
上からの指示で、急遽全社でWindows Helloによる指紋認証を義務付けることになりました。
一応名目は「セキュリティの向上」が目的ということになっているのですが、
素朴な疑問として、これ、意味あるのでしょうか?
普通にアカウントのパスワードでも入れるし、なんなら四桁のPINでも入れてしまう。
サインイン方法を増やして、むしろセキュリティが低下するようにしか思えないのですが。
これを導入することで得られるセキュリティ上のメリットがあればご教示いただけますでしょうか?
どうぞよろしくお願いいたします。
A 回答 (5件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
わたくしの意見は『意味ない』です。
ユーザー名とパスワードだけで2ファクトです。
そこへん使用者が理解していないと何しても安全が遠ざかるだけ。
いつまでもマイクソソフトの『脅威を盾にした営業』に金かけるだけです。
No.4
- 回答日時:
別に論破したいわけでも何でもないので、原理を理解されている方ならば
あとはAIで検索でもして、セキュリティへの理解を深めてもらえば
よいのかな、と思います
何も知らない人なのかと思いましたがそうではなかったみたいですね
No.3
- 回答日時:
設定しても使わずにパスワードだけ使い続けるなら何の意味もないです
アホな会社だね、って言っていればいいと思いますよ
毎回パスワードを入力しなくなれば漏洩しにくいでしょ?
ネットにも流出しないでしょ、入力しなくなるんだから
だから、通常は推測できないすごーく難解なパスワードを1回作って、
その後は指紋認証でサインインするんじゃないかな
別にPINは設定しなくてもいいと思いますが、指をケガしたら使えないから
PINを設定するんですよ
PINが漏洩しても、そのPCだけでしょ、影響があるのは
だからパスワードより安全なんです
No.2
- 回答日時:
一応、そう言う事にはなってる。
Windows Learn - Windows Hello の強化されたサインイン セキュリティ
https://learn.microsoft.com/ja-jp/windows-hardwa …
ただし「拡張サインイン セキュリティ(ESS)」ってのを有効にして、指紋認証や顔認証を有効にした場合って事だと思うけど。
> サインイン方法を増やして、むしろセキュリティが低下するようにしか思えないのですが。
生体認証の方法が増える分には、問題無いのでは。
指紋認証や網膜認証導入したら、強盗に脅されて暗証番号しゃべらせられるんでなくて、指を切り落とされたり目玉をほじられるってネタはあるけど。
> これを導入することで得られるセキュリティ上のメリットがあれば
4桁のPINで運用してたとしても、必要ならデバイス持ってくれば速やかに生体認証に切り替えできるとか。
No.1
- 回答日時:
もちろんありますよ。
多要素認証ってやつです設定したらパスワード以外を使わないと意味ないです
パスワードは別の機器からサインインする時に必要なので
使えるままにしておかないと不便なんですよ
PINと指紋は、そのパソコンにしか使えないから安全なんですよ
アカウントはどこでも使えるでしょ?だから漏洩するとリスクなんです
もともとそのパソコン?だけでしかアカウントを使わないのなら
意味ないですが、ほかの場所でもそのアカウントって使いますよね
だから指紋やPINの方が安全なんです
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(スマートフォン・携帯電話・VR) スマホでロックをしている際に、顔認証や指紋認証をしていても、定期的にセキュリティ云々でパスコードを求 3 2023/08/16 06:17
- その他(セキュリティ) セキュリティ面で安心、厳重なロック付き、パソコン、スマホ以外でデジタルなパスワード保管方法があれば教 4 2024/07/24 09:19
- マルウェア・コンピュータウイルス PCでのウイルスチェックについて 4 2023/12/21 18:04
- docomo(ドコモ) ご契約内容 docomo 意味がわからない 2 2023/03/03 18:07
- その他(セキュリティ) スマホ iPhoneをSEから14に機種変更したのでですが、セキュリティが高く瞬時に認証できる指紋認 3 2024/11/16 18:22
- その他(スマートフォン・携帯電話・VR) 高齢者のスマホのセキュリティ 3 2024/03/07 22:52
- Windows 10 Windows 10 2025年10月14日で使用できなくなるのでしょうか 5 2023/09/10 23:47
- セキュリティソフト Windows 10を使用していますが今まで マカフィーをセキュリティソフトとして入れていたのですが 1 2023/11/07 00:06
- Windows 10 リモートデスクトップ接続での接続エラーについて 4 2024/03/02 13:22
- Windows 10 2つのMSアカウントの共存 1 2024/06/14 13:31
このQ&Aを見た人はこんなQ&Aも見ています
-
pc app store というウィルスにかかってしまいました。
マルウェア・コンピュータウイルス
-
繰り返す 私のパソコンではなく父親のパソコン
その他(セキュリティ)
-
なんと!「gooIDアカウント削除(退会)のお知らせ」が届いていました!?
