neprihlásený Utorok, 24. marca 2026, dnes má meniny Gabriel
Prihlasovanie do Windows 8 obrázkom bezpečné ako cca 5-znakové heslo

DSL.sk, 20.12.2011


Bezpečnosť nového spôsobu prihlasovania do Windows 8 pomocou nakreslenia troch ťahov na zvolenom obrázku bude približne na rovnakej úrovni ako 5-znakové textové heslo.

Vyplýva to z analýzy bezpečnosti nového spôsobu prihlasovania vypracovanej Microsoftom.

Vo Windows 8, ktorý bude k dispozícii aj pre tablety, bude k dispozícii aj prihlasovanie pomocou nakreslenia ťahov na obrázku vybranom užívateľom. Nakreslené ťahy pri prihlasovaní sa budú porovnávať s ťahmi zadanými užívateľom pri definícii hesla.

Popri prihlasovaní nakreslením ťahov bude k dispozícii stále aj štandardné prihlasovanie textovým heslom, na ktoré sa automaticky prejde po päťnásobnom neúspešnom zadaní ťahového hesla. Zároveň užívateľ si zrejme bude môcť nastaviť obyčajné textové prihlasovanie ako štandardné.

Prihlasovacie obrázkové heslo bude pozostávať vždy z troch ťahov, pričom užívateľ má možnosť použiť ako jeden ťah buď čiaru, kružnicu alebo obyčajný bod. Pri zadávaní hesla bude potrebné dodržať poradie troch vybraných ťahov aj smer čiar a smer kreslenia kružnice.

Obrázok bude pre účely identifikovania presnosti hesla rozdelený mriežkou, ktorá bude mať na dlhšej časti obrázku sto bodov. Dotyk sa považuje pri zadaní hesla za presný, ak je maximálne vo vzdialenosti 3 dieliky mriežky, teda cca 3% rozmeru obrázku, od bodu skutočného hesla.


Prezentácia prihlasovanie ťahom (video: Microsoft)



Podľa prepočtu Microsoftu si môže užívateľ vyberať z 1.16 miliárd rozličných ťahových hesiel. Ak má obrázok a užívateľ bude používať len desať význačných miest, ktoré sú použiteľné pre ľahko zapametateľné heslá, možných hesiel je 8 miliónov, ak má dvadsať význačných bodov, možných hesiel je 216 miliónov.

Tieto počty približne zodpovedajú počtom päť až šesťznakových hesiel. Pre porovnávanie Microsoft zvolil heslá skladajúce sa z malých písmen s jedným veľkým písmenom a jednou číslicou alebo iným znakom. Všetkých takýchto 5-znakových hesiel je 183 miliónov, 6-znakových 7.1 miliardy. Jednoduchších 5-znakových hesiel iba z malých písmen je 11.9 milióna.



Najnovšie články:

Seriál Star Trek: Starfleet Academy bol zrušený
USA kvôli bezpečnosti zakázali zahraničné routery
NASA inštaluje na ISS ďalšie solárne panely
V autách bude viac ako 300 GB RAM, myslí si popredný výrobca pamätí
Musk ide postaviť veľkú továreň na čipy
Kataster mal ďalšie IT problémy, odvčera exspirovaný certifikát
Intel možno bude meniť pätice CPU menej často
Windows 11 užívatelia kritizujú, Microsoft sľubuje zlepšenie kvality aj aktualizácií
Lenovo výrazne zvýšilo kapacitu batérií pre notebooky
Intel údajne informoval výrobcov o 10% zdražení CPU


Diskusia:
                               
 

Dobré...
To si užijeme hovadín...
A kde bude točiace sa koliesko??
Odpovedať Známka: 6.0 Hodnotiť:
 

to dopadne rovnako mizerne ako snimanie otlackov prstov, na 3 pokus sa mozno prihlasis. Navyse lahko sa to da odpozorovat.
No ale co narobis? ked tie kolieska su take pekne... :D
Odpovedať Známka: 6.4 Hodnotiť:
 

odtlacky prstov by boli idealne. mizerne to je preto lebo skener je mizerny...
Odpovedať Známka: 7.9 Hodnotiť:
 

idealne? fotocestou sa da vyrobit funkcna kopia tvojho odtlacku, kopu navodov je na internete. Staci ze ti niekdo vezme CD co mas na stole.

