Pull to refresh

Обновление KB5016691 для Windows 11 блокирует новым пользователям вход в ОС после перезагрузки ПК или выхода из системы

Reading time 2 min
Views 10K
IT systems testing *System administration *Software IT-companies


Обновление KB5016691 для Windows 11 версии 21H2 блокирует возможность входа в систему после перезагрузки ОС или выхода из системы для недавно добавленных пользователей с учётной записью Microsoft. Разработчики в курсе проблемы и советуют системным администраторам выполнить откат обновления при помощи системы KIR (Known Issue Rollback) и файла для отката групповой политики, настройки которой неправильно изменяют данное обновление.
Читать дальше →
Total votes 3: ↑3 and ↓0 +3
Comments 16

Google начала тестировать авторизацию без паролей с помощью технологии Passkeys в Chrome и Android

Reading time 2 min
Views 2K
Information Security *Google Chrome Development for Android *Google API *

Google объявила о внедрении поддержки входа в систему без паролей с помощью технологии Passkeys для Android и Chrome. Подобные ключи аутентификации уже поддерживает Apple, а Microsoft обещают внедрить эту функцию в свои ОС.

Читать далее
Total votes 2: ↑2 and ↓0 +2
Comments 3

Вход в систему по подключению определенной флешки

Reading time 9 min
Views 38K
Development for Windows *
Одним ужасным пятничным вечером мне стало интересно как реализован вход в систему(Windows 7) по отпечатку пальца, так часто использующийся на ноутбуках. Что меня большего всего интересовало – как сделана такая прозрачная интеграция с WinLogon(механизм входа в систему).

С помощью знакомого я узнал что сие называется Credential Provider(по крайней мере начиная с Vista, до неё – был другой механизм). И тут-то я вспомнил что давно хотел сделать чтобы система разблокировалась при подключении одной определенной флешки. Поэтому я захотел быстренько наваять такой проект.
читать дальше
Total votes 147: ↑135 and ↓12 +123
Comments 63

Вход в систему «по лицу»

Reading time 3 min
Views 22K
Information Security *
Компания Luxand, специализирующаяся на распознавании лиц, выпустила новую версию своей бесплатной программы для авторизации в ОС «по лицу», которая называется Blink!. Теперь можно авторизироваться, просто посмотрев в вебкамеру вашего ноутбука. и это куда удобнее, чем каждый раз вводить пароль, да и безопаснее. Главное, чтобы программа всегда могла вас распознать, но тут, как уверяют нас разработчики, проблем быть не должно, они обещают, что Blink! распознает ваше лицо, даже если Вы:
  • наденете/снимете очки
  • наденете/снимете контактные линзы
  • поменяете стрижку
  • сбреете/отрастите бороду
  • сделаете/смоете макияж
  • в условиях недостаточного/избыточного освещения

image
Обещания звучат достаточно привлекательно, да и сама идея авторизации по лицу кажется мне интересной и многообещающей, так что я решил установить программу и посмотреть, как она справляется, кто заинтересовался, добро пожаловать подкат. Да сам Blink! скачать можно тут.

А тут можно посмотреть на другие разработки компании.

Подробнее об установке и работе...
Total votes 135: ↑94 and ↓41 +53
Comments 193

Улыбнитесь, чтобы войти в систему!

Reading time 4 min
Views 43K
ASUS corporate blog
Моё знакомство с компьютерами, как в силу возраста, так и в силу непростой обстановки 90-х годов началось с OS DOS на p1 90-120mHz, с целыми 4 мегабайтами оперативной памяти. Чуть позже я увидел сказочный мир GUI в лице Windows. Ну а ещё чуть позже на компьютере появился пароль, так как родители в своё время считали, что компьютер на меня дурно влияет, хотя я на нем и не играл, а, в основном, рисовал и учился набирать тексты быстрее, чем 10-12 символов в минуту. В общем, полагаю, здесь все помнят, логин-скрин в ОС Windows 95:


Самым веселым, пожалуй, был тот факт, что можно было нажать «отмена» и система работала как ни в чём не бывало. Правда, это дело быстро поправили – появился пароль на этапе BIOS, который так просто не обойдёшь, а про батарейку для сброса в то время я ещё не знал – литературы по компьютеру дома практически не было, а интернета и подавно.
Читать дальше →
Total votes 22: ↑19 and ↓3 +16
Comments 32

А давайте заставим пользователя использовать безопасный пароль

Reading time 5 min
Views 47K
RUVDS.com corporate blog Information Security *System administration *Server Administration *

Когда-то для защиты пароля было достаточно иметь злую бабушку на входе в машинный зал

Давным давно, во времена ранних мейнфреймов, была отличная двухфакторная аутентификация. Перед тем как ввести свой персональный пароль в терминале было необходимо пройти будку с охранником. Все это автоматически сужало поверхность атаки до нескольких людей, физически имевших доступ к терминалу. Это потом появились модемы, хеширование и прочие радости современного мира, когда пароли регулярно утекают миллионами.

Если у вас есть пользователи и они авторизуются по паролю, я предлагаю еще раз посмотреть на свежие рекомендации от таких организаций как National Institute of Standards and Technologies и National Cyber Security Centre.

В частности, требовать ротации паролей уже не модно. И требовать определенных символов в лучших традициях анекдота про «1ГРЕБАНАЯрозоваяроза» тоже. Давайте пробежимся по основным тезисам и попробуем сделать пользователям удобнее и безопаснее.
Читать дальше →
Total votes 110: ↑107 and ↓3 +104
Comments 210