Ερευνητές ασφαλείας από την Blackwing Intelligence κατάφεραν να παρακάμψουν τον έλεγχο ταυτότητας δακτυλικών αποτυπωμάτων του Windows Hello σε συσκευές με τους τρεις πιο χρησιμοποιούμενους αισθητήρες δακτυλικών αποτυπωμάτων στα Windows.
Οι τρεις φορητοί υπολογιστές-στόχοι ήταν ο Dell Inspiron 15, ο Lenovo ThinkPad T14 και ο Microsoft Surface Pro Type Cover with Fingerprint ID.
Η αναφορά ξεκινά με τα βασικά. Οι ερευνητές εξηγούν πώς λειτουργούν οι αισθητήρες δακτυλικών αποτυπωμάτων. Όλοι οι αισθητήρες δακτυλικών αποτυπωμάτων ήταν αισθητήρες MoC, που σημαίνει Αντιστοίχιση στο Chip από το Match on Chip. Οι αισθητήρες χρησιμοποιούν ενσωματωμένους μικροεπεξεργαστές για την εκτέλεση της επαλήθευσης των αιτημάτων ελέγχου ταυτότητας. Το Windows Hello απαιτεί αισθητήρες δακτυλικών αποτυπωμάτων που υποστηρίζουν MoC.






Εμένα μου αρέσει η συλλογιστική και θυμάμαι αρκετές παρελθοντικές παθογένειες.
Εν τω προκειμένω, ας θυμηθούμε ότι η MS μέχρι τα 10άρια δεν είχε antivirus υποστήριξη. Ίσως να το έκανε για να μην κατηγορηθεί για αθέμητο ανταγωνισμό και μονοπώλιο. Δεν ξέρω. Πολλά λέγονται.
Όμως από τα 10άρια και μετά, για τον μέσο καθημερινό χρήστη υπολογιστών και “διαβάτη” του internet το defender τα πάει αρκετά προς το πολύ καλά. Επαναλαμβάνω ! Για τον μέσο χρήστη. Για εκείνον που θέλει να διαβάσει ειδήσεις, να ακούσει κάτι στο youtube, άντε και να στείλει κανένα email.
Εν ολίγοις χρειάστηκε περί τα 25 χρόνια για να κάνει κάτι ώς προς την online ασφάλεια.
Ίσως λοιπόν να της χρειάζεται κάποιος (ανάλογος πιθανόν) χρόνος για να εκσυγχρονίσει και τα κάποιες ακόμη ρουτίνες και πρωτόκολλα.
Δεν ξέρω αν έχει καμία σημασία, αλλά προσωπικά, όταν χαζεύω, το κάνω μέσω win και όταν θέλω κάτι περισσότερο ή σημαντικότερο το κάνω με live εκδόσεις Linux (επί στικακίου).
Έτσι δεν χρειάζομαι κωδικούς και “ασφαλείς” εισόδους.
Υγ. ναι ! είναι παράδοξο να μην υποστηρίζει τα δικά της παιδιά. Όπως το Surface. Το έχει ξανακάνει όμως με την (μη) υποστήριξη των windows mobiles.
Τελικά, ίσως όλα αυτά να μην είναι τίποτα περισσότερο από “αρπαχτές” της υπερεθνικής MS για να βγουν κάποια δισ. $ επιπλέον κέρδη.
Οπότε, η Microsoft με το SDCP το έλυσε το πρόβλημα, έτσι; Στην πρώτη περίπτωση έχουμε Linux, στην δεύτερη απενεργοποιημένο το SDCP και στην τρίτη απουσία του SDCP.
Δεν ξέρω εάν η Microsoft πρώτα κυκλοφόρησε το Surface Pro κι έπειτα δημιούργησε το SDCP αλλά είναι γελοίο σε δικό της μηχάνημα να προσφέρει μηδαμινή ασφάλεια.