La société Microsoft Dans son blog, il est indiqué que les règles de sécurité de base pour Windows 10 et Windows Server, qui exigent un changement de mot de passe régulier, sont en réalité inutiles. Le fait est que le système nécessite la création de mots de passe complexes, ce qui est problématique à mémoriser. Ainsi, les utilisateurs changent souvent ou ajoutent un seul caractère, ce qui facilite le piratage.

Selon la société, des études scientifiques ont montré que le changement périodique et obligatoire de mots de passe est inefficace et ne sert qu'à dissuader ceux qui connaissent déjà la clé d'utilisateur. Il est donc préférable de changer de mot de passe non pas selon un calendrier, mais en cas de nécessité, sans attendre l'expiration de sa validité.
En alternative, à Redmond, on évoque l'utilisation obligatoire de listes de mots de passe interdits (adieu « qwerty » et « 123456 »), l'authentification multifactorielle et les méthodes biométriques. Cependant, pour l'instant, ces options sont proposées comme exemples, et non comme directives concrètes.
La société a déclaré que « l'expiration du mot de passe est un moyen ancien et obsolète » de protection, il est donc inapproprié de l'appliquer. Microsoft propose une stratégie plus flexible, basée sur les exigences spécifiques des entreprises, bien qu'il n'ait pas encore précisé quand les mécanismes obsolètes seront supprimés du système d'exploitation.
Dans l'ensemble, la société élimine progressivement les éléments obsolètes et inutiles du système, mais uniquement dans la nouvelle version. Ainsi, à Redmond, ils suivent leur stratégie pour transférer le maximum d'utilisateurs vers Windows 10. Cependant, elle a encore des problèmes. Rappelons que la mise à jour de Windows 10 de mai 2019 présente des problèmes de redéfinition des noms de disques, ce qui bloque la mise à jour vers la nouvelle version sur les PC où des disques durs externes ou des cartes mémoire SD sont connectés.
Source : 3dnews.ru