Skenovanie krvného riečišťa prstu to je uz pozuitelna technologia, ale jaksi sa v poslednom case nespomina.
Odpovedať Známka: 6.7 Hodnotiť:
 

len aby sa o nejaku dobu notebook nezapol len po analyze krvi
Odpovedať Známka: 7.1 Hodnotiť:
 

pre diabetikov by to bolo prakticke
Odpovedať Známka: 8.5 Hodnotiť:
 

A načo je komu CDčko čo mám na stole?
Zvyčajne nenechávam odtlačky prstov na CDčku!
A z hrany ťažko niečo vezme...
Odpovedať Známka: 1.4 Hodnotiť:
 

poznam ludi, ktori s CDckami manipuluju tak, akoby k citaniu dochadzalo prave z hrany ;o) ...
Odpovedať Známka: 8.3 Hodnotiť:
 

aj scan prsta je pouzitelny, zalezi od kavlity snimaca.
tam ti ziadne navody z internetu nepomozu.
Odpovedať Známka: 7.1 Hodnotiť:
 

ok uznavam tiez moznost ale chcelo by to prakticky test
Len kde som kua zapatrosil ten fotosprej na plosaky?!
Odpovedať Hodnotiť:
 

ano idealne pre takuto uroven bezpecnosti ako je 5 znakove heslo. ked porovnam to kreslenie kruzkov, klasicke heslo a odtlacok prsta k tomu aku uroven zabezpecenia ocakavam od prihlasenia do systemu (ak si paranoik tak mas zaheslovany disk 20znakovym heslom)
- pisane heslo: jednoduchy keyloggeg medzi klavesnicu a pc
- gesto: priemyselna kamera, webkamera, dalekohlad...
- odtlacok: vyrabanie kopie prstu
tak ktore z toho je najzlozitejsie?
navyse pri odtlackoch si netreba nic pamatat...
Odpovedať Známka: 5.6 Hodnotiť:
 

...najme ked ti zavola kolega z druheho konca republiky /sluzobka/, aby si mu nieco preposlal z jeho kompu k zakaznikovi... ;)
Odpovedať Hodnotiť:
 

a preco nedaju prihlasovanie pomocou odtlacku prsta ako maju terajsie notebooky? ja viem ze sa to da sfalsovat tak ze niekomu odrezem prst ale keby to skombinovali este s okom tak to uz neni take jednoduche odrezat niekomu prst a zaroven vylupnut oko.
Odpovedať Známka: 3.5 Hodnotiť:
 

Mohli tam dat radsej nejaku kozatu babenku, to sa uz ani prihlasovat nemusi
Odpovedať Známka: 8.7 Hodnotiť:
 

A prihlasovat sa budes tak ze nakreslis jeden kruzok okolo jednej kozy, druhy kruzok okolo druhej a nakoniec ciarocku cez muslicku :)
Odpovedať Známka: 6.9 Hodnotiť:
 

A prihlasi ta az ke jej postavis bradavky
Odpovedať Známka: 4.8 Hodnotiť:
 

A niekto sa bdue v kuse prihlasovat a odhlasovat.
Najma ti, co maju zalozne heslo nbusr123

Odpovedať Známka: 2.7 Hodnotiť:
 

Pripomina mi to tu jednoduchu hru:
- mysli na zeleninu: mrkva
- mysli na tri zakladne tvary: stvorec, kruh, trojuholnik
- vymysli tri tahy na obrazku kozatej slecny: vid. vyssie.

:D
Odpovedať Hodnotiť:
 

ked som si kupil toshibu s prihlasovanim s rozoznavanim tvare, tak som sa tiez vytesoval prvy tyzden. potom som zistil ze za ten cas kym sa priblblo usmievam do kamery som mohol mat uz precitane vsetky rss spravy a nove maily...
neviem si predstavit, ze nieco nahradi pisanie klasickeho hesla (v rychlosti, pouzitelnosti, bezpecnosti) - urcite nie tak skoro
Odpovedať Známka: 5.3 Hodnotiť:
 

Myslím že na tablete to rýchlejšie nakreslíš ako napíšeš ;)
Odpovedať Známka: 8.2 Hodnotiť:
 

Nezabudol si sa oholit?
Odpovedať Známka: 9.4 Hodnotiť:
 

1. Jednofarebny obrazok
2. ???
3. PROFIT
Odpovedať Známka: 0.0 Hodnotiť:
 

1. 4chan
2. ???
3. kreten
Odpovedať Známka: 2.0 Hodnotiť:
 

