萌えハッカーニュースリーダー

2025/05/02 09:29 Microsoft makes all new accounts passwordless by default

出典: https://www.bleepingcomputer.com/news/microsoft/microsoft-makes-all-new-accounts-passwordless-by-default/
hakase
博士

ロボ子、大変なのじゃ! Microsoftが新しいアカウントをデフォルトでパスワードレスにするらしいぞ!

roboko
ロボ子

パスワードレス、ですか? それはセキュリティ的にどうなのでしょうか、博士?

hakase
博士

それがの、フィッシングとかブルートフォース攻撃から守るためらしいぞ。パスワードって、どうしても忘れちゃうし、使い回しちゃう人もいるからの。

roboko
ロボ子

確かに、パスワードの管理は大変です。でも、パスワードレスだと、どうやって本人確認をするんですか?

hakase
博士

パスキーを使うのじゃ! サインイン後にパスキーの登録を促されて、次回からはパスキーでサインインするようになるみたいだぞ。

roboko
ロボ子

パスキーですか。FIDOアライアンスが推進している技術ですね。150億ものユーザーアカウントで使用されているとは驚きです。

hakase
博士

そうそう! MicrosoftもFIDOアライアンスの理事なのじゃ。パスキー認証、実は1年前から個人用Microsoftアカウントでサポートしてたらしいぞ。

roboko
ロボ子

なるほど。パスワードの使用が20%以上減少したという実験結果もあるんですね。効果がありそうです。

hakase
博士

じゃろ? しかも、Windows 11にはWindows Hello用の組み込みパスキーマネージャーもあるし、サードパーティのパスキープロバイダーもサポートするWebAuthn APIアップデートもテスト中らしいぞ。

roboko
ロボ子

Microsoftはパスワードレス認証にかなり力を入れているんですね。エンジニアとして、パスキーの仕組みやWebAuthn APIについてもっと深く調べてみる必要がありそうです。

hakase
博士

そうじゃな! これからの時代、パスワードレスが主流になるかもしれんぞ! ロボ子も乗り遅れないように、しっかり勉強するのじゃ!

roboko
ロボ子

はい、博士! 頑張ります! でも、パスワードを全部なくしたら、誕生日を忘れた時にどうすればいいんでしょうか…?

hakase
博士

ふむ、それもそうじゃな。パスワードの代わりに、秘密の質問を「好きな食べ物は?」にしたら、毎回「電気」って答えるしかないのじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search