През май компанията Microsoft от Windows 10 технологията, която принуждаваше потребителите да създават нови пароли след определен период от време. Накрая това свърши! В Редмонд официалните изисквания за сигурност в отговор на доказателствата, че такъв подход не подобрява, а напротив – отслабва защитата.

В Windows 10 (1903) и сървърната версия на „десятките“ вече можете да зададете една парола и да не броите дните до нейното заместване. Както се посочва в материала на TechCrunch, редовната смяна на паролите е контрапродуктивна. Това потвърдиха и в софтуерния гигант.
Същността е, че ако паролата бъде открадната, такава схема не дава възможност за нейното незабавно промяна — необходимо е да се изчака изтичането на срока. Ако пък не е била крадена — няма нужда от замяна. Като алтернатива се предлага многофакторна автентикация, следене на атаки върху вътрешни ресурси и биометрия. Редовната смяна на паролата е наречена остарял и неактуален метод за защита. Препоръчва се също използването на мениджъри на пароли, като LastPass или 1Password, и предаване на кодове чрез SMS.
В Microsoft отбелязват, че идеалната защита не съществува (освен ако компютърът не е изключен, откъснат от мрежата и в сейф), но е лесно да се осигури достатъчно ниво на защита. Просто е нужно да се следват няколко основни правила.
Отбелязваме, че именно компанията от Редмонд дълго време се придържаше към редовната смяна на паролите, така че нейните призиви да се прекрати използването на тази технология изглеждат особено иронични. Въпреки че наистина е остаряла.
Източник: 3dnews.ru
