En mai, la société Microsoft a retiré de Windows 10 la technologie qui forçait les utilisateurs à créer de nouveaux mots de passe après un certain temps. Cela est enfin terminé ! À Redmond, les exigences officielles en matière de sécurité sont en réponse aux preuves que cette approche n'améliore pas, mais affaiblit en réalité la protection.

Dans Windows 10 (1903) et la version serveur de la « dix », il est désormais possible de définir un seul mot de passe sans compter les jours jusqu'à son remplacement. Comme le note l'article de TechCrunch, le changement régulier de mots de passe est contre-productif. Cela est également confirmé par le géant du logiciel.
Le problème est que si un mot de passe est volé, un tel schéma ne permet pas de le changer immédiatement : il faut attendre la fin de la période. Si le mot de passe n'a pas été volé, il n'y a pas besoin de le changer. Comme alternative, la société propose l'authentification multifactorielle, le suivi des attaques sur les ressources internes et la biométrie. Le changement régulier de mot de passe est simplement qualifié de méthode de protection obsolète et non pertinente. Il est également recommandé d'utiliser des gestionnaires de mots de passe, comme LastPass ou 1Password, et l'envoi de codes par SMS.
Chez Microsoft, ils notent qu'il n'existe pas de protection idéale (à moins que l'ordinateur ne soit éteint, déconnecté du réseau et dans un coffre-fort), mais qu'il est facile d'assurer un niveau de protection suffisant. Il suffit de suivre des règles simples.
Il est à noter que la société de Redmond s'accrochait longtemps à l'idée du changement régulier de mots de passe, ce qui rend ses appels à cesser d'utiliser cette technologie particulièrement ironiques. Bien qu'elle soit effectivement obsolète.
Source : 3dnews.ru
