Tài khoản Microsoft (tiếng Anh: Microsoft Account) hay MSA (trước đó có tên là Microsoft Passport, .NET Passport, Microsoft Passport Network, và Windows Live ID) là một dịch vụ web đăng nhập đơn được phát triển và cung cấp bởi Microsoft cho phép người dùng đăng nhập vào các trang web (như Outlook.com), các thiết bị (ví dụ như máy tính và máy tính bảng Windows 10, điện thoại Windows Phone, hay máy chơi game Xbox), và ứng dụng (bao gồm Visual Studio) sử dụng một tài khoản.
Khái quát sản phẩm
Phần lớn các trang web sử dụng Windows Live ID là các trang và dịch vụ của Microsoft như Hotmail, MSNBC, MSN, Xbox Live của Xbox 360, .NET Messenger Service hay các thuê bao MSN, nhưng cũng có những công ty khác liên kết với Microsoft để sử dụng nó, như Expedia và Hoyts. Người dùng Hotmail hay MSN sẽ tự động có một Windows Live ID tương ứng với tài khoản của họ. Những dữ liệu đăng nhập gần nhất của người dùng đã bắt đầu cho phép làm mục tiêu quảng cáo cá nhân bởi những nhà quảng cáo sử dụng Microsoft adCenter.
Windows XP của Microsoft có một tùy chọn để liên kết một tài khoản người dùng Windows tới một Windows Live ID (chú ý rằng nó xuất hiện dưới tên là.NET Passport và Microsoft Passport (Network)), đăng nhập người dùng vào Windows Live ID bất cứ khi nào họ đăng nhập Windows.
Mối liên hệ giữa Windows Live ID với Windows CardSpace, một thành phần của Windows Vista, hiện không rõ có hay không; Kiến trúc sư trưởng về ID của Microsoft, Kim Cameron, đã đặt ra câu hỏi cho Windows Live ID về Luật Định danh của nó, nhiều cái trong số này đã bị vi phạm bởi Windows Live ID.
Khái quát về kỹ thuật
Khi một người dùng mới bước vào một máy chủ thương mại, anh ta thoạt đầu sẽ được chuyển hướng đến máy chủ xác nhận gần nhất, họ sẽ hỏi anh ta tên người dùng và mật khẩu thông qua một kết nối bảo mật SSL, trừ khi người dùng có thể trình ra một GLOBALAUTH-cookie. Ngược lại, một người dùng mới được chấp nhận sẽ (a) có một GLOBALAUTH-cookie được mã hóa trong một khoảng thời gian nhất định được cài trên máy của anh ta và (b) nhận được một thẻ ID được mã hóa triple DES đã được đồng ý từ trước, giữa sự xác minh và máy chủ thương mại. Thẻ ID này sau đó được gửi đến máy chủ thương mại, theo đó máy chủ sẽ tạo ra một LOCALAUTH-cookie được mã hóa trên máy người dùng, cũng giới hạn thời gian. Việc sử dụng những cookie LOCAL và GLOBAL này cho những máy chủ xác minh và thương mại sẽ ngăn ngừa yêu cầu xác minh trong khoảng thời gian cố định, như trong giao thức Kerberos.
Nếu người dùng thoát ra khỏi Windows Live ID, những cookie này sẽ được xóa bỏ; tuy nhiên, người dùng thường bối rối với những chức năng đăng xuất của máy chủ thương mại khác, và thường vô tình để lại những cookie nguyên vẹn. Dịch vụ cũng dựa trên người dùng có cho phép trình duyệt của họ gửi cookie lên server.
Sau những lần cập nhật gần đây của Windows XP, một số người dùng đã gặp phải những cửa sổ popup yêu cầu họ nhập vào Windows Live ID bất cứ khi nào họ chọn vào thư mục Documents and Settings/username/
, bất kể họ có ID đó hay sử dụng những dịch vụ đó hay không. Điều này có thể được ngăn ngừa bằng cách xóa mục "My web sites on MSN" ra khỏi thư mục con NetHood trong thư mục này, đó chính là nguyên nhân gây nên do liên tục truy cập vào mạng.
Giấy phép số và những chỉ trích đầu tiên
Windows Live ID (vào thời kỳ Microsoft Passport) đã bị chỉ trích bởi người được ủy quyền thay mặt cho các thành viên của Hội Biên giới Điện tử (Electronic Frontier Foundation), Deborah Pierce, như là một đe dọa tiềm tàng đến quyền riêng tư sau khi có phát hiện là Microsoft sẽ có toàn quyền truy cập và sử dụng thông tin khách hàng. Các điều khoản riêng tư nhanh chóng được Microsoft cập nhật để làm dịu đi sự lo sợ của người dùng.