4chan je prd ktory si mysli, ze je vichrica. Toto je zo Southparku.
Odpovedať Známka: 3.3 Hodnotiť:
 

a vo Windows 9 bude "kvapka krvi" namiesto hesla..
Odpovedať Známka: 6.7 Hodnotiť:
 

a budes sa mohol prihlasovat a odhlasovat kym nevykrvacas
Odpovedať Známka: 7.3 Hodnotiť:
 

Ach to je sračka. A ku*va dúfam, že bude samostatná edícia pre stolné PC. Lebo ak nie, tak im ani hhherkules nepomôže.
Odpovedať Známka: -5.0 Hodnotiť:
 

tvoja hlava je sracka.
toto prihlasovanie je iba ako optional.
budu fungovat samozrejme aj klasicke hesla a fingerprints.
Odpovedať Známka: 1.7 Hodnotiť:
 

Dooooooost diktutabilne. Pani majstri v MS asi neurobili analyzu rizik :) Samotna bezpecnost OK (ssa uroven 5-6 znakoveho alfanumerickeho hesla), ale proces zadavania hesla je dooost katastrofalny, nakolko klasicke zadavanie alfanumerickeho hesla je velmi tazko odpozorovatelne:

1) Z monitora teda vooooooooooooooooobec, tie hviezdicky a bodky asi nebudu heslo ze?

2) Pokial clovek nema zrak supermana, aby videl co user zadava na klavesnici, tak aj z klavesnice tazko. Snimat tepelne stopy, odtlacky prstov/prachu z klavesnice? To sa da len vo filmoch. Na klavesnici clovek zadava 99,99 % inych veci, nielen prihlasovacie heslo do Win a poobchytkavane su prakticky vsetky klavesy v zavislosti od frekvcencie pismen prislusneho jazyka.
Odpovedať Známka: 6.0 Hodnotiť:
 

A co toto cudo-judo?

1) Z monitora gestikulacne heslo pri zadavani odporuzoje aj poloslepy, ozraty analfabet !!!!!!!!

2) Obchytkavanie monitora nie je stale az take bezne. Pokial vsak clovek bude obchytkavat monitor len pri prihlasovani sa do Win8 s Metrom a potom prejde na klasiku, monitor bude obchytkani prakticky LEN OD HESLA. Vtedy sa nan staci pozriet z ineho uhla a hned uvidime ciste cesticky na prachovom filme. Pripadne pouzit nejaky sympaticky praskovaci prostriedok :)

Takze user aby po kazdom pouziti PC kazdy den cistil poobchytkavany monitor handrickou a vodickami !!!!!!!!!!!!! Aby na nom nebolo vidno heslove lizance.
Odpovedať Známka: 2.7 Hodnotiť:
 

ono je to skor urcene na tablety.
miesto toho, aby si vyvolal klavesnicu a pisal heslo, jednoducho ho nakreslis na screen.
a stale je to iba volba. nie povinnost.
chapes, nie?
Odpovedať Známka: 6.0 Hodnotiť:
 

Jasne ze chapem, na tablety zaujimavy sposob, na PC vsak dost zbytocne a kontraproduktivne :).

Ono iste segmenty trhu pred 5 rokmi riadne (ak vobec) neexistovali, ako napr. netbooky (10-11,6-12,1 palcove malilililinkate noteboociky) ci nove ultrabooky (13,3-14,1-15,6 palcove a tenulililililinke). Tablety detto.
Odpovedať Hodnotiť:
 

MS to tam dava koli arm verzii windows, ktora cieli na tablety. Ked uz to tam raz maju tak nebudu predsa udrziavat viacero vetvi windows 8. Predpokladam, ze vsetky tie chujabesy tabletove, pojdu na desktope lahko vypnut...
Odpovedať Hodnotiť:
 

buducnost maju aj tak iba biometricke udaje
Odpovedať Hodnotiť:
 

to uz mi pride lepsie prihlasovanie citanim myslienok, aj ked raz si ich precita aj sused hacker s vacsou antenou..
Odpovedať Hodnotiť:
 

Sused s vacsim si precita myslienky tvojej frajerky ;-)
Odpovedať Známka: 5.0 Hodnotiť:
 

povedzte mi ako bude fungovat Password Cracker alebo Brute Force attack na toto?

pripadne nejaky recovery tool na login - gummenne kladivo?
Odpovedať Hodnotiť:

Pridať komentár