Windows 8: Ingebakken passwordmanager?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Ik las op de site van Computer Idee dat Windows 8 via Live-ID een geinplementeerde passwordmanager wil gebruiken om alle paswoorden op te slaan:
Windows 8 zal een ingebouwde wachtwoordbeheermodule krijgen die de gebruiker helpt om al zijn wachtwoorden voor onlinediensten en computers te beheren via een enkel Windows Live-id.

Doordat Windows 8 straks ook prominent aanwezig zal zijn op de tablet, is het handig wanneer je al je instellingen, voorkeuren en wachtwoorden kunt meenemen naar een ander systeem. In dat geval is slechts een hoofdwachtwoord nodig van je Live-Id om overal toegang toe te krijgen. Nadeel is natuurlijk dat, wanneer dit hoofdwachtwoord wordt gehackt, de hacker meteen ook het wachtwoord van al je computers heeft. Microsoft zal dus wel de nodige beveiligingsmaatregelen moeten treffen om de wachtwoorden met encryptie op te slaan en de nodige eisen te stellen aan het wachtwoord dat de gebruiker kiest.
http://www.computeridee.nl/nieuws/windows-8-wachtwoordbeheer

Dat lijkt me een bar slecht idee omdat Windows nou niet direct bekend staat om hun goede beveiliging.
Hopelijk zal dit niet verplicht worden in Windows 8.
Iemand die iets meer kan zeggen of deze functie aan of uit te zetten is?

Acties:
  • 0 Henk 'm!

Anoniem: 151099

Je hoeft toch geen pw manager te gebruiken, hp heeft ook zo'n tooltje maar het verplicht je tot niets...

Acties:
  • 0 Henk 'm!

  • beany
  • Registratie: Juni 2001
  • Laatst online: 07-07 15:03

beany

Meeheheheheh

Hanterp schreef op zaterdag 17 december 2011 @ 14:50:
Dat lijkt me een bar slecht idee omdat Windows nou niet direct bekend staat om hun goede beveiliging.
De beveiliging was een paar Windows versies geleden misschien niet zo goed, tegenwoordig valt dat best wel mee.

Alleen het idee is nog bij de mensen blijven hangen, maar is niet echt gebasseerd op feiten lijkt me.

Dagelijkse stats bronnen: https://x.com/GeneralStaffUA en https://www.facebook.com/GeneralStaff.ua


Acties:
  • 0 Henk 'm!

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Hanterp schreef op zaterdag 17 december 2011 @ 14:50:


Dat lijkt me een bar slecht idee omdat Windows nou niet direct bekend staat om hun goede beveiliging.
Bij wie staat het zo bekend? Bij de gemiddelde Computer Idee lezer, of bij security experts? Ik ben er geen expert in, maar ik heb verscheidene security mensen met lof over het huidige Microsoft security beleid horen praten.

Anyway, je zult het ongetwijfeld niet verplicht hoeven te gebruiken.

🌞🍃


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 07:45

DukeBox

Voor je 't weet wist je 't nie

Je vertrouwd wel al je pasw. toe aan een 3rd party tool zonder enig toezicht van diverse organisaties en overheden ?

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Aan de andere kant heeft Windows in zijn maandelijkse updates nog steeds beveiligings-issues die gepatched worden, wat mij zegt dat er nog steeds gaten in het systeem zitten. Ik heb overigens Windows XP, maar ik lees wel links en rechts dat Windows 7 dat soort patches ook nog wel krijgt.

Acties:
  • 0 Henk 'm!

  • IStealYourGun
  • Registratie: November 2003
  • Laatst online: 18-06 21:41

IStealYourGun

Доверяй, но проверяй

Een persoonlijke keuze natuurlijk.
OS X heeft al jaren zo een manager en krijgt ook regelmatig een security patch.
Net als browsers en bij dat laatste is het bekend dat ze niet altijd zo veilig zijn opgeslagen.

♥ Under Construction ♦ © 1985 - 2013 and counting. ♣ Born to be Root ★ In the end, we are all communists ♠ Please, don't feed me meat


Acties:
  • 0 Henk 'm!

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Hanterp schreef op zaterdag 17 december 2011 @ 14:56:
Aan de andere kant heeft Windows in zijn maandelijkse updates nog steeds beveiligings-issues die gepatched worden, wat mij zegt dat er nog steeds gaten in het systeem zitten. Ik heb overigens Windows XP, maar ik lees wel links en rechts dat Windows 7 dat soort patches ook nog wel krijgt.
Dat komt omdat software zo gigantisch complex is om te maken, dat kan gewoon niet fout-vrij. Dat zal nooit gebeuren ook. Niet bij Linux, Apple noch Microsoft. Overigens kan een patch ook betekenen dat het product beter wordt gemaakt, ipv dat een lek wordt gedicht.
Windows 7 is in de basis veiliger dan Windows XP overigens. Dus voor de veiligheid moet je vooral niet op XP blijven.

🌞🍃


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Nu online
Hanterp schreef op zaterdag 17 december 2011 @ 14:56:
Aan de andere kant heeft Windows in zijn maandelijkse updates nog steeds beveiligings-issues die gepatched worden, wat mij zegt dat er nog steeds gaten in het systeem zitten. Ik heb overigens Windows XP, maar ik lees wel links en rechts dat Windows 7 dat soort patches ook nog wel krijgt.
Niet alleen Windows heeft maandelijke security-patches hoor, andere OS'en hebben dit net zo goed. En gelukkig maar, want perfecte software bestaat nou eenmaal niet.

Mij lijkt het juist een geniaal idee. Gewoon Windows een password laten genereren voor de site. Geen password meer te onthouden, passwords zijn sterk en random voor iedere site, dus wordt er één site gehackt ben je niet meteen compromised op andere sites. Plus passwords worden gesynced naar ál je Windows 8 hardware dus desktops en tablets. Hoef je je alleen je master password nog maar te onthouden.

Natuurlijk is dit optioneel, heel Windows 8 optioneel, niets verplicht je over te stappen naar een nieuwere versie van Windows. Je zit zelf nota bene nog op Windows XP (een 10 jaar oud OS) en dan vragen stellen over de security van Windows 8. :o :'(

Trouwens, vergeet niet dat XP binnenkort zonder support van MS komt te zitten dus je zal dat antieke geval toch eens moeten loslaten :P

[ Voor 12% gewijzigd door Ramon op 17-12-2011 16:18 ]

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Je zit zelf nota bene nog op Windows XP (een 10 jaar oud OS) en dan vragen stellen over de security van Windows 8. :o :'(

Trouwens, vergeet niet dat XP binnenkort zonder support van MS komt te zitten dus je zal dat antieke geval toch eens moeten loslaten :P
Ja, dat is zo, maar ik kan het je nòg gekker vertellen: Ik heb al tijden een Windows 7 hier liggen, ooit gehad van iemand na bewezen diensten, maar hij bevalt me gewoon niet. Ik ben inderdaad enigszins vastgeroest aan Windows XP ( iets waar trouwens verbazend veel mensen last van hebben ) en ik sla Windows 7 gewoon over. :9

Trouwens, mijn grootste probleem met die passwordmanager is dat kwaadwillenden die dát kraken dan gelijk bij al mijn andere paswoorden kunnen komen. Dus alles wat ik dan onder paswoord had gezet is onbeveiligd.
Daarom heb ik mijn twijfels als die manager van Windows komt. Mensen kunnen nu dan wel zeggen dat Windows veiliger geworden is, maar zoals gezegd, het is zo'n groot en complex systeem dat daar makkelijk een glitch in kan zitten. Dan zou ik eerder kiezen voor een passwordmanager die los staat van het systeem.

[ Voor 30% gewijzigd door Hanterp op 18-12-2011 13:26 ]


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Geldt voor élke Keychain/Passwordvault/passmanager die je gebruikt.

Ik ken genoeg idioten die Keepass DB's unencrypted op Dropbox gooien omdat het makkelijk is.

Juist omdat alles van Microsoft met argusogen wordt bekeken vertrouw ik die gek genoeg meer dan andere partijen of oplossingen. Ook al zijn zelfs de Microsoft oplossingen soms niet de meest perfecte.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
In de praktijk betekend dit bij de meeste mensen dat ze hetzelfde wachtwoord voor heel veel verschillende diensten gebruiken. DAT is pas onveilig.

🌞🍃


Acties:
  • 0 Henk 'm!

  • Stannieman
  • Registratie: Augustus 2008
  • Laatst online: 15-12-2024
Lijkt me wel wat als er buiten IE ook ondersteuning komt voor andere brouwsers. Dan heb je al je paswoorden in al je brouwsers direct beschikbaar. Ook houdt de synchrniseerfunctionaliteit waarschijnlijk in dat je ook eender waar aan je wachtwoorden kan via je live account.
Misschien is er zelfs ondersteuning voor andere applicatie zoals ftp clients, maar dat betwijfel ik.

Acties:
  • 0 Henk 'm!

Anoniem: 261479

Hanterp schreef op zondag 18 december 2011 @ 12:55:
[...]


