Вече писахме за актуализацията на Windows Hello, която се очаква в августовския пач за Windows 11. Според информацията, тя се пуска предсрочно. Това означава, че вече можете да се логвате в системата на своя Windows 11 компютър с пръстовия си отпечатък, дори ако той няма вграден скенер за пръстови отпечатъци. Microsoft започна да пуска актуализацията KB5101684 за версиите 25H2 и 24H2 на Windows 11, а една от новите функции в тази актуализация е поддръжката на външни скенери за пръстови отпечатъци в Windows Hello. За това пише Microsoft.
„Новината! Windows Hello Enhanced Sign-in Security (ESS) вече поддържа външни сензори за пръстови отпечатъци. С тази актуализация подобен метод за сигурно влизане се простира отвъд устройствата с вградени скенери за пръстови отпечатъци до настолните компютри и останалите Windows 11 устройства, включително компютрите Copilot+. За да започнете, свържете съвместим четец на пръстови отпечатъци с активиран ESS.“
Логването с пръстов отпечатък вече е достъпно за настолните компютри с Windows 11, както и на компютрите Copilot+ без вградени скенери за пръстови отпечатъци. За да започнете да използвате удостоверяване с пръстов отпечатък, ще трябва да свържете скенер за пръстови отпечатъци, който поддържа подобрена защита при влизане, и след това да следвате инструкциите в Настройки > Акаунти > Опции за влизане.
„Подобрената защита при логване в Windows Hello (ESS) не е просто биометрична поддръжка; това е усъвършенстван механизъм за защита на потребителските данни. Тя изолира процеса на удостоверяване от основната операционна система, използвайки технологии за сигурност, базирани на виртуализация, и модула за сигурност Trusted Platform Module (TPM) 2.0. Това значително затруднява достъпа до биометричните данни, дори ако Windows е хакнат“, заявява Microsoft.
Преди това подобрената защита при влизане работеше само с вградените скенери за пръстови отпечатъци или камерите, инсталирани от производителя на лаптопите. Това пречеше на собствениците на настолни компютри и много други настолни устройства да се възползват максимално от ESS. Новата актуализация ефективно премахва това ограничение, като предоставя поддръжка за съвместимите външни скенери за пръстови отпечатъци.
„В същото време Microsoft подчертава, че не всички USB скенери за пръстови отпечатъци ще работят. Устройството трябва да поддържа стандарта Enhanced Sign-in Security, в противен случай Windows няма да позволи използването му за влизане, когато ESS е активиран. Това гарантира, че биометричната информация пътува сигурно от сензора до операционната система без възможност за прихващане“, отбелязва Microsoft.
Това нововъведение е особено ценно за бизнес потребителите и корпоративните мрежи. Организациите ще могат да оборудват стандартните си офис компютри с външни биометрични четци, без да се налага да купуват скъпи модели с вградени сензори, като същевременно поддържат високо ниво на сигурност при влизане.
„Microsoft също така предоставя възможност за управление на ESS в настройките на Windows. На съвместимите компютри потребителите могат да проверят дали е активирана подобрената защита при влизане и да определят кои биометрични устройства са разрешени за логване. Ако ESS е деактивиран, системата все още може да работи със стандартните устройства, съвместими с Windows Hello, но без допълнителния слой сигурност“, добавя Microsoft.
Microsoft обяви за първи път тази функция още през януари, но едва сега започва да се разпространява за потребителите на Windows 11 с версии 25H2 и 24H2. Поддръжката на външни скенери е част от по-широката стратегия на Microsoft за засилване на сигурността на Windows 11. Компанията все повече мигрира механизмите за удостоверяване към защитена среда, за да направи биометричното влизане по-устойчиво на съвременните атаки, насочени към кражбата на идентификационни данни или подправяне на процеса на влизане.