- Спекулянты начали собирать заказы на GeForce... (1502)
- Данные всех жителей Грузии оказались в... (392)
- Китай запустил новый секретный спутник связи... (1919)
- Apple наконец-то признала, что CarPlay... (465)
- Intel выпустила драйвер с поддержкой Final... (463)
- Caviar представила Galaxy S25 Ultra... (1485)
- Caviar представила Galaxy S25 Ultra... (1525)
- Microsoft и OpenAI останутся партнёрами до... (485)
- Трамп разрешил создавать «свободный от... (447)
- Rivian рассказала, когда запустит автопилот,... (449)
- Число утечек личных данных россиян... (1360)
- Компания Interlune разрабатывает компактные... (511)
- Так снимает Samsung Galaxy S25 Ultra:... (416)
- Boeing прогнозирует новые убытки по... (426)
- Microsoft и Re.green четверть века будут... (456)
- Take-Two добралась до YouTube-канала... (415)
Microsoft признает, что принуждение пользователей к регулярной смене паролей не повышает безопасность
Дата: 2019-04-25 13:35
Компания Microsoft признала, что политика истечения срока действия паролей — бессмысленная мера, не только не способствующая повышению безопасности, но и напротив, создающая дополнительные слабые места.
Вчера в блоге Microsoft, посвященном рекомендациям по части безопасности, был опубликован материал о базовых параметрах безопасности в Windows 10 v1903 и Windows Server v1903.
Объявлены пароли, которые чаще всего взламываютИнтересно, что в нем разработчик признал, что практика принуждения пользователей к регулярной смене паролей не повышает безопасность. Этот прием считается не только архаичным, но и бессмысленным.
Фактически, пока пароль не был украден, его не нужно делать недействительным. И если есть подозрение, что пароль украден, необходимо действовать немедленно, а не ждать до истечения срока действия пароля. Регулярная принудительная смена пароля приводит к тому, что пользователи чаще записывают пароли или вообще забывают их. Кроме того, стремясь упростить свою задачу, пользователи выбирают короткий новый пароль или незначительно меняют старый.
Более эффективными мерами безопасности названы многофакторная аутентификация и списки запрещенных паролей.
КомментироватьПодробнее на iXBT
Предыдущие новости
Конкурс Samsung — на кону уникальный монитор и терабайтный SSD!
Хочешь стать обладателем крутейшего 27-дюймового монитора Samsung Space 27 с узкими рамками и уникальной подставкой? Или выиграть скоростной 1-Тбайт SSD-накопитель Samsung 860 EVO? Участвуй в нашем конкурсе, который мы проводим совместно с компанией Samsung, лидирующей на рынке потребительских мониторов и твердотельных...
Нет предела совершенству: LCD-панели Sharp перешли на 5-е поколение технологии IGZO
Около семи лет назад компания Sharp приступила к производству жидкокристаллических панелей с использованием фирменной технологии IGZO. Технология IGZO стала венцом творения в производстве LCD-панелей. Традиционно для производства массивов тонкоплёночных транзисторов для управления жидкими кристаллами в панелях использовали кремний: от «медленного» аморфного до более...
Квартальный отчёт Tesla: Model Y обещает превзойти по популярности все электромобили марки
Пока этого не случилось, компания завершает первый квартал с убытками, хотя ещё в прошлом году обещала от них избавиться. Теперь вернуться к безубыточности предстоит не ранее третьего квартала. Зато с Model Y в компании связывают надежды на светлое финансовое...
Бесплатно звонить с таксофонов стало возможным в любой город России
В январе 2019 года компания «Ростелеком» отменила плату за звонки с уличных таксофонов в пределах одного субъекта РФ. Это был уже второй шаг для повышения доступности услуг связи: первый предприняли годом ранее, когда бесплатными стали местные звонки. И вот теперь объявлено о третьем этапе программы, в рамках которой с июня ПАО «Ростелеком» сделает бесплатными вообще все...