Компания Microsoft в своя блог, че правилата за основна сигурност за Windows 10 и Windows Server, изискващи редовна смяна на паролите, по същество са безполезни. Причината е, че системата изисква създаването на сложни пароли, които е трудно да се запомнят. Затова потребителите често просто изменят или добавят един символ, което улеснява подбора.

Според компанията, научните изследвания показват, че периодичната и принудителна смяна на паролите не е ефективна и работи само срещу онези, които вече знаят потребителския ключ. Затова е по-добре паролата да се изменя не по таймер, а при необходимост, без да се чака изтичането на нейния срок.
В Редмонд предлагат принудителното използване на списъци със забранени пароли (сбогом на „qwerty“ и „123456“), многофакторна аутентификация и биометрични методи. Все пак, засега посочените опции са предлагани като примери, а не като точни указания за действие.
Компанията обяви, че „изтичането на паролата е древно и остарело средство“ за защита, и е нецелесъобразно да се прилага. Microsoft предлага по-гъвкава стратегия, основана на специфичните изисквания на компаниите, въпреки че все още не уточняват кога остарелите механизми ще бъдат премахнати от ОС.
Общо, компанията бавно се освобождава от остарели и ненужни елементи в системата, но само в новата версия. Така в Редмонд следват своята стратегия за преминаване на максималния брой потребители на „десетката“. Въпреки това, все още имат проблеми. Напомняме, че в Windows 10 May 2019 Update има преназначаване на имената на дисковете, поради което обновлението до новата версия е блокирано на ПК, където има свързани външни дискове или SD карти.
Източник: 3dnews.ru
