image

Lenovo voorziet computers van FIDO-authenticators

dinsdag 24 oktober 2017, 16:26 door Redactie, 2 reacties

Lenovo heeft verschillende computermodellen van zogeheten FIDO-authenticators voorzien die gebruikers via een scan van de vingerafdruk of het aanklikken van een prompt op het beeldscherm op hun accounts laten inloggen. De Fast IDentity Online (FIDO)-Alliantie heeft zichzelf als doel gesteld om het wachtwoord te vervangen door authenticatiemethoden die "veiliger en gebruiksvriendelijker" zijn.

Lenovo is één van de FIDO-leden, naast onder andere Google, Microsoft, MasterCard en PayPal. De betrokken partijen ontwikkelen producten en diensten die van het FIDO-protocol gebruik maken. Hierdoor zouden apparaten die FIDO ondersteunen automatisch worden herkend en krijgen gebruikers de mogelijkheid om wachtwoorden door een andere authenticatiemethode te vervangen.

Lenovo claimt nu dat het de eerste pc-fabrikant is die door FIDO gecertificeerde authenticators direct in Windows-computers heeft geïntegreerd. In plaats van een wachtwoord om in te loggen kunnen gebruikers uit een alternatief kiezen. Zo kan er via het Universal Authentication Framework (UAF) met een scan van de vingerafdruk worden ingelogd. Daarnaast ondersteunt het systeem ook Universal 2nd Factor (U2F).

In het geval een gebruiker tweefactorauthenticatie voor zijn account heeft ingeschakeld is het niet meer nodig om een aparte securitysleutel of sms-code in te voeren. De tweefactorauthenticatie is direct in de computer ingebouwd. Gebruikers krijgen in het geval van tweefactorauthenticatie via U2F op het scherm een prompt te zien die ze moeten bevestigen, waarna ze op hun account zijn ingelogd. Deze inlogmethode wordt onder andere door Google, Facebook en Dropbox ondersteund.

Voor het ondersteunen van UAF en U2F maakt Lenovo gebruik van Intel Online Connect en de Intel Software Guard Extensions (Intel SGX) op de nieuwste Intel-processoren. De functionaliteit zal met verschillende computermodellen worden geleverd en voor al geleverde modellen beschikbaar worden gemaakt. Intel Online Connect is te downloaden via de website van Lenovo en zal via Lenovo System Update en Lenovo App Explorer beschikbaar worden aangeboden.

Reacties (2)
24-10-2017, 16:46 door Anoniem
Frintel

Van de IME functionaliteit schrokken we nog niet wakker, maar wellicht als je eea wat meer tot je laat doordringen wel.
Missing link
https://www.intel.com/content/www/us/en/security/online-connect.html
Misschien is het veiliger voor de wereld als ze minder afhankelijk wordt van Intel?

Is het wel verstandig zoveel functievervaging toe te staan bij processor fabrikanten?
Wat voor browsers geldt, meer functies en fratsen leidt tot meer onveiligheid, gaat vermoedelijk ook op voor processorfabrikanten.
Die browser kan je wisselen, maar die processor, daar zit je aan vast.
Een weinig geruststellend idee als je daar ook nog eens het Bios fratstrack record van lenovo bij op telt.
24-10-2017, 16:57 door Anoniem
Hallo FIDO-DIDO. Is het echt veiliger of veilig genoeg?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.