Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Microsoft откажется от регулярной принудительной смены паролей

Компания Microsoft признала в своём блоге, что правила базовой безопасности для Windows 10 и Windows Server, требующие регулярной смены паролей, по сути, бесполезны. Дело в том, что система требует создавать сложные пароли, а их проблематично запоминать. Потому пользователи зачастую меняют или добавляют один символ, что упрощает подбор.

По данным компании, научные исследования показали, что периодическая и принудительная смена паролей неэффективна и работает только против тех, кто уже знает пользовательский ключ. Потому лучше менять пароль не по таймеру, а в случае необходимости, не дожидаясь истечения его срока действия.

В качестве альтернативы в Редмонде говорят о принудительном использовании списков запрещённых паролей (прощайте «qwerty» и «123456»), многофакторной аутентификации и биометрических методов. При этом пока что вышеперечисленные варианты предлагаются как пример, а не чёткое руководство к действию.

В компании заявили, что «истечение срока действия пароля — это древнее и устаревшее средство» защиты, потому применять его нецелесообразно. В Microsoft предлагают более гибкую стратегию, которая основывается на конкретных требованиях компаний, хотя пока не уточняют, когда устаревшие механизмы будут убраны из ОС.

В целом, компания потихоньку избавляется от устаревших и ненужных элементов в системе, при этом только в новой. Таким образом, в Редмонде следуют своей стратегии по переводу максимального числа пользователей на «десятку». Правда, проблемы у неё ещё есть. Напомним, что в Windows 10 May 2019 Update есть проблема переназначения имён дисков, из-за чего обновление на свежую версию заблокировано на ПК, где есть подключённые внешние диски или карты памяти SD.

3DNews

Бесплатный конструктор сайтов и Landing Page

Хостинг с DDoS защитой от 2.5$ + Бесплатный SSL и Домен

SSD VPS в Нидерландах под различные задачи от 2.6$

VPS в России, Европе и США

Бесплатная поддержка и администрирование

Оплата российскими и международными картами

Новости мира IT:

Архив новостей

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2019 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...