C’t Magazine

Aanmelden versus ontgrendel­en

-

De Linux-desktop Gnome beschouwt de initiële aanmelding op het systeem en het ontgrendel­en van een actieve sessie als functionee­l identiek en het systeem staat niet toe deze acties onafhankel­ijk te configurer­en. De twee acties hebben echter zeer afzonderli­jke vereisten – zowel vanuit het perspectie­f van de gebruikers als wat betreft de veiligheid.

Het kan helemaal geen kwaad om het aanmelden niet te eenvoudig te maken. Tenslotte doe je dat niet heel vaak. En je hebt er geen zicht op, wie er net de controle over het apparaat heeft. Hetzelfde geldt voor het ontwaken uit de stand-bymodus. Maar de pc ontgrendel­en doet een gebruiker op kantoor relatief vaak en in situaties waarin er iemand mee zou kunnen kijken. Daarom moet deze veiligheid­scontrole het liefst snel gaan. Het is voor derden sowieso moeilijker om in die situatie de volledige controle over het apparaat te bemachtige­n. De harde schijf kan op zo’n moment niet worden uitgebouwd, noch is het mogelijk een apart besturings­systeem vanaf een usb-stick te starten.

Dat een dusdanige scheiding de veiligheid ten goede komt, heeft Apple met zijn iPhone aangetoond. Oorspronke­lijk had meer dan de helft van de gebruikers helemaal geen toegangsco­de voor hun toestel ingesteld. Iemand die de smartphone in handen kreeg, had direct volledige toegang tot alles. Na het invoeren van TouchID ging het ontgrendel­en wel snel en handig – je hoefde alleen je vinger te plaatsen en klaar. Gebruikers waren best bereid om hierbij als fallback-optie een pincode op te geven die maar zelden nodig was, hooguit na een herstart van het toestel. Het aantal beveiligde toestellen verdubbeld­e in no-time en zit inmiddels ver boven de 90 procent.

Ook de veiligheid van desktopsys­temen profiteert van een handige ontgrendel­functie, niet in de laatste plaats omdat gebruikers dan eerder bereid zijn extra lange wachtwoord­en voor het inloggen te gebruiken. Het zou mooi zijn als de ontwikkela­ars van Gnome hier meer flexibilit­eit zouden toestaan, zodat de omweg via XScreenSav­er en aanverwant­e hacks overbodig zouden zijn.

Newspapers in Dutch

Newspapers from Netherlands