Rozšírené zabezpečenie prihlásenia vo Windowse
Vzťahuje sa na
Keď sa prihlásite pomocou Windows Hello, biometrické údaje sa bezpečne uložia (ďalšie technické informácie nájdete tu).
Zlomyseľní používatelia a útočníci sa neustále snažia prísť s novými spôsobmi prístupu k zariadeniu a prístupu k citlivým informáciám. Ak ich chcete zastaviť, potrebujete zabezpečený proces prihlásenia, ktorý sa začína biometrickým senzorom a končí tam, kde je uložený váš profil.
Čo pre vás robí vylepšené zabezpečenie prihlásenia?
Vylepšené zabezpečenie prihlásenia pridáva vrstvu zabezpečenia k biometrickým údajom pomocou špecializovaných hardvérových a softvérových súčastí, napríklad Virtualization Based Security (VBS) a Trusted Platform Module 2.0. Ďalšie informácie o ESS nájdete tu .
Dôsledky pri zapnutí rozšíreného zabezpečenia prihlásenia
Keďže ekosystém rozšírenej bezpečnosti prihlásenia je prísne kontrolovaný, zavedenie nových položiek, ako sú nezabezpečené periférne kamery a čítačky odtlačkov prstov, môže potenciálnym škodlivým používateľom otvoriť dvere na prístup k biometrii.
Upozornenie:
-
Niektoré periférie odtlačkov prstov označené ako kompatibilné s Windows Hello umožnia rozšírené zabezpečenie prihlásenia a ďalšie funkcie Windowsu, ktoré vyžadujú rozšírené zabezpečenie na prihlásenie vo vašom zariadení.
-
Tieto periférne zariadenia nepredstavujú bezpečnostné riziko, ale ak by ste ich chceli používať s rozšíreným zabezpečením prihlásenia predtým, ako bude oficiálne podporované vo Windowse, odporúčame zapojiť čítačku odtlačkov prstov pred prvým spustením zariadenia, zaregistrovať sa do Windows Hello počas nastavovania Windowsu a nikdy neodpájať senzor z počítača.
-
Úplná podpora rozšíreného zabezpečenia prihlásenia pre periférne zariadenia sa očakáva koncom roka 2025.
Konfigurácia rozšíreného zabezpečenia prihlásenia
Na konfiguráciu rozšíreného zabezpečenia prihlásenia môžete použiť aplikáciu Nastavenia.
-
V aplikácii Nastavenia v zariadení s Windowsom vyberte položku Kontá > možnosti prihlásenia alebo použite nasledujúci odkaz:
-
V časti Ďalšie nastavenia > Prihláste sa pomocou externej kamery alebo čítačky odtlačkov prstov, k dispozícii je prepínač, ktorý umožňuje zapnúť alebo zakázať ESS:
-
Keď je prepínač vypnutý, ess je povolený a na prihlásenie možno nebudete môcť používať externé periférie. Pamätajte, že aj naďalej môžete používať externé periférne zariadenia v aplikáciách, ako je napríklad Teams
-
Keď je prepínač zapnutý, ESS je vypnutý a na prihlásenie môžete použiť Windows Hello kompatibilné periférne zariadenia
Pozrite tiež
Používanie čítačiek odtlačkov prstov a fotoaparátov tretích strán s Windows Hello