Những vấn đề về bảo mật
Windows Live ID được sử dụng bởi nhiều dịch vụ để chứng minh quyền sở hữu của địa chỉ email của một người dùng. Tuy nhiên một lỗ hổng bảo mật đã được tìm thấy trong Windows Live ID vào 17 tháng 6 2007 bởi Erik Duindam, một nhà phát triển web ở Hà Lan, sau đó đã báo cáo đây là "một lỗi nguy cấp được tạo ra bởi những nhà lập trình Microsoft mà từ đó cho phép mọi người tạo ra một ID cho bất kỳ địa chỉ email ảo nào."
Vấn đề đã tăng lên xung quanh đường dẫn xác nhận email nhận được khi đăng ký một tài khoản Windows Live ID mới. Một tiến trình dược tìm thấy cho phép người dùng đăng ký những địa chỉ email sai hoặc đã được sử dụng. Sau khi đăng ký với một địa chỉ email hợp pháp mà người dùng đã truy cập được, một đường dẫn xác nhận được gửi đến. Tuy nhiên, trước khi sử dụng nó, người dùng được phép thay đổi địa chỉ email ban đầu đến một email khác chưa tồn tại, hoặc một địa chỉ mail đang được dùng bởi một người dùng khác. Sau khi đăng xuất lần thứ hai và xác nhận sử dụng đường dẫn đầu tiên, hệ thống Microsoft chỉ đơn giản xác nhận tài khoản sử dụng địa chỉ email sai hoặc không dùng đến. Điều này cho thấy có những nguy cơ khi về danh tính và riêng tư, ví dụ như một đồng nghiệp sẽ giả làm giám đốc của người dùng hoặc một phóng viên giả dạng làm nhà đầu tư bằng cách dùng Windows Live Messenger.
Vấn đề này đã được tiếp thu và sửa chữa bởi Microsoft vào 19 tháng 6 2007. Nếu không có xác nhận địa chỉ email, Microsoft sẽ gắn một cảnh báo vào bất kỳ tin nhắn nhanh nào được gửi từ Windows Live Messenger trong tương lai, sẽ xuất hiện theo kiểu "fake@emailaddress (E-mail Address Not Verified)." Tuy nhiên, các tài khoản hiện tại với địa chỉ email giả mạo vẫn còn được hoạt động tính đến 20 tháng 6 năm 2007 mà không có cảnh báo gì. Microsoft không cung cấp thông tin gì hơn về sự ảnh hưởng của lỗ hổng bảo mật này.
👁️
0 | 🔗 | 💖 | ✨ | 🌍 | ⌚
**Tài khoản Microsoft** (tiếng Anh: **Microsoft Account**) hay **MSA** (trước đó có tên là **Microsoft Passport,** **.NET Passport**, **Microsoft Passport Network**, và **Windows Live ID**) là một dịch vụ web đăng nhập đơn được phát
**Tài khoản người dùng** là một tập hợp thông tin cho Windows biết bạn có thể truy cập vào các tệp và thư mục nào, những thay đổi nào bạn có thể thực hiện đối
**Microsoft Office 2013** (tên mã hóa **Office 15**) là một phiên bản Microsoft Office, một gói ứng dụng văn phòng của Microsoft Windows. Nó là sản phẩm kế tục Microsoft Office 2010 và sản phẩm
**Microsoft Bing**, thường được gọi là **Bing**, là một công cụ tìm kiếm trên web do Microsoft sở hữu và vận hành. Dịch vụ này có nguồn gốc từ các công cụ tìm kiếm trước
**Microsoft Word Viewer** là chương trình phần mềm miễn phí đã ngừng cung cấp cho Microsoft Windows có thể hiển thị và in các tài liệu Microsoft Word. Word Viewer cho phép sao chép văn
**Microsoft Launcher** (trước đây gọi là _Arrow Launcher_) là một trình khởi chạy ứng dụng (application launcher) cho hệ điều hành di động Android, được Microsoft phát triển như một sự đơn giản hóa nhẹ,
**Microsoft Windows** (**Windows**) là một họ hệ điều hành dựa trên giao diện người dùng đồ hoạ được phát triển và được phân phối bởi Microsoft. Nó bao gồm một vài các dòng hệ điều
**Microsoft Store** là một cửa hàng ứng dụng dành cho Microsoft Windows, Microsoft Store xuất hiện lần đầu tiên trên Windows 8 và Windows Server 2012. Đây là kênh chính để phân phối các ứng
**Microsoft PowerToys** là bộ tiện ích hệ thống miễn phí được Microsoft phát triển và thiết kế dành cho đối tượng