Что такое Windows Hello и стоит ли его использовать?

Windows Hello — это сложная технология распознавания лиц. Она позволяет вам быстро войти в вашу Windows PC без пароля. Вам нужна специальная веб-камера, чтобы Windows Hello работала, но с правильным оборудованием это быстро и удобно. Значит ли это, что вы должны её использовать? Каковы плюсы и минусы?
Содержание
- Что делает Windows Hello особенным
- Требования Windows Hello
- Когда не стоит использовать Windows Hello
- Кто должен использовать Windows Hello
- Улучшение распознавания Windows Hello
- Как отключить Windows Hello
- Прощай, Hello?
Также читайте: Как узнать, пытается ли кто-то другой войти в ваш Windows PC
Что делает Windows Hello особенным
Хотя существует много различных систем разблокировки по лицу, Windows Hello — одно из самых сложных решений.
Безопасность распознавания лиц всегда рискует быть подверженной обману. Предприимчивые хакеры использовали фотографии и маски, чтобы обойти более простые системы. Однако Windows Hello использует «структурированный свет», чтобы создать 3D-модель вашего лица. Затем сравнивает этот сохранённый скан с лицом, которое в данный момент перед камерой. Если они совпадают, то компьютер разблокируется.
Windows Hello — это больше чем распознавание лиц
Хотя большинство людей воспринимает Windows Hello как систему разблокировки по лицу, она на самом деле включает сканирование радужной оболочки и отпечатков пальцев. Другими словами, все общепринятые типы биометрических данных, которые вы можете использовать с современными компьютерами, управляются Windows Hello.

Windows Hello на самом деле не хранит сканы вашего лица, радужки или отпечатков пальцев нигде на вашем компьютере. Также он никогда не отправляет эту информацию через интернет, согласно данным Microsoft.
Как он может знать, что ваше лицо — это правильное, если оно не сохраняет его фотографию? Это срабатывает потому, что программное обеспечение Windows Hello преобразует ваши биометрические данные с помощью специальных математических операций в цифровой граф. Этот граф нельзя преобразовать обратно в фотографию вашего лица. Однако применение этой математики к вашему лицу вновь и вновь создаёт тот же граф. Так что если графы совпадают, Windows Hello впускает вас.
Windows Hello уже был взломан
Такого понятия, как абсолютно безопасная система, не существует. Если вы вложите достаточное количество времени, денег и усилий, в принципе, вы можете сломать что угодно. Просто некоторые меры безопасности не стоят того количества работы, которое потребуется, чтобы их обойти.

Windows Hello не исключение. Хакеры уже продемонстрировали, как его можно обойти, но эти хакерские методы сложны и непрактичны. В 2021 году хакеры раскрыли метод, использующий манипуляции с USB-веб-камерой. Microsoft с тех пор устранила уязвимость, но, как и с чем угодно, будут обнаружены новые эксплойты.
Биометрические замки, такие как Windows Hello, кажутся нам очень безопасными из-за их сложности на поверхности. Поэтому есть реальная опасность развития ложного чувства безопасности.
Также читайте: 5 лучших аппаратных ключей безопасности для двухфакторной аутентификации
Требования Windows Hello
Чтобы использовать Windows Hello, вам нужен Windows 10 или Windows 11. Однако вам также требуется специальная сертифицированная камера Windows Hello. Эти камеры могут проецировать и видеть инфракрасный свет. Затем сложное оборудование может перевести изображения в подробные 3D-модели объектов в поле зрения.

Если вы покупаете ноутбук, совместимость с Windows Hello должна быть указана в спецификациях веб-камеры. Для некоторых ноутбуков камера Windows Hello является дополнительным опциональным аксессуаром. Вам придется указать, что вы хотите её при заказе компьютера.
Если вы используете настольный компьютер (или док-станцию для ноутбука), вы можете легко добавить функциональность Windows Hello. Просто добавьте сертифицированную камеру, такую как Dell UltraSharp HDR 4K, хотя эти камеры стоят довольно дорого!
Если у вас есть всё необходимое для работы Windows Hello, вот как вы можете активировать эту функцию.
- Откройте меню «Пуск» и нажмите на шестерёнку приложения «Настройки».

- Нажмите «Учетные записи» в боковом меню.
- Выберите «Настройки входа».

- Вверху выберите «Распознавание лиц».

- Теперь нажмите кнопку «Настроить» и следуйте мастеру настройки Windows Hello.
- Шаги мастера настройки включают такие вещи, как взгляд на камеру и ввод пароля или PIN-кода.
Также читайте: Как настроить двухфакторную аутентификацию для Raspberry Pi
Когда не стоит использовать Windows Hello
Маловероятно, что обычные пользователи будут целью того рода взломов, которые имеют шанс сломать Windows Hello. Тем не менее, есть несколько причин избегать использования этой вполне удобной функции Windows.

Если вы человек, который имеет доступ к действительно конфиденциальной информации, принадлежащей таким сущностям, как правительство, вам стоит рассмотреть более безопасные способы защиты данных на вашем компьютере. Гораздо лучшим решением было бы что-то вроде YubiKey. Эти ключи можно хранить отдельно от компьютера на случай, если он будет украден.

С аппаратным ключом безопасности в качестве второго фактора Windows Hello не будет работать без него. Так что, пока вы не оставляете ключ подключённым, когда не активно используете компьютер, это лучшее из обоих миров.
Если вы заботитесь о конфиденциальности веб-камеры, то, скорее всего, вы будете использовать защитное покрытие для веб-камеры. Очевидно, что Windows Hello не будет работать с закрытым объективом. Вам придётся снимать его каждый раз, когда вы хотите аутентифицироваться. Это убирает большую часть удобства, так что вам лучше использовать пароль или отпечаток пальца.
Windows Hello может быть полезен, если вы путешествуете или беспокоитесь о том, что ваш ноутбук будет захвачен. Это может быть таможенное или правоохранительное ведомство, или кто-то, кому вы не хотите показывать свои личные данные. Он хорошо работает как замок, когда вас нет, но всё, что нужно сделать кому-то, это направить камеру на ваше лицо, и компьютер откроется. Если вы используете пароль вместо этого, вы можете отказаться его раскрывать, но ваше лицо — это открытая книга.
Также читайте: Как навсегда отключить Microsoft Defender
Кто должен использовать Windows Hello
Windows Hello — отличное решение для людей, работающих за столом. Особенно в местах, где другие могут иметь доступ к их системе. Подумайте о рабочих местах, таких как открытые офисы или компьютерные лаборатории. Это также отличное удобство для личных компьютеров, на которых нет конфиденциальной информации, хранящейся открыто хотя бы до тех пор, пока кто-то не пройдет экран входа.

Независимо от того, используете ли вы Windows Hello или нет, всегда полезно практиковать хорошие привычки безопасности. Вы должны предполагать, что если ваш ноутбук будет украден, кто-то попытается в него войти и обезопасить вашу информацию соответствующим образом.
Например, убедитесь, что у вас есть двухфакторная аутентификация для всех критически важных онлайн-аккаунтов. Храните конфиденциальную информацию в зашифрованной папке на вашем компьютере, которая требует отдельного пароля для открытия.
Улучшение распознавания Windows Hello
После настройки распознавания лиц Windows Hello, возможно, сделать его более точным и безопасным с помощью дополнительных последующих сканов. Делая это, вы снижаете вероятность того, что оно разблокируется для неправильного лица и повышаете вероятность того, что оно не не распознает вас!
Чтобы улучшить распознавание Windows Hello, выполните следующие шаги:
В «Настройках», перейдите в «Распознавание лиц», как мы показали выше.
Нажмите на «Улучшить распознавание».

- Теперь выберите «Начать».

- Введите свой PIN-код и следуйте инструкциям в мастере.

- На следующем шаге смотрите прямо в камеру.

- Теперь Windows Hello должно быть более безопасным и точным. Если вы носите очки, возможно, вам следует сделать это дважды. Один раз с очками, другой раз без них.

Также читайте: Как включить защиту от программ-вымогателей в Windows
Как отключить Windows Hello
Перейдите в «Распознавание лиц (Windows Hello)» в «Настройках» снова.
Выберите «Удалить».

- Если вы не собираетесь окончательно отключать распознавание лиц в Windows, а просто хотите приостановить его на некоторое время, снова выполните вышеуказанные шаги и выберите «Настроить», чтобы вернуть функцию.
Прощай, Hello?
Мы не утверждаем, что Windows Hello небезопасен или что вы не должны использовать эту функцию. Вы просто должны быть в курсе, что биометрическая безопасность имеет несколько врождённых недостатков и что вы не должны полностью доверять им. Скорее, используйте такие функции, как Windows Hello, когда баланс риска и удобства находится в хорошем соотношении.