Windows

Maaaring ilagay ang kink sa push ng Microsoft para sa cloud security

#OPMHighlights Mark Oblea - Ulap

#OPMHighlights Mark Oblea - Ulap

Talaan ng mga Nilalaman:

Anonim

Ang isang kaso ay maaaring maglagay ng isang tipak sa mga iniulat na plano ng Microsoft na magpatupad ng dalawang-factor na pagpapatotoo para sa mga gumagamit ng mga serbisyo ng cloud ng mga gumagamit nito. Ang password ng user na may PIN o code na nabuo sa pamamagitan ng isang lokal na application o ipinadala sa pamamagitan ng isang tagapagbigay ng ulap sa isang aparato ng gumagamit, karaniwang isang cell phone-ay pinagtibay ng mga malalaking tagapaglaan ng serbisyo sa cloud bilang isang paraan ng mas mahusay na pag-secure ng mga online na account., isang patent lawsuit na isinampa ng New Jersey na nakabatay sa StrikeForce ang hamon ng dalawang-factor na teknolohiya sa pagpapatunay na ginagamit ng PhoneFactor, isang kumpanya na nakuha ng Microsoft noong Oktubre.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC ay maaaring makaapekto sa seguridad ng lahat ng mga gumagamit ng mga serbisyo ng cloud consumer ng Microsoft, tulad ng SkyDrive at Outlook.com, pati na rin ang mga gumagamit ng iba pang mga serbisyo na gumagamit ng dalawang-factor na pagpapatunay, tulad ng Google at Dropbox.

Mga Detalye

Ayon sa isang pahayag ng StrikeForce, ang teknolohiyang authentication ng PhoneFactor ay lumalabag sa isang patent na ibinigay sa StrikeForce noong 2011 para sa "ilang mga pangunahing teknolohiya na pinagbabatayan ng isang sistema ng seguridad ng multichannel para sa pagbibigay at pagtanggi sa access sa isang host computer bilang tugon sa isang demand mula sa isang access -maghanap ng mga indibidwal at computer. "

StrikeForce ay tumanggi na magkomento pa sa PCWorld sa kaso ngunit, sa isang FAQ sa paglilitis na na-post sa website nito, inaangkin nito ang ProtectID Authentication Product na" nag-aalok ng 2-factor na 'Out-of-Band' halimbawa, pagtanggap ng isang tawag at pagpasok ng PIN number o One-Time Password (OTP) sa isang aparato na uri ng telepono,

Noong Microsoft bumili ng PhoneFactor noong nakaraang taon, sinabi ng Corporate Vice President Bharat Shah sa isang pahayag, "Ang pagkuha ng PhoneFactor ay makakatulong sa Microsoft na magdala ng epektibo at madaling paggamit ng pagpapatunay ng multifactor sa aming mga serbisyo sa cloud at mga aplikasyon sa nasasakupan. "

Mas maaga sa linggong ito, naiulat na ang Microsoft ay naghahanda ng isang roll out ng dalawang-factor na pagpapatotoo para sa mga serbisyo ng cloud ng mga mamimili nito. "Sa kasamaang palad hindi pa namin alam ang tiyempo ng pagpapalabas ng bagong tampok na ito, ngunit tiniyak na darating ito sa lalong madaling panahon," ayon sa LiveSide, na nakatutok sa balita at impormasyon tungkol sa cloud ng Microsoft.

" ang pagkuha ng teknolohiya na kanilang nakuha mula sa PhoneFactor, isinasaad ito, at ginawang bahagi ng kanilang mga serbisyo kung saan, para sa mga gumagamit ng seguridad na may kamalayan, ay isang mahusay na direksyon, "Wes Miller, isang analyst ng pananaliksik na may Mga Direksyon sa Microsoft sa Kirkland, Wash. CSO Online nang mas maaga sa linggong ito.

Tinanggihan din ng Microsoft ang komento sa LiveSide report. "Ang seguridad at pagkapribado ay isang prayoridad para sa Microsoft Gayunpaman, wala kaming bago sa pagbabahagi sa oras na ito," sinabi ng isang tagapagsalita ng Microsoft sa isang email.

Mas malawak na epekto?

Kahit na ang kaso ng StrikeForce ay naglalayong sa Microsoft, iba pang mga kumpanya maaari ring makita ang kanilang mga sarili sa crosshairs ng patent na paglilitis.

"StrikeForce ay agresibo protektahan ang kanyang patent," CEO Mark L. Kay sinabi sa isang pahayag. "Samakatuwid, nag-file kami ngayon ng aming unang tuntunin na idinisenyo upang maprotektahan ang kritikal na asset ng StrikeForce, na talagang nagdaragdag sa kahalagahan ng patuloy na nakakagulat na balita tungkol sa cyber-atake at cyber thefts."