Mai kuu Microsoft Windows 10-st tehnoloogia, mis sundis kasutajat mõtlema uusi paroole teatud aja järel. Sellele on lõpuks lõpp! Redmondis ametlikud turvanõuded vastuseks tõenditele, et selline lähenemine ei paranda, vaid pigem nõrgestab kaitset.

Windows 10 (1903) ja serveriversioonis „deka” on nüüd võimalik seada üks parool ja mitte arvestada päevi selle vahetamiseni. TechCrunchi väljaande kohaselt on regulaarne paroolide vahetamine ebaefektiivne. Seda kinnitatakse ka tarkvarahiiglases.
Oluline on see, et kui parool on varastatud, siis selline skeem ei võimalda seda kohe vahetada – tuleb oodata tähtaja lõppu. Kui seda pole varastatud – pole vahetamiseks vajadust. Alternatiivina pakutakse mitmeastmelist autentimist, rünnakute jälgimist sisemistele ressurssidele ja biometrikat. Regulaarset paroolide vahetamist on lihtsalt nimetatud vananenud ja ebatõhusaks kaitsemeetodiks. Soovitatakse ka paroolihaldureid, nagu LastPass või 1Password, ning koodi edastamist SMS-i kaudu.
Microsofti märkuste kohaselt ei eksisteeri ideaalset kaitset (kui arvuti ei ole välja lülitatud, võrguühenduseta ja seifis), kuid piisava kaitse taseme tagamine on lihtne. Tuleb vaid järgida lihtsaid reegleid.
Tuleb märkida, et just Redmondi ettevõte hoidis pikka aega kinni regulaarsetest paroolide vahetustest, seetõttu näivad tema üleskutsed selle tehnoloogia kasutamise lõpetamiseks eriti irooniat täis. Kuigi see on tõepoolest ajale jalgu jäänud.
Allikas: 3dnews.ru