người dùng cấp cao sử dụng trên hệ điều hành Windows. Những chương trình
**Quản lý tài sản**, được định nghĩa rộng, đề cập đến bất kỳ hệ thống nào giám sát và duy trì những thứ có giá trị cho một thực thể hoặc một nhóm. Nó có
**Mô hình tài chính **là nhiệm vụ xây dựng một mô hình trừu tượng (một mô hình) về tình hình tài chính trong thế giới thực. Đây là một mô hình toán học được thiết
**Outlook.com** là một bộ cơ sở dữ liệu web bao gồm các dịch vụ trang thư điện tử, sổ danh bạ, yêu cầu công việc, và lịch trình của công ty Microsoft. Là một trong
**Windows 8.1** là một bản phát hành của hệ điều hành Windows NT do Microsoft phát triển. Phiên bản này đã được phát hành tới các nhà sản xuất vào ngày 27 tháng 8 năm
**Windows 10** là một bản phát hành lớn của hệ điều hành Windows NT do Microsoft phát triển. Hệ điều hành này được giới thiệu vào 30 tháng 9 năm 2014 trong chương trình Build
**BitLocker** BitLocker là tính năng mã hóa toàn bộ ổ đĩa đi kèm với các phiên bản Microsoft Windows bắt đầu từ Windows Vista. Tính năng này được thiết kế để bảo vệ dữ liệu
**Microsoft Office 2007** (chính thức được gọi là **2007 Microsoft Office System**) là một phiên bản Windows của Microsoft Office System, bộ ứng dụng văn phòng Microsoft. Trước đây được biết đến như **Office 12**
Qùa tặng khi mua dầu gội Selena Organic Coconut 800mlQùa tặng được áp dụng trên tất cả các kênh bán hàng của VietFame Hair. Khi mua đơn hàng có giá trị tối thiểu 700,000VNĐ. Trên
Khuyến mãi lớn, mua 02 cặp dầu gội Tigi đỏ chính hãng tặng tinh dầu dưỡng mi Nga Hoàng1. Qùa tặng khi mua dầu gội Tigi đỏ (áp dụng từ 02 cặp)Bộ phần mềm Microsoft
Từ năm 2006, trang web lưu trữ tài liệu WikiLeaks đã xuất bản các tài liệu đăng lên ẩn danh. Các tài liệu này vốn không được công bố cho công chúng. ## 2006–08 WikiLeaks
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
**OneDrive** (trước đây là **SkyDrive**, **Windows Live SkyDrive** và **Windows Live Folders**) là một dịch vụ lưu trữ tập tin cho phép người dùng đồng bộ dữ liệu hoặc truy cập chúng từ trình duyệt
**Xbox network**, trước đây và hiện tại đôi khi được gọi là **Xbox Live**, là dịch vụ chơi game đa người chơi trực tuyến và phân phối nội dung số do Microsoft Gaming phát triển
**LinkedIn** (; cách điệu thành **Linked in**) là một trang mạng định hướng kinh doanh được thành lập bởi Reid Hoffman tháng 12 năm 2002, có trụ sở tại Mountain View, bang California, Mỹ. Tháng
**Xbox 360** là một máy chơi trò chơi điện tử video do tập đoàn Microsoft sản xuất và phát triển. Đây là dòng máy nối tiếp dòng máy Xbox, nằm trong thương hiệu Xbox của
liên_kết=https://vi.wikipedia.org/wiki/File:User_Account_Control.png|thế=User Account Control in Windows 10|nhỏ|300x300px|User Account Control cảnh báo "Bảo mật Windows" trong [[Windows 10 ở chế độ sáng. Từ trên xuống: ứng dụng bị chặn, ứng dụng có nhà xuất bản không xác
**Windows 11** là một hệ điều hành của Microsoft được công bố vào ngày 24 tháng 6 năm 2021, là một phần của họ hệ điều hành Windows NT. Windows 11 được phát hành rộng
Windows 10 mang đến một lượng lớn thành phần mới, bao gồm cả các tùy chọn cho giao diện tối ưu cho thao tác chạm (gọi là tablet mode) hoặc giao diện cho máy tính
**Mail** là một trình duyệt thư điện tử và newsgroup được phát triển bởi Microsoft và được cài đặt sẵn trong các hệ điều hành Windows Vista, 8, 8.1, và 10. Chức năng chính của
**Windows Vista** (tên mã là **Longhorn**) là một hệ điều hành của Microsoft, là một phần của họ hệ điều hành Windows NT. Sử dụng cho máy tính cá nhân, trong đó có máy tính
Windows 10 thực sự đã mang lại nhiều cải tiến và một loạt các tính năng mới cho người dùng. Tuy nhiên, ở hệ điều hành này, một số tính năng ở bản tiền nhiệm
