在用户身份验证和管理员级访问方面,咱们为了图方便,把安全性给牺牲了。不是所有安全功能都一个样,生物识别设备也是如此。
考虑到这一点,Windows Hello 可以说是现在最让人误会的一个功能了。别不信,其实 Windows Hello 挺安全的,有时候比传统的 PIN 码或密码还靠谱。
Windows Hello 被小看了
方便与安全
Windows Hello 算是少数不用在方便和安全之间二选一的好例子。安全反而是白赚的。跟传统指纹识别器一比,好处明摆着呢。
跟指纹传感器不同,面部扫描更难造假——主要是因为过程太复杂了。而且平时用起来也更省事。
你得亲手去碰指纹传感器才能解锁笔记本,但用 Windows Hello 的话,你只要对着摄像头瞄一眼就行,它立马就解锁了,一点不卡壳——反正这正好是你平时看屏幕的自然角度。
不光这样,Hello 还快得飞起。这差别简直一个天上一个地下,以前被那些不靠谱的指纹传感器坑过的人,肯定也这么觉得。
比传统 PIN 码安全得多
层层防护,如同洋葱
PIN 码其实没你想的那么安全。大多数人老爱在好几个平台和账号上用同一个密码,只要攻破一个,再牢的墙也得塌。
再加上许多人使用自动生成的密码(大多数自己都懒得记),说实话,这情况真有点糟心。
正因如此,Windows Hello 仍然是一个完美的替代方案。它们打从设计上就更胜一筹,得益于那些能映射面部特征的红外摄像头。伪造面部识别简直是难上加难,而且肯定不是举张照片到摄像头前就能糊弄过去的。
Windows Hello 当初就是冲着企业用户设计的。也就是说它自带一套安全防护和协议,让它成了银行或商业平台的头号选择。
当然,你得为面部扫描设置一个PIN码,这无非是多加了一道安全锁(记起来可能有点费劲)。而且,尽管名字叫Windows Hello,它其实不光能在Windows上用。
有一个适用于Linux操作系统的免费应用(名字挺贴切,叫Howdy),功能也差不多。遗憾的是,Mac用户就只能盼着苹果哪天想通了,把Face ID加上了。
数据不会离开设备
本地存储
另一点需要注意的是,Windows Hello记录的数据仅保存在本地——不会上传到云端,这点让人立马觉得靠谱多了。整个系统建立在加密技术之上,你的数据压根儿不会以任何形式跑出你的设备。
这些信息通常存储在类似TPM(可信平台模块)的硬件中,这是大多数现代Windows电脑的标配。而且,几乎所有中端(及更高价位)的笔记本电脑现在都预装了Windows Hello传感器。用起来很简单,只需登录设备并完成首次设置就行(反正装Windows时默认都要走这一步)。
就算有人黑进你的系统,只要没碰到设备本身,坏人也偷不走你的生物识别信息。这样一来,安全性立马就上去了,而且,给同一台设备录个面部扫描,比录指纹还省事。
不过,天下没有十全十美的事
但也不是啥都好。Windows Hello确实方便,方便得有点过头了。因为这玩意儿大部分都是自动的(而且你想的话,还能用它干一堆管理员级别的活儿),时间一长,很容易就把PIN码给忘了。
这担心合情合理,也特别现实。这也是我为什么把Howdy只用来解锁屏幕、不开放sudo权限的少数几个原因之一。养成记住PIN码和密码的习惯,总归没坏处。
可即便如此,很多人还是会选个弱PIN码,这本身就是个麻烦。话虽这么说,Windows Hello几乎不会出错,是生物识别认证的头号选择。
可惜的是,大家对它误解太深,其实它本该成为更多用户的默认选项。
热门跟贴