Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner It-sikkerhed

Passwordet skal dø

Af Patrick Mylund Nielsen 18. januar 2013 kl. 17:26

Google har erklæret krig mod passwordet. Vi skal i stedet bruge hardware tokens (baseret på YubiKey), og altså få browsere og andet software til at understøtte denne nye login-metode.

Er Google store nok til at kunne få det udbredt, hvor andre har fejlet? De har trods alt haft relativt stor succes med to-faktor-autentificering via mobilen, og OpenID.

Hvis ikke, hvad er alternativet? Skal browserne blive bedre til at være password managers--automatisk generere og gemme tilfældige passwords, samt gemme dem i en central konto (som måske er beskyttet af en token eller passphrase)? At lægge sikkerhedsbyrden (med passwords der bliver brugt flere steder) på tjenesteleverandørernes side—f.eks. Yahoo, LinkedIn og eHarmony, men også selveste IEEE og IACR—har ikke virket særlig godt indtil videre. Og hvad med software, der ikke kører i browseren?

Send Tweet
Udskriv
Billede af Patrick Mylund NielsenOm Patrick Mylund Nielsen

Patrick er sikkerhedschef ved Evidon, Inc. i New York, har arbejdet med softwareudvikling, optimering og sikkerhedstesting, men specialiserer sig i dag i app- og netværkssikkerhed, kryptologi, fysisk sikkerhed og social engineering. Patrick blogger om programmering og it-sikkerhed

Follow @pmylund

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Sørensen 19. jan. 2013 - 09.44
 
Muligvis en god ide

Det kunne muligvis være en god ide, jeg kan specielt godt lide udgangspunktet; "Any computer which can use a USB keyboard can also use the YubiKey". Det er en rar tanke, at der ikke skal (portes og) installeres en masse software, før det virker.
Spørgsmålet er så bare, om sikkerheden faktisk er i orden.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Poulsen 20. jan. 2013 - 10.40
 
Re: Muligvis en god ide

En loginmetode, der ikke virker på smartphones, iPads og de øvrige tablets, der ikke tilfældigvis har indbygget USB-port samt nok ikke vil være tilladt at anvende i mange enterprise mljøer, hvor man ikke må anvende egen hard/software lyder ikke specielt universel i mine ører.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 20. jan. 2013 - 13.47
 
Re: Muligvis en god ide

En loginmetode, der ikke virker på smartphones, iPads og de øvrige tablets

Der står at det virker på iPad - hvordan ved jeg ikke.

Alle Android telefoner og tablets har mikrousb-stik som de oplades igennem. Mange af dem kan håndtere at skifte til host-mode USB via en dongle og Android forstår USB-keyboards tilsluttet på denne måde. Så teknisk set kan du sætte Yubi til mikrousb-stikket. Men smukt er det ikke.

Men Yubi fås også med NFC. Nyere telefoner og tablets, som for eksempel Samsung S3, Google Nexus 4/7/10 etc har alle NFC. Og det er jo en ganske smuk løsning: Du fører bare telefon/tablet sammen med din Yubi, telefon/tablet siger pling og du er logget ind.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Arne Jørgensens billede
Arne Jørgensen 20. jan. 2013 - 21.09
 
Re: Muligvis en god ide

Der står at det virker på iPad - hvordan ved jeg ikke.

Jf. http://www.yubico.com/products/yubikey-hardware/yubikey-nano/ så virker det på ipad via Apples Camera Connection Kit.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jan Gundtofte-Bruun 22. jan. 2013 - 17.31
 
Re: Muligvis en god ide

Alle Android telefoner og tablets har mikrousb-stik


Om en Android telefon har USB er vel moot -- hele telefonen er jo hægtet op på en Google konto, og de forestiller sig vel næppe at man skal have dimmeren siddende i hele tiden. Så hellere logge ind med et langt password plus OTP eller SMS, som hidtil.

They’ve had to modify Google’s web browser to work with these cards, but there’s no software download

Eh? Som jeg læser det, betyder det at kun Chrome er understøttet. Det er da "påkrævet software" medmindre man har det i forvejen (og personligt foretrækker jeg en anden browser).

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Krabbes billede
Jens Krabbe 22. jan. 2013 - 21.53
 
Hvad med biometri?

Kan login baseret på fingeraftryk, irisscanning og/eller stemmegenkendelse kompromitteres? Hvis ikke, så kan jeg ikke se hvad vi skal bruge passwords til i fremtiden.
Eller så må I meget gerne påpege hvad der er, jeg har misforstået.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 22. jan. 2013 - 22.31
 
Re: Hvad med biometri?

Kan login baseret på fingeraftryk, irisscanning og/eller stemmegenkendelse kompromitteres?

Ja, her er en meget omtalt sag
http://www.edri.org/edrigram/number6.7/fingerprint-schauble

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Patrick Mylund Nielsens billede
Patrick Mylund Nielsen 22. jan. 2013 - 23.50
 
Re: Hvad med biometri?

Ja, desværre. De fleste budgetscannere kan let snydes af et stykke plastic på fingeraftryksscanneren (aftrykket er der stadig fra sidste gang, eller er mange andre steder på f.eks. bærbaren), et billede af et ansigt/øje eller en optagelse af ejerens stemme.

Det er ikke alle, der har en fingeraftryks- eller iris-scanner, og de virker allesammen lidt forskelligt. Det er et mareridt at gøre det kompatibelt med f.eks. websites. Det vil det nok også være for Google med Yubikeyen, men de har tidligere haft succes med lignende ændringer.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Politiken lancerer online-betalingsmur: Hullet som en si

Udgivet 22. maj 17.28Opdateret 22. maj 17.41

Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

Udgivet 22. maj 17.26Opdateret 22. maj 17.43

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

40.000 digitale afgangsprøver blev rettet automatisk i år

Udgivet 22. maj 14.50Opdateret 22. maj 14.50

CSC indgår millionforlig i sag om regnskabssvindel

Udgivet 22. maj 13.34Opdateret 22. maj 13.34

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Vælg en forretningsmodel

    1 comment.
    Last update 2 minutter 36 sekunder
    Skrevet af Allan Ebdrup
  2. Haves: Skod ADSL linje. Ønskes: Virtuel server

    17 comments.
    Last update 12 minutter 14 sekunder
    Skrevet af Stig H. Jacobsen
  3. Ny Xbox One kører spil og Windows på Hyper-V

    10 comments.
    Last update 56 minutter 39 sekunder
    Skrevet af Pelle Söderling
  4. Eks-telechef: Stop nu nytteløs sessionslogning

    25 comments.
    Last update 1 time 9 minutter
    Skrevet af North Anderson
  5. Politiken lancerer online-betalingsmur: Hullet som en si

    8 comments.
    Last update 1 time 16 minutter
    Skrevet af Anders Tolborg
  6. 40.000 digitale afgangsprøver blev rettet automatisk i år

    5 comments.
    Last update 1 time 23 minutter
    Skrevet af Henrik Lundquist
  7. Næste generation af digital signatur?

    14 comments.
    Last update 1 time 25 minutter
    Skrevet af Lars Skovlund
  8. Firefox vil blokere cookies som standard - men teknikken driller

    1 comment.
    Last update 1 time 49 minutter
    Skrevet af Jesper Lund

Mere debat »

It-virksomheder

Dubex
|
Secu
|
MN Security
|
CodeSealer Aps
|
Lakeside
|
KJAER DATA
|
Liga Distribution
|
NetDesign
|
Headnet - open minds
|
Deltek Danmark
|
d60
|
Cbrain
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300