Në maj, kompania Microsoft nga Windows 10 teknologjinë që detyronte përdoruesin të shpikë fjalëkalime të reja pas një kohe të caktuar. E gjithë kjo përfundoi! Në Redmond kërkesat zyrtare për sigurinë në përgjigje të dëshmive që kjo qasje nuk përmirëson, por përkundrazi dobëson mbrojtjen.

Në Windows 10 (1903) dhe në versionin server të "dhjetës" tani mund të vendosni një fjalëkalim dhe të mos llogaritni ditët deri në ndërrimin e tij. Siç thekson një material nga TechCrunch, ndërrimi i rregullt i fjalëkalimeve është kontraproduktiv. Kjo është konfirmuar edhe nga gjigandi i softuerit.
Essenca është se nëse fjalëkalimi është vjedhur, atëherë një skemë e tillë nuk ofron mundësinë ta ndryshoni menjëherë — duhet të prisni përfundimin e afatit. Nëse nuk është vjedhur — nuk ka nevojë për ndërrim. Si një alternativë, propozohen autentifikimi me shumë faktorë, monitorimi i sulmeve ndaj burimeve të brendshme dhe biometria. Ndërrimi i rregullt i fjalëkalimeve është quajtur thjesht një metodë mbrojtjeje e vjetruar dhe e pavlefshme. Po ashtu, rekomandohet të përdoren menaxherët e fjalëkalimeve, si LastPass ose 1Password, dhe transmetimi i kodit përmes SMS.
Në Microsoft theksojnë se nuk ekziston mbrojtje ideale (nëse përjashtoni që PC-ja të jetë i fikur, i shkëputur nga rrjeti dhe në një kasafortë), megjithatë një nivel i mjaftueshëm mbrojtjeje mund të sigurohet lehtësisht. Thjesht duhet të ndiqni disa rregulla të thjeshta.
Vlen të theksohet se kompania nga Redmond për një kohë të gjatë "është kapur" pas ndërrimit të rregullt të fjalëkalimeve, prandaj thirrjet e saj për të ndaluar përdorimin e kësaj teknologjie duken veçanërisht ironike. Megjithatë, ajo vërtet është e vjetruar.
Burimi: 3dnews.ru
