Combinazione di scansione di impronte digitali e password per l'autenticazione a 2 fattori [chiusa]

1

UPDATE:

Ho trovato la risposta alla "How To?" parte della mia domanda su superuser:

QUESTIONE ORIGINALE:

Sto cercando di aggiornare la sicurezza del mio computer di casa, e ho pensato di usare uno scanner biometrico. Al momento, gli scanner per impronte digitali sono gli scanner biometrici più facilmente ottenibili e sono anche i più efficienti, motivo per cui sto valutando di utilizzarli. Per lo stesso motivo, un'applicazione TOTP come Google Authenticator non è esattamente quello che sto cercando - certo, probabilmente è persino più sicura di una combinazione di password / impronta digitale (rispetto alla sola password), ma il suo impatto sull'usabilità è troppo severo per i miei scopi.

Sfortunatamente, sostituire la mia password con una scansione biometrica sarebbe in realtà un downgrade , poiché ottenere un'impronta digitale è molto più facile che ottenere la password del mio computer, che utilizzo solo per il mio computer. Un'impronta digitale, d'altra parte, può essere trovata su tutto ciò che ho toccato.

Pertanto, mi piacerebbe utilizzare un'autenticazione a 2 fattori che richiede entrambi la mia password e la mia impronta digitale (qualcosa che so + qualcosa che sono). Sfortunatamente, sembra che Windows Hello non supporti questo in modo nativo (a meno che tu non sia connesso ad una Active Directory più qualche altra magia, cioè).

Quindi la mia domanda: al momento, è possibile abilitare un'autenticazione a 2 fattori (utilizzando una scansione biometrica e una password) per accedere a Windows 10?

Inoltre, sono disponibili cassette di sicurezza delle password che consentono tale autenticazione a 2 fattori?

    
posta PixelMaster 10.08.2018 - 14:29
fonte

2 risposte

2

Se dai un'occhiata a questo link o, meglio ancora , questo link vedrai esempi su come configurare Google Authenticator come secondo fattore, che richiederà quindi la password E il codice per accedere a Windows.

Ci sono altri metodi (alcuni gratuiti) per fare la stessa cosa.

    
risposta data 10.08.2018 - 15:03
fonte
1

Primo,

FINGERPRINT SCANNERS NON FORNISCE LA SICUREZZA

Potrebbero tenere la tua sorellina fuori dal tuo computer, ma non un abile attaccante. Se si desidera impostare uno sblocco dell'impronta digitale, va bene, ma sappi che lo stai facendo interamente per ragioni di praticità, non per ragioni di sicurezza.

Gli scanner di impronte digitali sono molto facili da falsificare .

Con un paio di dollari di materiale di consumo è abbastanza facile rimuovere un'impronta digitale dal dispositivo stesso (o persino da una foto di te) e creare uno stampo che ingannasse lo scanner. Questi articoli parlano da soli.

(Ho cercato su google per iphone piuttosto che su windows pc perché ci sono altri articoli)

Le impronte digitali sono piuttosto difficili da modificare una volta compromessa

Se qualcuno incrina la tua password e-mail, allora cambi la tua password. Se si perde il telefono con l'app TOTP di Google Authonticator, una volta che si dispone di un nuovo telefono, si disattivano i vecchi codici OTP. Se qualcuno contraffa le tue impronte digitali, allora ... ottieni nuove impronte digitali?

Per quanto mi riguarda, i dati biometrici ("qualcosa che sono") sono utili solo in ambienti con supervisione umana come aeroporti in cui qualcuno può verificare che la macchina sia in realtà in fase di scansione (ovvero non si indossa un guanto , tenendo una foto davanti alla fotocamera, ecc.)

Sì, i produttori di telefoni e laptop stanno sempre più inserendo scanner di impronte digitali nei loro dispositivi, ma dovresti considerarlo una funzione utile, non una funzione di sicurezza.

TOTP application like Google Authenticator is not exactly what I'm looking for - its impact on usability is too severe for my purposes.

Purtroppo, qui è dove devi fare una scelta personale tra sicurezza o convenienza. (Non giudicherò la tua decisione, semplicemente non fingere che tu stia ottenendo entrambi.)

    
risposta data 10.08.2018 - 16:11
fonte