Mai kuu Microsoft Windows 10-st tehnoloogia, mis sundis kasutajat mĂ”tlema uusi paroole teatud aja jĂ€rel. Sellele on lĂ”puks lĂ”pp! Redmondis ametlikud turvanĂ”uded vastuseks tĂ”enditele, et selline lĂ€henemine ei paranda, vaid pigem nĂ”rgestab kaitset.Â

Windows 10 (1903) ja serveriversioonis âdekaâ on nĂŒĂŒd vĂ”imalik seada ĂŒks parool ja mitte arvestada pĂ€evi selle vahetamiseni. TechCrunchi vĂ€ljaande kohaselt on regulaarne paroolide vahetamine ebaefektiivne. Seda kinnitatakse ka tarkvarahiiglases.
Oluline on see, et kui parool on varastatud, siis selline skeem ei vĂ”imalda seda kohe vahetada â tuleb oodata tĂ€htaja lĂ”ppu. Kui seda pole varastatud â pole vahetamiseks vajadust. Alternatiivina pakutakse mitmeastmelist autentimist, rĂŒnnakute jĂ€lgimist sisemistele ressurssidele ja biometrikat. Regulaarset paroolide vahetamist on lihtsalt nimetatud vananenud ja ebatĂ”husaks kaitsemeetodiks. Soovitatakse ka paroolihaldureid, nagu LastPass vĂ”i 1Password, ning koodi edastamist SMS-i kaudu.
Microsofti mĂ€rkuste kohaselt ei eksisteeri ideaalset kaitset (kui arvuti ei ole vĂ€lja lĂŒlitatud, vĂ”rguĂŒhenduseta ja seifis), kuid piisava kaitse taseme tagamine on lihtne. Tuleb vaid jĂ€rgida lihtsaid reegleid.
Tuleb mĂ€rkida, et just Redmondi ettevĂ”te hoidis pikka aega kinni regulaarsetest paroolide vahetustest, seetĂ”ttu nĂ€ivad tema ĂŒleskutsed selle tehnoloogia kasutamise lĂ”petamiseks eriti irooniat tĂ€is. Kuigi see on tĂ”epoolest ajale jalgu jÀÀnud.
Allikas: 3dnews.ru