その他(セキュリティ)
-
-
4
インスタにウイルスが検出されました早急の対応と最近毎日出てくるのですがこれって何? 詳しい方いません
マルウェア・コンピュータウイルス
-
5
相手のメールからIPアドレスを知る方法を教えて下さい。
迷惑メール・スパム
-
6
ホームカメラは、どのような回線で、何と繫ぐのですか。
その他(セキュリティ)
-
7
Windows10の不調
Windows 10
-
8
大量のアカウント乗っ取りについて
その他(セキュリティ)
-
9
YahooでYahoo! JAPAN IDは、利用規約違反や第三者による不正アクセスの可能性が確認さ
その他(セキュリティ)
-
10
アプリに出てくる広告について。 先程アプリを開いた途端に広告が出てきました。 なので、閉じようと思い
その他(セキュリティ)
-
11
ドコモ光1ギガの速度を上げたい。現状が悲惨すぎるのです。
Wi-Fi・無線LAN
-
12
Googleのパスワード漏洩
その他(セキュリティ)
-
13
windowsが立ち上がらなくなった。
Windows 10
-
14
知らない人とラインを追加したことで、個人情報が漏れることはありますか?誕生日や生年月日や名前以外に
その他(セキュリティ)
-
15
Windowsについて 先日、お恥ずかしながらWindowsのOSがあるのにZorin-OS-をダウ
その他(OS)
-
16
新しいWIN の Outlook サーバーから最新を受信する
Windows 10
-
17
モーションキャプチャーについて モーションキャプチャーについての知識があまりないので優しく教えて頂け
その他(コンピューター・テクノロジー)
-
18
無線LAN→有線LAN変換
Wi-Fi・無線LAN
-
19
Win11 デスクトップ複数のアイコンを任意の位置に固定する方法
Windows 10
-
20
実行ファイルとは
その他(コンピューター・テクノロジー)
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
X(旧ツイッター)からバスワー...
-
電話番号悪用される ?
-
amazonのカスタマーサービスで...
-
会社のメールで、 よその会社か...
-
2ch、5chを閲覧したり書き込ん...
-
Hクラブは安全か?
-
インスタの乗っ取りについて質...
-
ワンタイムパスワードの不正通...
-
iPhoneのSafariを使って検索を...
-
iPhone 日本で使ってるのに海外...
-
至急お願いします。 数ヶ月ほど...
-
カメラ乗っ取り
-
ヤフーで不正ログイン履歴はな...
-
Yahooで利用制限されててエラー...
-
PCにノートンを入れています。...
-
zipファイルとは
-
Webページを開く際のセキュリテ...
-
ネットカフェで証券会社に
-
ネットバンクの預金を窃盗
-
マイクロソフトアカウント/gmai...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
X(旧ツイッター)からバスワー...
-
パスワード、ID、クレジットカ...
-
2ch、5chを閲覧したり書き込ん...
-
amazonのカスタマーサービスで...
-
至急お願いします。 数ヶ月ほど...
-
iPhone 日本で使ってるのに海外...
-
ヤフーで不正ログイン履歴はな...
-
誰かが不正にアクセスしようと...
-
iPhone 生体認証について 銀行...
-
PCにノートンを入れています。...
-
会社のメールで、 よその会社か...
-
iPhoneのSafariを使って検索を...
-
Googleの二段階認証
-
Webページを開く際のセキュリテ...
-
ラインのアカウントを知らない...
-
Xで仕事探しのことでお茶でもし...
-
詐欺のメールや電話が時々来る...
-
大量のアカウント乗っ取りについて
-
Appleの信頼できる電話番号の削...
-
7zipを使用してコマンドプロン...
おすすめ情報
指紋+パスワードのような組み合わせではないので、多要素認証になっていないですよね?
>アカウントはどこでも使えるでしょ?だから漏洩するとリスクなんです
結局アカウントパスワードでも入れてしまうので、漏洩した際のセキュリティリスクは変わらない気がするのですが。
>毎回パスワードを入力しなくなれば漏洩しにくいでしょ?
>ネットにも流出しないでしょ、入力しなくなるんだから
キーロガーなどでアカウントパスワードが流出するリスク、あるいは盗み見られるリスクが低減するということでしょうか?そもそもパスワードの漏洩って、入力から起こるものなのでしょうか?もっとハッキング的なもので流出するイメージですが。
依然としてアカウントパスワードでのサインインという選択肢が残るので、そのPCに入られるリスクという意味では変わらない気がしますが。
パスワードを入力するのが面倒なくらい複雑長大にして、生体認証で利便性を確保するということなら理解できます。
やはり釈然としない。
生体認証やPINはデバイス上で保存・管理されるからネットワークから漏洩するリスクが無い。
また仮に破られても他のPCに入ることができない。だからサーバーで管理するパスワードより安全である、という理屈はわかった。
なるほど生体認証やPINは優れた認証方法かもしれない。
でも、Windows Helloを導入しても依然としてサーバー上にパスワードは残り続けるわけで、漏洩のリスクは残り続けますよね。で、生体認証の代替認証方法として、その危険なパスワードでのサインインも残り続ける、と。どう考えてもセキュリティ向上になってないですよね?
皆さんMicrosoftに騙されてませんか?
Microsoftのやっていることは「その木のドアは危険ですよ」といって、隣に鉄の扉を取り付けてるだけですよね。いや、木の扉そのまま残ってますけど?ていう。