Azienda Microsoft nel suo blog che le regole di base per la sicurezza di Windows 10 e Windows Server, che richiedono cambi di password regolari, sono sostanzialmente inutili. Infatti, il sistema richiede di creare password complesse, e memorizzarle può risultare difficile. Pertanto, gli utenti spesso cambiano o aggiungono un carattere, il che semplifica la creazione di una password.

Secondo l'azienda, ricerche scientifiche hanno dimostrato che la modifica periodica e forzata delle password è inefficace e funziona solo contro coloro che conoscono già la chiave d'accesso. È quindi meglio cambiare la password non in base a un timer, ma secondo necessità, senza aspettare la scadenza.
Come alternativa, a Redmond si parla di utilizzare forzosamente elenchi di password vietate (addio a "qwerty" e "123456"), autenticazione multifattoriale e metodi biometrici. Tuttavia, per ora, le opzioni sopra menzionate sono proposte come esempio e non come una guida chiara all'azione.
L'azienda ha dichiarato che "la scadenza delle password è un mezzo obsoleto e superato" di protezione, quindi applicarlo è poco pratico. Microsoft propone una strategia più flessibile, basata sulle esigenze specifiche delle aziende, anche se non chiariscono ancora quando i meccanismi obsoleti saranno rimossi dal sistema operativo.
In generale, l'azienda sta lentamente eliminando elementi obsoleti e non necessari dal sistema, ma solo nella nuova versione. Così, a Redmond seguono la loro strategia di migrazione del maggior numero possibile di utenti a "dieci". Tuttavia, ha ancora alcune problematiche. Ricordiamo che in Windows 10 Aggiornamento di Maggio 2019 ci sono rinomine dei nomi delle unità disco, per cui l'aggiornamento alla versione più recente è bloccato sui PC che hanno unità esterne o schede di memoria SD collegate.
Fonte: 3dnews.ru
