,直接登錄。
由此可見(jiàn),想干掉賬戶(hù)登錄密碼并非只有微軟一家,在更合理、安全的范疇內(nèi)簡(jiǎn)化登錄,無(wú)論對(duì)企業(yè)還是個(gè)人用戶(hù)都非常有益。在明年的Windows 10更新正式版到來(lái)之后,傳統(tǒng)賬號(hào)密碼很可能只會(huì)出現(xiàn)在首次進(jìn)入系統(tǒng)的時(shí)候,無(wú)密碼時(shí)代已經(jīng)悄然走近我們。