微软宣布Windows 10中的生物验证技术Hello正式得到FIDO 2认证,使8亿多名Windows 10用户进一步迈向无密码登入的时代。微软和FIDO联盟联合宣告这个消息,不过要从下一个Windows 10更新版,即1903版开始的Windows Hello才是FIDO 2认证的验证软件。微软预计5月底正式释出1903版更新。微软指出,除了黑客,没有人喜欢密码,由于每每记不住。所以通常人会设定很容易猜到的密码,反而给了黑客可趁之机。2015年推出的Windows Hello就是设计来让使用者利用脸部、指纹、PIN码或支持FIDO 2规格的装置登入网页,不需再用密码。去年11月微软就宣布Windows 10开始支持FIDO 2。浏览器
微软指出,积极和FIDO 2其余成员密切合做,使用户能够无密码登入支持FIDO 2验证标准的网站。去年网络大厂 Chrome、Microsoft Edge与Mozilla Firefox等浏览器都承诺将支持FIDO2身分验证规格。在取得FIDO 2认证后,从1903版开始,Mozilla Firefox用户也能够FIDO 2安全密钥或Hello,免密码登入微软帐号或其余支持FIDO 2的网站。而Chromium为核心的浏览器,包括网络大厂、Opera以及开发中的新Microsoft Edge也很快会支持。微软鼓励企业或开发商及早开始规划支持无密码登入技术,如Windows Hello。在摒弃密码的大趋势下,网络大厂也于今年初宣布Android取得FIDO 2认证,将来Android 7版本以上的手机就能够当双因素验证(2FA)的安全密钥登入网络大厂帐号。微软也在上个月宣布从1903版起,桌机版Windows 10和Windows Server也将拿掉密码过时政策,使企业将来不需再按期变动密码。安全