Microsoft zrezygnuje z regularnej wymiany haseł na siłę

Firma Microsoft uznała na swoim blogu, że zasady podstawowego bezpieczeństwa dla Windows 10 i Windows Server, które wymagają regularnej zmiany haseł, są w zasadzie bezużyteczne. Chodzi o to, że system wymaga tworzenia skomplikowanych haseł, a ich zapamiętanie sprawia problemy. Dlatego użytkownicy często zmieniają lub dodają jedną cyfrę, co ułatwia ich odgadnięcie.

Microsoft zrezygnuje z regularnej wymiany haseł na siłę

Według firmy, badania naukowe wykazały, że okresowa i przymusowa zmiana haseł jest nieskuteczna i działa tylko przeciwko tym, którzy już znają klucz użytkownika. Dlatego lepiej zmieniać hasło nie na czas, ale w razie potrzeby, nie czekając na wygaśnięcie.

W Redmond jako alternatywę mówi się o przymusowym używaniu list zabronionych haseł (żegnaj „qwerty” i „123456”), wieloetapowej autoryzacji i metodach biometrycznych. Jak na razie wymienione opcje są proponowane jako przykład, a nie jako ścisłe wytyczne do działania.

Firma ogłosiła, że „wygasanie hasła to przestarzałe i nieaktualne środki” ochrony, dlatego jego stosowanie jest niecelowe. Microsoft proponuje bardziej elastyczną strategię, która opiera się na konkretnych wymaganiach firm, chociaż na razie nie precyzuje, kiedy przestarzałe mechanizmy znikną z systemu operacyjnego.

Ogólnie rzecz biorąc, firma powoli pozbywa się przestarzałych i niepotrzebnych elementów w systemie, podczas gdy dotyczy to tylko nowej wersji. W ten sposób w Redmond podążają swoją strategią w celu przeniesienia maksymalnej liczby użytkowników na „dziesiątkę”. Prawda jednak jest taka, że wciąż mają problemy. Przypomnijmy, że w Windows 10 May 2019 Update występuje problem przypisanie nazw dysków, przez co aktualizacja na nową wersję jest zablokowana na komputerach, w których podłączone są zewnętrzne dyski lub karty pamięci SD.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster