Is cleachtas as dáta é pasfhocail a athrú go tréimhsiúil, tá sé in am é a thréigean

Tá riail éigeantach ag go leor córais TF maidir le pasfhocail a athrú go tréimhsiúil. B'fhéidir gurb é seo an riachtanas is mó fuatha agus is mó úsáide a bhaineann le córais slándála. Athraíonn roinnt úsáideoirí an uimhir ag an deireadh mar hack saoil.

Ba chúis leis an gcleachtas seo go leor míchaoithiúlacht. Mar sin féin, bhí daoine go mairfidh, mar gheall ar seo ar mhaithe le sábháilteacht. Anois tá an chomhairle seo go hiomlán neamhábhartha. I mí na Bealtaine 2019, bhain fiú Microsoft deireadh leis an gceanglas maidir le hathruithe pasfhocail tréimhsiúla ó bhunleibhéal na gceanglas slándála do leaganacha pearsanta agus freastalaí de Windows 10: anseo ráiteas blag oifigiúil le liosta athruithe ar leagan Windows 10 v 1903 (tabhair faoi deara an frása Na beartais um dhul in éag do phasfhocal a éilíonn athruithe pasfhocail tréimhsiúla). Na rialacha iad féin agus polasaithe córais Windows 10 Leagan 1903 agus Bunlíne Slándála Windows Server 2019 san áireamh sa trealamh Foireann Uirlisí Comhlíonta Slándála Microsoft 1.0.

Is féidir leat na doiciméid seo a thaispeáint do do cheannairí agus a rá: tá amanna athraithe. Tá athruithe pasfhocail éigeantacha seandálaíochta, beagnach oifigiúil anois. Ní dhéanfaidh iniúchadh slándála fiú an ceanglas seo a sheiceáil a thuilleadh (má tá sé bunaithe ar na rialacha oifigiúla maidir le cosaint bhunúsach ríomhairí Windows).

Is cleachtas as dáta é pasfhocail a athrú go tréimhsiúil, tá sé in am é a thréigean
Blúire de liosta le bunbheartais slándála do Windows 10 v1809 agus athruithe i 1903, nuair nach bhfuil feidhm ag na beartais chomhfhreagracha pasfhocal as feidhm a thuilleadh. Dála an scéil, sa leagan nua, cuirtear cuntais riarthóra agus aoi ar ceal freisin de réir réamhshocraithe

Míníonn Microsoft go cáiliúil i blogphost cén fáth ar thréig sé an riail éigeantach um athrú pasfhocail: “Ní chosnaíonn dul in éag tréimhsiúil pasfhocail ach amháin i gcoinne na féidearthachta go ngoidfear an pasfhocal (nó hash) le linn a shaolré agus go n-úsáidfidh duine neamhúdaraithe é. Mura bhfuil an focal faire goidte, ní gá é a athrú. Agus má tá fianaise agat gur goideadh pasfhocal, is léir go mbeidh tú ag iarraidh gníomhú láithreach seachas fanacht go dtí go dtéann sé in éag chun an fhadhb a réiteach."

Leanann Microsoft ar aghaidh ag míniú nach bhfuil sé cuí i dtimpeallacht an lae inniu cosaint a thabhairt i gcoinne goid pasfhocail ag baint úsáide as an modh seo: “Más eol gur dócha go ngoidfear pasfhocal, cé mhéad lá atá ina thréimhse ama inghlactha chun ligean do ghhadaí an pasfhocal goidte sin a úsáid? Is é an luach réamhshocraithe ná 42 lá. Nach cosúil gur tréimhse ridiculously fada é sin? Go deimhin, is tréimhse an-fhada é seo, agus fós féin socraíodh ár mbonnlíne reatha ag 60 lá - agus roimhe sin ag 90 lá - toisc go dtugann brú ar dhul in éag go minic a chuid fadhbanna féin isteach. Agus mura bhfuil an focal faire goidte gá, ansin tá tú ag fáil na fadhbanna seo gan tairbhe. Ina theannta sin, má tá d’úsáideoirí sásta pasfhocal a thrádáil le haghaidh candy, ní chuideoidh aon pholasaí dul in éag pasfhocal.”

Malartach

Scríobhann Microsoft go bhfuil a bheartais slándála bonnlíne beartaithe lena n-úsáid ag gnólachtaí dea-bhainistithe, atá feasach ar shlándáil. Tá siad beartaithe freisin chun treoir a sholáthar d'iniúchóirí. Má tá liostaí pasfhocal coiscthe curtha i bhfeidhm ag eagraíocht dá leithéid, fíordheimhniú ilfhachtóirí, braite ionsaithe fórsa brúidiúil pasfhocail, agus braite iarracht logáil isteach aimhrialta, an bhfuil gá le pasfhocal a dhul in éag go tréimhsiúil? Agus mura bhfuil bearta slándála nua-aimseartha curtha i bhfeidhm acu, an gcuideoidh pasfhocal in éag leo?

Is ionadh é loighic Microsoft. Tá dhá rogha againn:

  1. Tá bearta slándála nua-aimseartha curtha i bhfeidhm ag an gcuideachta.
  2. cuideachta aon tá bearta slándála nua-aimseartha tugtha isteach.

Sa chéad chás, ní sholáthraíonn athrú ar an bhfocal faire go tréimhsiúil sochair bhreise.

Sa dara cás, tá athrú tréimhsiúil an focal faire useless.

Mar sin, in ionad dáta éaga an phasfhocail, ní mór duit a úsáid, ar an gcéad dul síos, fíordheimhniú ilfhachtóiriúil. Tá bearta slándála breise liostaithe thuas: liostaí pasfhocail toirmiscthe, fórsa brúidiúil a bhrath agus iarrachtaí logáil isteach aimhrialta eile.

«Is beart slándála ársa agus as dáta é dul in éag pasfhocail tréimhsiúla", Mar fhocal scoir, Microsoft, "agus ní chreidimid go bhfuil aon luach ar leith fiú a chur i bhfeidhm ar ár leibhéal cosanta bunlíne. Trí é a bhaint den bhunlíne, is féidir le heagraíochtaí an ceann is fearr a oireann dá gcuid riachtanas a roghnú gan teacht salach ar ár moltaí.”

Aschur

Má chuireann cuideachta iachall ar úsáideoirí a bpasfhocail a athrú go tréimhsiúil, cad a cheapann breathnóir seachtrach?

  1. Mar gheall ar: úsáideann an chuideachta meicníocht chosanta ársa.
  2. Toimhde: níl meicníochtaí cosanta nua-aimseartha curtha i bhfeidhm ag an gcuideachta.
  3. Conclúid: is fusa na pasfhocail seo a fháil agus a úsáid.

Tharlaíonn sé go raibh athrú tréimhsiúil pasfhocail a dhéanann cuideachta sprioc níos tarraingtí le haghaidh ionsaithe.

Is cleachtas as dáta é pasfhocail a athrú go tréimhsiúil, tá sé in am é a thréigean


Foinse: will.com

Add a comment