Microsoft, Siber Güvenlik İçin Şifresiz Bir Gelecek Öngörüyor

Dünya Ekonomik Forumu, siber güvenlik hatalarının en az %80’inin kullanıcıların şifrelerine yönelik doğrudan saldırıları içerdiği konusunda uyarıyor. Microsoft’a göre çözüm, şifresiz bir gelecekte olabilir.

Adresler, finansal bilgiler ve oldukça özel kayıtlarla ilgili kişisel bilgileri depolamak veya şirketleri tamamen sanal olarak yönetmek olsun; internet, hayatımızın büyük bir kısmını geçirdiğimiz yer haline geldi. Bu verileri ve bilgileri korumak içinse parolalara güveniyoruz. Bazı uzmanlar, hacker’lara karşı iki faktörlü kimlik doğrulamanın kullanılmasını teşvik ediyor; ancak bu da yeterli değil.

Microsoft, parolaları kullanmanın zor olduğunu belirtiyor; kullanıcılar ve kuruluşlar için güvenlik riskleri oluşturduğunu ve her ay ortalama 250 kurumsal hesaptan birinin tehlikeye girdiğini söylüyor.

Microsoft, uzun süredir insanları şifresiz bir sanal ortama uyum sağlamaları için alttan alta teşvik ediyor. Güvenlikten ödün vermeden parolalardan vazgeçebilmek amacıyla şirket, Hibrit Azure Active Directory Windows 10 cihazlarını açmak için FIDO2 güvenlik anahtarı gibi fiziksel şifreleme cihazları sunuyor. Güvenlik anahtarlarının yanı sıra, PIN kullanma veya insanların cep telefonlarında olduğu gibi cihazları açmak için biyometrik verileri kullanmaları gibi diğer teknikleri deneme ihtiyacını da vurguluyor; parmak izi, göz tarama veya Apple tarzı Face ID sistemleri vb.

Biyometrik güvenlik önlemleri de kendi içinde gizlilik endişeleri barındırıyor. Ancak Microsoft yine de biyometriye ve FIDO2 güvenlik anahtarlarına geçişi teşvik etmeyi daha güvenli buluyor; çünkü bunların manipüle edilmesi hala daha zor. Şirket, bu şifresiz paradigmanın farklı ortamları aşabilmesini istiyor. Örneğin bir kullanıcı, şirket binalarına erişmesine izin veren aynı bilgilerle dizüstü bilgisayarlara ve bulut tabanlı uygulamalara erişebilmeli. Tabii bu tür cihazlar arası geçiş, güvenliği daha da önemli hale getiriyor.


CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz