- PlayStation 6 и новый Xbox могут выйти... (175)
- Maxon выпустила Cinebench 2026 с поддержкой... (156)
- Новая статья: ИИтоги декабря 2025 г.: код... (124)
- Новая статья: Обзор игрового QD-OLED... (204)
- Самый «злой» RAV4: Jaos превратила новый... (171)
- Космическая обсерватория NASA SPHEREx... (282)
- Hyundai отзывает в США десятки тысяч... (281)
- Видео: робот Unitree G1 ударил инструктора... (174)
- Modellista готовит другой Toyota Alphard —... (308)
- CD Projekt продала цифровой магазин GOG,... (332)
- Когда-то Microsoft разрабатывала Andromeda... (304)
- Очень лёгкий ноутбук и мини-ПК на... (290)
- Это мобильный миниПК-NAS с аккумулятором и... (313)
- США действительно активно наращивают... (448)
- Disco Elysium во вселенной мрачного... (279)
- 7000 мАч, 12/512 ГБ памяти, IP69K и редкий в... (368)
Microsoft признает, что принуждение пользователей к регулярной смене паролей не повышает безопасность
Дата: 2019-04-25 13:35
Компания Microsoft признала, что политика истечения срока действия паролей — бессмысленная мера, не только не способствующая повышению безопасности, но и напротив, создающая дополнительные слабые места.
Вчера в блоге Microsoft, посвященном рекомендациям по части безопасности, был опубликован материал о базовых параметрах безопасности в Windows 10 v1903 и Windows Server v1903.
Объявлены пароли, которые чаще всего взламывают Интересно, что в нем разработчик признал, что практика принуждения пользователей к регулярной смене паролей не повышает безопасность. Этот прием считается не только архаичным, но и бессмысленным.
Фактически, пока пароль не был украден, его не нужно делать недействительным. И если есть подозрение, что пароль украден, необходимо действовать немедленно, а не ждать до истечения срока действия пароля. Регулярная принудительная смена пароля приводит к тому, что пользователи чаще записывают пароли или вообще забывают их. Кроме того, стремясь упростить свою задачу, пользователи выбирают короткий новый пароль или незначительно меняют старый.
Более эффективными мерами безопасности названы многофакторная аутентификация и списки запрещенных паролей.
КомментироватьПодробнее на iXBT
Предыдущие новости
Конкурс Samsung — на кону уникальный монитор и терабайтный SSD!
Хочешь стать обладателем крутейшего 27-дюймового монитора Samsung Space 27 с узкими рамками и уникальной подставкой? Или выиграть скоростной 1-Тбайт SSD-накопитель Samsung 860 EVO? Участвуй в нашем конкурсе, который мы проводим совместно с компанией Samsung, лидирующей на рынке потребительских мониторов и твердотельных...
Нет предела совершенству: LCD-панели Sharp перешли на 5-е поколение технологии IGZO
Около семи лет назад компания Sharp приступила к производству жидкокристаллических панелей с использованием фирменной технологии IGZO. Технология IGZO стала венцом творения в производстве LCD-панелей. Традиционно для производства массивов тонкоплёночных транзисторов для управления жидкими кристаллами в панелях использовали кремний: от «медленного» аморфного до более...
Квартальный отчёт Tesla: Model Y обещает превзойти по популярности все электромобили марки
Пока этого не случилось, компания завершает первый квартал с убытками, хотя ещё в прошлом году обещала от них избавиться. Теперь вернуться к безубыточности предстоит не ранее третьего квартала. Зато с Model Y в компании связывают надежды на светлое финансовое...
Бесплатно звонить с таксофонов стало возможным в любой город России
В январе 2019 года компания «Ростелеком» отменила плату за звонки с уличных таксофонов в пределах одного субъекта РФ. Это был уже второй шаг для повышения доступности услуг связи: первый предприняли годом ранее, когда бесплатными стали местные звонки. И вот теперь объявлено о третьем этапе программы, в рамках которой с июня ПАО «Ростелеком» сделает бесплатными вообще все...