ʻO ka hoʻololi ʻana i nā huaʻōlelo i kēlā me kēia manawa he hana kahiko, ʻo ia ka manawa e haʻalele ai

Nui nā ʻōnaehana IT i ke kānāwai koi no ka hoʻololi ʻana i nā ʻōlelo huna. ʻO kēia paha ka mea inaina loa a me ka pono ʻole o nā ʻōnaehana palekana. Hoʻololi wale kekahi mau mea hoʻohana i ka helu ma ka hopena ma ke ʻano he hack ola.

Ua nui ka pilikia o keia hana. Eia naʻe, pono nā kānaka e hoʻomanawanui, no kēia no ka palekana. I kēia manawa, pili ʻole kēia ʻōlelo aʻo. I Mei 2019, ua wehe hope ʻo Microsoft i ke koi no ka hoʻololi ʻana i ka ʻōlelo huna mai ka pae kumu o nā koi palekana no nā mana pilikino a me nā kikowaena o Windows 10: maanei ʻōlelo moʻomanaʻo moʻomanaʻo me ka papa inoa o nā hoʻololi i ka mana Windows 10 v 1903 (e nānā i ka ʻōlelo Ke waiho nei i nā kulekele hoʻopau ʻōlelo huna e koi ana i nā hoʻololi ʻōlelo huna). ʻO nā lula ponoʻī a me nā kulekele ʻōnaehana Windows 10 Version 1903 a me Windows Server 2019 Security Baseline komo i loko o ka pahu ʻO Microsoft Security Compliance Toolkit 1.0.

Hiki iā ʻoe ke hōʻike i kēia mau palapala i kou mau luna a ʻōlelo: ua loli nā manawa. He kahiko loa ka hoʻololi ʻana i ka ʻōlelo huna, ʻaneʻane kūhelu. ʻAʻole e nānā hou ka loiloi palekana i kēia koi (inā e kau ʻia ma luna o nā lula kūhelu no ka pale kumu o nā kamepiula Windows).

ʻO ka hoʻololi ʻana i nā huaʻōlelo i kēlā me kēia manawa he hana kahiko, ʻo ia ka manawa e haʻalele ai
ʻO kahi ʻāpana o kahi papa inoa me nā kulekele palekana kumu no Windows 10 v1809 a me nā loli i ka makahiki 1903, kahi i pili ʻole ai nā kulekele hoʻopau ʻōlelo huna. Ma ke ala, i ka mana hou, ua hoʻopau ʻia ka luna hoʻomalu a me nā moʻokāki malihini ma ka paʻamau

Ua wehewehe kaulana ʻo Microsoft ma kahi moʻomanaʻo moʻomanaʻo no ke aha i haʻalele ai i ka lula hoʻololi i ka ʻōlelo huna: "Ke pale wale nei ka pau ʻana o ka ʻōlelo huna i ka hiki ke ʻaihue ʻia ka ʻōlelo huna (a i ʻole hash) i kona wā e ola ana a hoʻohana ʻia e kahi kanaka ʻae ʻole. Inā ʻaʻole ʻaihue ʻia ka ʻōlelo huna, ʻaʻohe kumu e hoʻololi ai. A inā loaʻa iā ʻoe nā hōʻike ua ʻaihue ʻia kahi ʻōlelo huna, makemake ʻoe e hana koke ma mua o ka kali ʻana a hiki i ka pau ʻana e hoʻoponopono i ka pilikia.

