Hur Windows 8 hjälper till att komma ihåg lösenord
NyheterLösenord är nästan ett skämt i dessa dagar; varje webbplats har olika regler för att försöka tvinga dig att skapa ett säkert lösenord som gör det svårare att komma ihåg - vilket innebär att vi är mer benägna att återanvända lösenord som vi kan komma ihåg.
År 2007 hade den genomsnittliga användaren 25 konton med lösenord, men de använde bara sex eller sju olika lösenord, så varje lösenord återanvänddes på tre eller fyra webbplatser.
Fem år är lösenord ännu mer sannolikt att återanvändas. även om du loggar in på fler tjänster med ditt Facebook eller Twitter ID nu har du förmodligen mer än 25 konton.
Windows 8 kommer att hjälpa till genom att komma ihåg lösenord som används i IE10 för dig (lagras i ett Credential Password Vault), så att du kan göra dem mer komplexa och säkrare, och det kommer också att synkronisera de uppgifter som lösenorden låser upp på varje maskin du använder ditt Windows Live ID med (om inte en webbplats som din bank berättar webbläsaren att inte spara inloggningsuppgifterna).
Det sparar dig att kämpa för att ta fram ett långt, komplext lösenord på en surfplatta, säger Microsoft Technical Fellow John Shewchuk. "Antag att jag har loggat in på [en webbplats] och nu kör jag till flygplatsen. Jag har min tablett med mig. Och jag är uppladdad med bagage och jag vill se vad som händer. Jag vill verkligen skriva in med en hand där?
Eftersom Windows Credential Vault, som lösenordsvalv, har synkroniserats mellan alla mina maskiner har min referens från min arbetsmaskin övergått till min surfplatta och jag loggar in utan att behöva ange någon information. "
Windows 8 Credential Vault förklaras
Inloggningsuppgifterna behöver inte bara vara lösenord. De kan också vara de komplexa tvådelade "nyckelparen" av långa matematiskt relaterade nummer som du vanligtvis behöver separata säkerhetshårdvara för (som de digitala nycklarna med ofta ändrade siffror, vissa banker och kreditkortanvändning).
Dessa lagrar den hemliga nyckeln och genererar ett relaterat nummer som låter dig bevisa att du har tillgång till den hemliga nyckeln utan att någonsin säga vad det är (så det kan inte läsas eller fångas av en nyckellogg).
Hittills har vi behövt en separat enhet för att säkert lagra den hemliga nyckeln och visa det relaterade numret. (Säkra webbplatser använder liknande nyckelpar för att kryptera informationen till och från datorn, men de är skapade från början av webbläsaren och webbservern varje gång du loggar in med ditt - förmodligen osäkra - lösenord).
Många fler Windows 8-maskiner kommer att ha en säker Trusted Platform Module som kan lagra den hemliga nyckeln, så vi kan äntligen börja byta till säkra inloggningsuppgifter istället för lösenord som är lätta att glömma eller förlora (en av huvudidéerna i sällan används CardSpace-funktion från Windows Vista).
INGEN HARDWARE: Denna tablett har en TPM som Windows 8 använder som en virtuell säkerhetstoken - vanligtvis behöver du en smartcard-läsare att logga in på en arbets-dator så här
Uppgifterna i valvet krypteras med ditt lösenord för Windows-kontot och krypteras sedan en gång innan de synkroniseras via ditt Live ID. Det är en anledning till att Windows 8 kommer att tvinga dig att göra det ett komplext och säkert lösenord (och du kan inte lämna det tomt längre).
För att göra det bekvämt att använda på en tablett kan du rita ett mönster på en bild för att logga in - och om du glömmer ditt Windows lösenord kan du återställa det från en annan dator med ditt Windows Live ID, så du behöver inte göra en lösenordet återställer USB-pinnen längre.
Du måste också bevisa din identitet innan du kan "lita på" datorn som du synkroniserar dem med genom att ge Windows Live en andra e-postadress eller ett mobilnummer som det kan skriva en säkerhetskod till, så alla som får ditt Live ID-lösenord får inte alla dina andra lösenord - med Windows 8 får du det första gången du använder ditt Live ID på en dator.
Du kan alltid logga in på ditt Windows-konto, även om du inte kan komma online - eller om det finns ett problem med ditt Live ID - eftersom Windows 8 kommer ihåg det senaste lösenordet du loggade in med (igen krypteras det i lösenordsvalvet ).
LITA PÅ MIG: Verifiera ditt Live ID med en annan e-postadress och lita på Windows 8-datorer
IE10 kommer definitivt använda Password Vault, men andra webbläsare och appar kan spara inloggningsuppgifter där finns Microsofts Sunil Gottumukkala; "API: erna för lagring av lösenord är tillgängliga för både stationära och Metro-stilappar. Så, alla webbläsare kan tillhandahålla denna funktion på Windows."
Är Live ID redo för att hantera miljontals lösenord som synkroniseras mellan datorer? Windows Live-teamet säger i en nyligen annonserad jobb att Cloud Directory Platform som Live ID körs på "skalar till miljarder transaktioner [och] lagrar miljarder användare, profil och deras relationer". Windows Live Corporate VP Chris Jones berättade för Live Infrastructure är "byggt för att stödja över 500 miljoner aktiva användare en månad" (han nämnde också att synkroniseringen också kommer att fungera bakom brandväggar utan problem).
Men kommer du bara att synkronisera referenser till en annan dator? Om du har komplexa lösenord, vill du inte skriva in dem på en telefon mer än vad du gör på en surfplatta.
Samma jobbannons talar om att möjliggöra "nya scenarier som gör Windows Live one-stop-shop för att användare ska kunna ansluta sig till vänner och alla sociala nätverk, mer rikligt och omedvetet än någonsin, över sin dator, webbläsare och telefonupplevelser" och säger "nästa Wave of Windows Live [kommer] att tända datorer för att bli mer personlig".
Vi riskerar att gissa att enheter betyder telefoner och tabletter. Det kan vara samma synkronisering av favoriter, surfhistorik och lösenord till din telefon som Mozilla har med Firefox på mobiler och med Windows Live-drivna aps som OneNote och SkyDrive som visas på Android och iPhone skulle vi inte bli förvånad över att se det fungera för mer än bara Windows Phone.
Lösenordsynkroniseringen är valfri i Windows 8, men om Microsoft vill att folk ska anta det - och om IE10 fortsätter att konkurrera med Chrome - måste synkronisering av lösenord fungera på flera plattformar (inklusive telefoner och Windows 7).