**Calendar** là một ứng dụng lịch cá nhân được phát triển bởi Microsoft. Ứng dụng cho phép đồng bộ hóa lịch sử dụng Microsoft Exchange Server, Outlook.com, dịch vụ lịch iCloud của Apple, và Google
**Windows Phone 8.1** là thế hệ thứ ba của hệ điều hành Windows Phone do Microsoft phát triển, được giới thiệu tại hội nghị Build của Microsoft tại San Francisco, California vào ngày 2 tháng
Windows 11, bản phát hành chính của hệ điều hành Windows NT, được giới thiệu thêm các tính năng mới so với các phiên bản tiền nhiệm. Một trong số các tính năng mới này
**MSN** (viết tắt từ tên tiếng Anh **The Microsoft Network**) là một tập hợp các dịch vụ Internet cung cấp bởi Microsoft vào ngày 24 tháng 8 năm 1995, ra đời cùng lúc với phiên
**_Minecraft_** là trò chơi điện tử sandbox được phát triển và phát hành bởi Mojang Studio. Trò chơi được tạo bởi Markus "Notch" Persson bằng ngôn ngữ lập trình Java. Sau khi thử nghiệm một
**Windows Live Spaces** (còn được biết đến trước đây là **MSN Spaces**) là một mô hình Mạng xã hội của Microsoft. Trang web đã được công bố trước đây vào đầu năm 2004 dưới cái
**Groove Music** (trước đây là **Xbox Music** và **Zune Music** và cũng có tên là **Microsoft Groove**) là một dịch vụ streaming nhạc kỹ thuật số được phát triển bởi Microsoft cho phép streaming nhạc
**_Mass Effect_** là một trò chơi điện tử nhập vai hành động phát triển bởi BioWare cho Xbox 360 sau đó được chuyển đến Microsoft Windows bởi Demiurge Studios. Phiên bản Xbox 360 đã được
thumb|Chỉ số [[NASDAQ-100 giai đoạn 1994-2004, bao gồm cả bong bóng dot-com]] **Đầu cơ trong ngày**, **giao dịch trong ngày**, **mua bán trong ngày** là đầu cơ vào chứng khoán, cụ thể là mua và
**Google LLC** () là một công ty công nghệ đa quốc gia của Mỹ, chuyên về các dịch vụ và sản phẩm liên quan đến Internet, bao gồm các công nghệ quảng cáo trực tuyến,
**Bitcoin** (ký hiệu: **BTC, XBT, **) là một loại tiền mã hóa, được phát minh bởi một cá nhân hoặc tổ chức vô danh dùng tên Satoshi Nakamoto dưới dạng phần mềm mã nguồn mở
💡 Giới thiệu series Trong loạt bài chuyên đề này, Hệ sinh thái Doanh nghiệp GBi cùng Doanh nghiệp Bạn khám phá PWA (Progressive Web App) – công nghệ Web App tân tiến đang được
**Process Explorer** là một phần mềm miễn phí cho Microsoft Windows do Sysinternals tạo ra, và được tập đoàn Microsoft mua lại. Process Explorer là tiện ích theo dõi và kiểm tra hệ thống, có
**Windows App Studio**, trước kia là **Windows Phone App Studio** là một ứng dụng web cung cấp bởi Microsoft cho việc phát triển ứng dụng Windows. Nó cho phép người dùng tạo các ứng dụng
Trong giấy phép phần mềm, **cấp phép số lượng lớn** (tiếng Anh: _volume licensing_) là quá trình bán, ủy quyền hoặc chuyển quyền sở hữu giấy phép nhằm cho phép một chương trình máy tính
**Invoke** (cách điệu **INVOKE**) là loa thông minh được phát triển bởi Harman Kardon và hỗ trợ bởi phần mềm trợ lí ảo của Microsoft tên Cortana. Người dùng có thể tương tác bằng giọng
Topworksheets là công cụ do Công ty TOPWORKSHEETS, SL (Tây Ban Nha) phát triển, giúp giáo viên dễ dàng tạo các phiếu bài tập tương tác cho học sinh. Giáo viên chỉ cần tải lên
**Windows Live Mail** (trước đây có tên **Windows Live Mail Desktop**) là một chương trình đọc e-mail trong nhóm sản phẩm Windows Live của Microsoft. Microsoft dự định dùng nó để thay thế cho Outlook