Microsoft smetterà di utilizzare l'autenticazione di base per gli utenti di Outlook il 16 settembre – Computer – Notizie

Il modulo “vecchio/non sicuro” è “Nome utente e password”. Questo è un metodo di autenticazione semplice, in cui il nome utente e la password vengono inviati al server. (Nel peggiore dei casi, ogni volta che controlli la tua posta elettronica). A seconda delle tue impostazioni, questo potrebbe essere inviato crittografato.
Pertanto il tuo nome utente e la tua password sono sempre memorizzati da qualche parte sul tuo computer. Forse criptato. Ma in modo che possa essere decodificato localmente. (Altrimenti il ​​tuo computer non sarà in grado di inviarlo :) ). Questo non è necessariamente pericoloso, ma ritieni che le cose dovrebbero andare meglio di questi tempi. :)

Dichiarazione di non responsabilità: quanto segue è formulato in modo molto superficiale e parzialmente incompleto, ma per facilità di lettura e comprensione più ampia, lo formulerò come segue:

L'autenticazione moderna si basa su OAuth2. Quando accedi utilizzando OAuth2, sul tuo computer viene inserito un token che utilizzerai quindi per accedere. Il token viene utilizzato insieme ad alcuni altri dati dell'installazione per effettuare effettivamente l'accesso (identificatori univoci, ad esempio (leggermente diverso per ciascuna applicazione) identificatore univoco per il computer/sistema operativo/installazione del software/ecc./combinazione di cui sopra). Inoltre, anche il token viene aggiornato di tanto in tanto.
L'autenticazione effettiva è vagamente basata sull'autenticazione con chiave pubblica.

Il vantaggio principale di tutto ciò è che la tua “password” (il tuo set di token) non oltrepassa mai il limite e viene sostituita di tanto in tanto.

Modifica: @DonJunior Puoi chiamarlo MFA in modo molto approssimativo, perché il tuo computer/installazione diventa parte dell'autenticazione (una volta che il token è a posto). (Il computer/l'installazione stessa è il secondo fattore, ma non ha nulla a che fare con cose come TOTP/ecc. Questo è davvero molto diverso.)

READ  Questo popolare smartphone sta già ricevendo l'aggiornamento ad Android 12

[Reactie gewijzigd door lenwar op 17 juni 2024 09:27]

We will be happy to hear your thoughts

Leave a reply

TGcomnews24