Microsoft pożegnał się z wymuszoną zmianą haseł w Windows 10

W maju firma Microsoft usunięto z systemu Windows 10 technologię, która zmuszała użytkownika do wymyślania nowych haseł po określonym czasie. Wreszcie to się skończyło! W Redmond zmieniono oficjalne wymagania dotyczące bezpieczeństwa w odpowiedzi na dowody, że takie podejście nie poprawia, a wręcz osłabia ochronę. 

Microsoft pożegnał się z wymuszoną zmianą haseł w Windows 10

W Windows 10 (1903) oraz w serwerowej wersji „dziesiątki” można teraz ustawić jeden hasło i nie liczyć dni do jego zmiany. Jak zauważa materiał serwisu TechCrunch, regularna zmiana haseł jest nieefektywna. To również potwierdzają w gigantycznej firmie programistycznej.

Chodzi o to, że jeśli hasło zostało skradzione, taki schemat nie pozwala na natychmiastową zmianę — trzeba czekać na wygaśnięcie terminu. Jeśli zaś hasło nie zostało skradzione, nie ma potrzeby jego wymiany. W zamian proponuje się uwierzytelnianie wieloskładnikowe, śledzenie ataków na zasoby wewnętrzne oraz biometrię. Regularna zmiana hasła została nazwana po prostu przestarzałym i nieaktualnym sposobem ochrony. Zaleca się także korzystanie z menedżerów haseł, takich jak LastPass czy 1Password, oraz przesyłanie kodów przez SMS.

W firmie Microsoft zauważają, że nie istnieje idealna ochrona (chyba że komputer jest wyłączony, odłączony od sieci i schowany w sejfie), jednak zapewnienie wystarczającego poziomu ochrony jest łatwe. Wystarczy przestrzegać prostych zasad.

Warto zauważyć, że to właśnie firma z Redmond przez długi czas „trzymała się” regularnej zmiany haseł, dlatego jej wezwania do zaprzestania korzystania z tej technologii wydają się szczególnie ironiczne. Chociaż rzeczywiście stała się przestarzała.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster