Microsoft muda o seu sistema de autenticação e isso pode ser perigoso para muitos
A Microsoft prepara uma novidade que pode ser útil para muitos, mas que se poderá tornar uma fonte de problemas. Com a autenticação num browser, os utilizadores passam a estar permanentemente autenticados, facilitando a vida, mas que pode abrir a porta a estranhos, em computadores públicos, comerciais ou partilhados.
Iniciar sessão numa conta Microsoft pode ser mais arriscado do que nunca a partir de fevereiro de 2025, graças a uma mudança significativa no sistema de autenticação de contas. A partir de fevereiro, todos os utilizadores permanecerão ligados às sessões em que estão ligados, a menos que se desliguem explicitamente, algo que muitas pessoas não fazem porque têm pressa ou porque não têm isso em conta.
Quando inicia sessão num serviço da Microsoft, é apresentada uma janela pop-up indicando se pretende permanecer ligado. Se aceitar, permanecerá ligado, mas se rejeitar, terá de voltar a introduzir as suas credenciais algum tempo depois. Isso desaparecerá a partir de fevereiro e poderá trazer problemas à segurança dos utilizadores.
Isto também afeta todos os serviços da Microsoft, como o Outlook, Microsoft 365, OneDrive e similares. No caso em que o utilizador é o único a usar o computador esta poderá bem ser uma mudança positiva. No entanto, se for um computador partilhado em casa, na escola ou até mesmo numa empresa, as coisas podem complicar-se bastante.
Ou seja, a partir de fevereiro, se alguém usar um computador partilhado, fizer login com a sua conta e esquecer-se de a fechar, qualquer outro utilizador poderá usar o seu login. Com o lançamento desta polémica funcionalidade de segurança, a Microsoft incluirá a opção de “logout global”.
Com esta nova opção será possível terminar a sessão em todos os dispositivos em que foi iniciada, mas não será perfeita. Quem quiser experimentar a nova opção de logout completo, pode visitar a página de suporte da Microsoft, introduzir as suas credenciais e clicar no novo botão “Terminar sessão em todo o lado”. No entanto, pode demorar até 24 horas para sair da sua conta em diferentes dispositivos.
Para evitar que a sessão seja ligada automaticamente à conta Microsoft, basta garantir que o botão de desligar é usado sempre que sai do computador. Quem se esquecer pode gerir diretamente todo o problema de login da conta Microsoft numa janela privada do seu browser. A Microsoft recomenda a utilização da navegação privada no seu navegador favorito em computadores que não sejam da sua propriedade.
Basta não usar o edge ou o chrome. No firefox a password não é guardada no sistema (ou pelo menos por agora). Acho que vai funcionar como já funciona nas contas empresariais. É péssimo na verdade. Temos um portátil partilhado no trabalho e sempre que pego nele dou com 3 ou 4 contas guardadas. É mau, muito mau este sistema.
As passwords do Firefox são guardadas no perfil do Firefox, tal como o Google Chrome. O erro é várias pessoas usarem a mesma conta de utilizador no Windows.
É por essa e por outras que enquanto o Windows permitir usar conta local, irei fazê-lo. O sistema da MS é muito mau, e a sincronização do OneDrive é péssimo, do pior que já vi. A pessoa liga a sincronização e move as pastas de utilizador todas, por exemplo o Outlook classic deixa de funcionar porque o OST/PST foi movido…
Desde da era do 365 que a Microsoft quer que tu deixes de usar pst’s…
Por estares agarrar ao passado numa tecnologia que a Microsoft não quer implementar no presente, vais ter sempre problemas…
Se for OST é exatamente o mesmo… Portanto não é problema de usar IMAP ou POP, mas sim do sistema de sincronização do Onedrive que move as pastas de local, sem criar sequer links simbólicos.
Mesmo com conta local, se fizerem login do edge ele poder caçar os dados e adiciona conta no windows, que fica gravada.
No fim de semana tive que reinstalar o windows porque a licença deu erro com uma atualização e não conseguir ativar. Com a nova instalação do windows e ativação (tudo conta local), o windows agarrou logo a conta MS e ativou a sincronização do onedrive. Nem sem como .
Se em vez disto, investirem em educarem o pessoal que é teimoso ou não teve oportunidade de aprender, sobre como interagir com sistemas digitais e com segurança?
Isto parece uma feature para idiotas.
Porque é que há um link para a “solução”, mas nenhum link para o anúncio dessa funcionalidade, ou alguma página oficial, para que as pessoas possam ler mais em pormenor o que diz o fabricante?