In mei heeft Microsoft uit Windows 10 de technologie die gebruikers dwingt om na een bepaalde tijd nieuwe wachtwoorden te verzinnen. Dit is eindelijk voorbij! In Redmond de officiële veiligheidsvereisten als reactie op bewijs dat deze aanpak niet verbetert, maar de beveiliging juist verzwakt.

In Windows 10 (1903) en de serverversie van 'de tien' kan nu één wachtwoord worden ingesteld zonder dagen af te tellen tot het vervangen ervan. Zoals opgemerkt in het artikel van TechCrunch is regelmatige wachtwoordverandering contraproductief. Dit wordt ook bevestigd door de softwaregigant.
Het punt is dat als een wachtwoord is gestolen, dit schema geen mogelijkheid biedt om het onmiddellijk te wijzigen — je moet wachten tot de termijn om is. Als het niet is gestolen, is er geen behoefte aan verandering. Als alternatief wordt meervoudige authenticatie, het volgen van aanvallen op interne bronnen en biometrie voorgesteld. Regelmatige wachtwoordverandering is simpelweg een verouderde en niet-relevante manier van beveiliging. Ook wordt aangeraden om wachtwoordmanagers te gebruiken, zoals LastPass of 1Password, en de code via SMS te verzenden.
Bij Microsoft benadrukken ze dat er geen ideale beveiliging bestaat (tenzij de pc is uitgeschakeld, losgekoppeld van het netwerk en in een kluis), maar dat een voldoende beveiligingsniveau gemakkelijk kan worden bereikt. Je hoeft alleen maar simpele regels te volgen.
Opmerkelijk is dat het bedrijf uit Redmond lange tijd vasthield aan regelmatige wachtwoordverandering, waardoor hun oproepen om deze technologie te stoppen bijzonder ironisch lijken. Hoewel het inderdaad verouderd is.
Bron: 3dnews.ru