Ua wehewehe ʻo Microsoft i kēia mau lā ʻaʻole kūpono ka pale ʻana i ka ʻaihue ʻōlelo huna me ka hoʻohana ʻana i kēia ʻano: "Inā ʻike ʻia e ʻaihue ʻia kahi ʻōlelo huna, ehia mau lā ka manawa kūpono e ʻae ai ka ʻaihue e ʻaihue. hoʻohana i kēlā ʻōlelo huna ʻaihue? ʻO ka waiwai paʻamau he 42 lā. ʻAʻole anei ia he manawa lōʻihi loa? ʻOiaʻiʻo, he manawa lōʻihi loa kēia, akā ua hoʻonohonoho ʻia kā mākou baseline i kēia manawa ma 60 mau lā - a ma mua ma 90 mau lā - no ka mea, ʻo ke koi ʻana i ka pau ʻana o ka manawa e hoʻopuka i kāna mau pilikia ponoʻī. A inā ʻaʻole ʻaihue ʻia ka ʻōlelo huna, a laila loaʻa iā ʻoe kēia mau pilikia no ka pōmaikaʻi ʻole. Ma waho aʻe, inā makemake kāu mea hoʻohana e kūʻai aku i kahi ʻōlelo huna no ka candy, ʻaʻohe kulekele hoʻopau ʻōlelo huna e kōkua.

ʻO kekahi

Ua kākau ʻo Microsoft e manaʻo ʻia kāna mau kulekele palekana baseline no ka hoʻohana ʻana e nā ʻoihana mālama maikaʻi, palekana. Ua manaʻo ʻia lākou e hāʻawi i ke alakaʻi i nā loiloi. Inā ua hoʻokō kēlā hui i nā papa inoa ʻōlelo huna, hōʻoia multi-factor, password brute force attack detection, a me anomalous login hoʻāʻo ʻana, pono anei ka pau ʻana o ka ʻōlelo huna? A inā ʻaʻole lākou i hoʻokō i nā hana palekana hou, e kōkua anei ka pau ʻana o ka ʻōlelo huna iā lākou?

Kahaha ko Microsoft logic. Loaʻa iā mākou nā koho ʻelua:

  1. Ua hoʻokō ka hui i nā hana palekana hou.
  2. ʻO ka hui ole ua hoʻokomo i nā hana palekana hou.

I ka hihia mua, ʻo ka hoʻololi ʻana i ka ʻōlelo huna i kēlā me kēia manawa ʻaʻole ia e hāʻawi i nā pono hou.

Ma ka lua o ka hihia, he mea ole ka hoololi ana i ka password.

No laila, ma kahi o ka lā pau o ka ʻōlelo huna, pono ʻoe e hoʻohana, ʻo ka mea mua, hōʻoia multi-factor. Hoʻopaʻa ʻia nā hana palekana hou aʻe ma luna: nā papa inoa o nā ʻōlelo huna i pāpā ʻia, ka ʻike ʻana i ka ikaika ʻino a me nā hoʻāʻo ʻino ʻē aʻe.

«ʻO ka pau ʻana o ka ʻōlelo huna he mea palekana kahiko a kahiko", hoʻopau ʻo Microsoft, "a ʻaʻole mākou i manaʻoʻiʻo aia kekahi waiwai kikoʻī e pili ana i kā mākou pae palekana baseline. Ma ka wehe ʻana iā ia mai kā mākou papa kuhikuhi, hiki i nā hui ke koho i ka mea i kūpono i ko lākou manaʻo pono me ka ʻole e kūʻē i kā mākou mau manaʻo.

hopena

Inā koi ka ʻoihana i kēia lā i nā mea hoʻohana e hoʻololi i kā lākou ʻōlelo huna i kēlā me kēia manawa, he aha ka manaʻo o ka mea nānā waho?

  1. Hāʻawiʻia: hoʻohana ka hui i kahi hana pale archaic.
  2. Manaʻo: ʻaʻole i hoʻokō ka hui i nā mīkini pale hou.
  3. Panina: ʻoi aku ka maʻalahi o kēia mau ʻōlelo huna e loaʻa a hoʻohana.

ʻIke ʻia ʻo ka hoʻololi ʻana i nā huaʻōlelo i kēlā me kēia manawa ke lilo i ʻoihana i mea ʻoi aku ka maikaʻi o ka hoʻouka ʻana.

ʻO ka hoʻololi ʻana i nā huaʻōlelo i kēlā me kēia manawa he hana kahiko, ʻo ia ka manawa e haʻalele ai


Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka