Microsoft анонсировала две новых функции Windows 10: сервис Microsoft Passport для авторизации на внешних сайтах и приложениях и технологию Hello, разблокирующую доступ к компьютеру и приложению Passport по биометрическому отпечатку пользователя. Как сообщается в корпоративном блоге компании, биометрические данные дают более высокий уровень безопасности, чем обычный пароль: комбинацию из нескольких символов легко воспроизвести на другом компьютере, в то время как для авторизации через Hello хакерам придётся украсть как само устройство, так и его владельца.
Основой для Hello послужила технология сенсорного контроллера Kinect, использующего камеру для считывания жестов. По словам создателей технологии Hello, в неё встроена защита от использования поддельных личностей владельца аккаунта. Например, внешний вид не может заменить распечатанная фотография: сканер определяет, что перед ним находится изображение, а не реальный человек.
Для использования Hello потребуется специальное оборудование. Например, настольный компьютер или ноутбук должен быть оснащён сканером отпечатков пальцев, инфракрасным сенсором или другими биометрическими датчиками. В Microsoft пока не говорят о конкретных устройствах, которые будут поддерживать технологию Hello, за исключением Intel RealSense 3D Camera и использующих её устройств.
Что касается системы аутентификации Passport, то она позволит разработчикам веб-приложений и владельцам сайтов отказаться от использования паролей для доступа пользователей к сайтам и приложениям и использовать вместо паролей биометрические данные, с помощью которых пользователь будет залогиниваться в устройства под управлением Windows 10. Никаких паролей на серверах храниться не будет, и хакеры не смогут их похитить. После того как пользователь залогинится в систему Passport с помощью своих биометрических данных, его сразу будут узнавать любые сайты и приложения, поддерживающие эту систему.
Тем не менее Passport не является обязательным в Windows 10, и пользователи могут продолжить применять обычные пароли для авторизации в привычных сервисах. Тем более что пока Microsoft не раскрывает, какие из популярных сайтов и приложений уже готовы поддерживать Passport, за исключением корпоративной платформы Azure Active Directory.
Недавно стало известно, что Windows 10 будет поддерживать новую спецификацию быстрой онлайн-идентификации (FIDO), позволяющую различным устройствами работать с большим разнообразием биометрических данных. FIDO имеет цель полностью заменить пароли. Microsoft является членом альянса FIDO, так что со временем компания может разработать и другие подобные Windows Hello функции.
Примечательно, что систему аутентификации, аналогичную Windows Hello, недавно представил глава Alibaba Group Джек Ма. Для подтверждения оплаты покупки нужно будет сделать селфи-снимок. Система сканирует лицо, и если подтверждается, что оно принадлежит владельцу платежного аккаунта, списывает деньги со счета.