Nel mese di maggio, l'azienda Microsoft da Windows 10 la tecnologia che obbligava l'utente a creare nuove password dopo un certo periodo. Finalmente è finita! A Redmond i requisiti ufficiali di sicurezza in risposta alle prove che tale approccio non migliora, ma anzi compromette la sicurezza.

In Windows 10 (1903) e nella versione server della «decina» ora è possibile impostare una sola password senza contare i giorni fino alla sua scadenza. Come nota il materiale di TechCrunch, il cambio regolare delle password è controproducente. Questo è confermato anche dal colosso del software.
Il punto è che se la password viene rubata, questo schema non consente di cambiarla immediatamente — bisogna aspettare la scadenza. Se non è stata rubata, non c'è bisogno di cambiarla. Come alternativa, si propone l'autenticazione multifattoriale, il monitoraggio degli attacchi alle risorse interne e la biometria. Il cambio regolare della password è stato semplicemente definito un metodo di protezione obsoleto e non più attuale. Si raccomanda anche di utilizzare gestori di password, come LastPass o 1Password, e la trasmissione del codice tramite SMS.
In Microsoft fanno notare che non esiste una protezione ideale (a meno che il PC non sia spento, scollegato dalla rete e in una cassaforte), tuttavia è facile garantire un livello di protezione adeguato. Basta seguire alcune semplici regole.
Va notato che proprio l'azienda di Redmond per lungo tempo ha insistito sul cambio regolare delle password, quindi le sue dichiarazioni di interrompere l'uso di questa tecnologia risultano particolarmente ironiche. Anche se effettivamente è diventata obsoleta.
Fonte: 3dnews.ru