Ja, dat is zo, maar ik kan het je nòg gekker vertellen: Ik heb al tijden een Windows 7 hier liggen, ooit gehad van iemand na bewezen diensten, maar hij bevalt me gewoon niet. Ik ben inderdaad enigszins vastgeroest aan Windows XP ( iets waar trouwens verbazend veel mensen last van hebben ) en ik sla Windows 7 gewoon over. :9

Trouwens, mijn grootste probleem met die passwordmanager is dat kwaadwillenden die dát kraken dan gelijk bij al mijn andere paswoorden kunnen komen. Dus alles wat ik dan onder paswoord had gezet is onbeveiligd.
Daarom heb ik mijn twijfels als die manager van Windows komt. Mensen kunnen nu dan wel zeggen dat Windows veiliger geworden is, maar zoals gezegd, het is zo'n groot en complex systeem dat daar makkelijk een glitch in kan zitten. Dan zou ik eerder kiezen voor een passwordmanager die los staat van het systeem.
Het is jammer dat veel nieuwe software niet werkt op windows XP. Daarnaast is het meer een gewenningskwestie denk ik, ik heb vista ook sort-off overgeslagen, maar nu met wat nieuwere games kom je er met XP gewoon niet meer.

Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:42

Onbekend

...

Hanterp schreef op zaterdag 17 december 2011 @ 14:56:
Aan de andere kant heeft Windows in zijn maandelijkse updates nog steeds beveiligings-issues die gepatched worden, wat mij zegt dat er nog steeds gaten in het systeem zitten. Ik heb overigens Windows XP, maar ik lees wel links en rechts dat Windows 7 dat soort patches ook nog wel krijgt.
Dus als er geen patches meer worden gemaakt is het dan wel prima?

Een passwordmanager is misschien handig voor minder belangrijke zaken. Maar hiermee zet je alle wachtwoorden bij elkaar en hebben trojans nog maar 1 bestand nodig om de gegevens te verkrijgen. En meestal is de locatie van dat bestand gemakkelijk te achterhalen.

Ik neem aan dat je ergens een off-line backup van jouw wachtwoorden hebt staan. Hoe heb je die beveiligd?

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Onbekend schreef op zondag 18 december 2011 @ 23:29:
[...]

Dus als er geen patches meer worden gemaakt is het dan wel prima?
Als er geen patches meer gemaakt worden, moet je aannemen dat ze niets meer vinden dat te patchen is ;) Maar er is een verschil tussen een paar fixes per maand of veel fixes. Als het er steeds een hele rits zijn, heb ik toch mijn twijfels over de viligheid van het systeem.
Een passwordmanager is misschien handig voor minder belangrijke zaken. Maar hiermee zet je alle wachtwoorden bij elkaar en hebben trojans nog maar 1 bestand nodig om de gegevens te verkrijgen. En meestal is de locatie van dat bestand gemakkelijk te achterhalen.

Ik neem aan dat je ergens een off-line backup van jouw wachtwoorden hebt staan. Hoe heb je die beveiligd?
Ik heb geen passwordmanager. Ik heb voor mijn belangrijke zaken allemaal eigen losse ( sterke ) wachtwoorden die ik gemaakt heb door uit bepaalde boeken die ik heb, steeds een zin te nemen waarvan ik dan de eerste letter van de woorden in die zin gebruik om wachtwoorden te vormen. Ook leestekens uit die zin neem ik mee om het wachtwoord nog beter te maken.
Zo zijn die na een tijdje ook makkelijk te onthouden.
Dat vind ik wel een veilige methode :)
Daarom was ik ook niet blij met de boodschap dat Windows 8 die passwordmanager ging gebruiken. Ik dacht dat het niet optioneel was en dan zou ik het inderdaad ook onveilig vinden omdat alles door één masterpassword beschermd zou zijn.

[ Voor 19% gewijzigd door Hanterp op 19-12-2011 12:24 ]


Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 07-07 09:47

DarkSide

theres no place like ::1

Tja alles is zo sterk als de zwakste schakel. Ken genoeg situaties waar policies een streng PW beleid hebben voor de veiligheid. En kom je vervolgens op de werkvloer hangen werkplekken vol met post-it's met wachtwoorden.
Ken ook iemand die alles netjes in een Keeppass bij hield. Maar dan een heel makkelijk wachtwoord op de DB gezet had die iedereen (maar dan ook iedereen) wist.

Het idee is best mooi en handig. En zal niet veel onveiliger zijn als overal hetzelfde wachtwoord voor gebruiken (wat de meeste mensen IMO namelijk doen).

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
DarkSide schreef op maandag 19 december 2011 @ 12:24:
Tja alles is zo sterk als de zwakste schakel. Ken genoeg situaties waar policies een streng PW beleid hebben voor de veiligheid. En kom je vervolgens op de werkvloer hangen werkplekken vol met post-it's met wachtwoorden.
Ken ook iemand die alles netjes in een Keeppass bij hield. Maar dan een heel makkelijk wachtwoord op de DB gezet had die iedereen (maar dan ook iedereen) wist.

Het idee is best mooi en handig. En zal niet veel onveiliger zijn als overal hetzelfde wachtwoord voor gebruiken (wat de meeste mensen IMO namelijk doen).
Och, ik werk thuis als programmeur en woon alleen, dus in principe zou ik het hier helemaal vol Post-its kunnen hangen ;) Toch houd ik het maar zo veilig mogelijk met mijn eerder genoemde methode....

Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Nu online
Hanterp schreef op maandag 19 december 2011 @ 12:15:
[...]
Als er geen patches meer gemaakt worden, moet je aannemen dat ze niets meer vinden dat te patchen is ;) Maar er is een verschil tussen een paar fixes per maand of veel fixes. Als het er steeds een hele rits zijn, heb ik toch mijn twijfels over de viligheid van het systeem.
Dat is een rare gevolgtrekking. Het kan ook betekenen dat het bedrijf niet focused op security.
[...]

Ik heb geen passwordmanager. Ik heb voor mijn belangrijke zaken allemaal eigen losse ( sterke ) wachtwoorden die ik gemaakt heb door uit bepaalde boeken die ik heb, steeds een zin te nemen waarvan ik dan de eerste letter van de woorden in die zin gebruik om wachtwoorden te vormen. Ook leestekens uit die zin neem ik mee om het wachtwoord nog beter te maken.
Zo zijn die na een tijdje ook makkelijk te onthouden.
Dat vind ik wel een veilige methode :)
Daarom was ik ook niet blij met de boodschap dat Windows 8 die passwordmanager ging gebruiken. Ik dacht dat het niet optioneel was en dan zou ik het inderdaad ook onveilig vinden omdat alles door één masterpassword beschermd zou zijn.
Zoals gezegd is dit veiliger dan wat veel mensen doen: één password maken met minieme wijzigingen voor de rules van verschillende sites. En het lost een probleem op, namelijk dat van het moeten herinneren van 300 verschillende passwords.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Ramon schreef op maandag 19 december 2011 @ 12:30:
[...]
Dat is een rare gevolgtrekking. Het kan ook betekenen dat het bedrijf niet focused op security.

[...]
Ach, je weet natuurlijk wel hoe bepaalde makers van OS's erin staan qua beveiliging, dus op grond daarvan valt die gevolgtrekking wel mee. Het gaat mij er in Windows XP en Windows 8 alleen om in hoeverre er verbetering is opgetreden in de beveiliging...

Acties:
  • 0 Henk 'm!

  • haarbal
  • Registratie: Januari 2010
  • Laatst online: 21:35
Je hoeft hem natuurlijk niet te gebruiken he, niemand verplicht je ook om de credential manager in windows 7 te gebruiken.

Mechwarrior Online: Flapdrol


Acties:
  • 0 Henk 'm!

  • Hanterp
  • Registratie: Januari 2003
  • Laatst online: 13-06-2021
Nee, ga ik waarschijnlijk ook niet doen als het uitschakelbaar is. Ben best tevreden met mijn eigen manier.
De reden om dit topic te starten was omdat ik me afvroeg of je het inderdaad kan uitschakelen, vandaar de twee vraagtekens in de topic-titel.
Dat lijkt nu het geval te zijn dus dat is mooi :)

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Windows 8 is nog niet uit dus daar kan ik weinig over zeggen. Windows XP vs Windows 7 is qua beveiliging volgens mij een grote vooruitgang (niet vergelijkbaar met Win 98 -> Win XP, maar toch). Een OS zonder maandelijkse patches zou ik niet vetrouwen. Er bestaat IMHO geen software van de complexiteit als Windows zonder bugs. Dan liever wel, dan geen aandacht voor de beveiligingsgaten..
offtopic:
* F_J_K verwijst even naar zowel de NL grammaticaregels als zijn signature v.w.b. meer vraagtekens en haalt er eentje weg... :+

[ Voor 23% gewijzigd door F_J_K op 19-12-2011 13:32 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Relief2009
  • Registratie: December 2009
  • Laatst online: 15-06 23:39
Je hebt niet zon hoge pet op van de security van Windows,maar je gebruikt wel de minst veilige Windows op dit moment. Over scheefheid gesproken.
Pagina: 1