
Microsoft ได้อัปเดตวิธีการทำงานของคีย์ความปลอดภัย FIDO2 บน Windows 11 หลังจากวันที่ 29 กันยายน 2025 ซึ่งเป็นการอัปเดตตัวอย่าง (KB5065789) และการอัปเดตที่ตามมา ขณะนี้คุณอาจได้รับแจ้งให้สร้าง PIN เมื่อลงชื่อเข้าใช้ด้วยรหัสความปลอดภัย สิ่งนี้สามารถใช้ได้แม้ว่าจะไม่ต้องใช้ PIN หรือตั้งค่าไว้ก่อนหน้านี้ก็ตาม
Microsoft กล่าวว่าสิ่งนี้สามารถเกิดขึ้นได้เมื่อ Relying Party (RP) หรือ Identity Provider (IDP) ร้องขอ User Verification=Preferred ในระหว่างการตรวจสอบสิทธิ์ พูดง่ายๆ ก็คือ Windows จะขอ PIN หากคีย์ความปลอดภัยยังไม่มี เพื่อให้แน่ใจว่าสอดคล้องกับข้อกำหนด WebAuthn
บริษัทยืนยันว่าการเปิดตัวได้เริ่มต้นด้วยการอัปเดตตัวอย่างเดือนกันยายน และเสร็จสิ้นหลังจากการอัปเดตความปลอดภัย (KB5068861) วันที่ 11 พฤศจิกายน 2025 การอัปเดตจะทำให้กระบวนการเป็นมาตรฐาน โดยให้คุณตั้งค่า PIN ในระหว่างการตรวจสอบสิทธิ์ได้ หากไม่ได้ถูกสร้างขึ้นระหว่างการลงทะเบียน
อย่าลืมว่า Microsoft ได้ให้ความกระจ่างเกี่ยวกับการตรวจสอบผู้ใช้ (UV) ซึ่งยืนยันว่าบุคคลที่ใช้รหัสความปลอดภัยนั้นได้รับอนุญาต โปรดทราบว่าการยืนยันสามารถตั้งค่าเป็นท้อแท้ ต้องการ หรือจำเป็น หมายเหตุของไมโครซอฟต์:
User Verification=Preferredหมายความว่า RP ต้องการการตรวจสอบผู้ใช้หากผู้ตรวจสอบความถูกต้องสามารถทำได้ นั่นหมายความว่าหากจำเป็นต้องตั้งค่า PIN แพลตฟอร์มก็ควรจะทำเช่นนั้น
-
การยืนยันผู้ใช้=ท้อแท้หมายความว่า RP ไม่ต้องการการตรวจสอบผู้ใช้ หากไม่ได้ตั้งค่า PIN ก็ไม่จำเป็นต้องดำเนินการดังกล่าว (เว้นแต่การกำหนดค่าตัวตรวจสอบความถูกต้องจะกำหนดไว้) -
เพิ่มการรองรับการตั้งค่า PIN ในขั้นตอนการตรวจสอบความถูกต้องเพื่อให้สอดคล้องกันทั้งขั้นตอนการลงทะเบียนและการตรวจสอบความถูกต้อง
นอกจากนี้ องค์กรที่ไม่ต้องการให้ผู้ใช้สร้างหรือป้อน PIN ควรตรวจสอบให้แน่ใจว่า userVerification ตั้งค่าเป็น Discouraged ใน PublicKeyCredentialRequestOptions
ที่มา: คอมพิวเตอร์ Bleeping
*️⃣ ลิงค์ที่มา:
อัปเดตแล้ว, KB5065789, KB5068861, คอมพิวเตอร์ส่งเสียงบี๊บ ,