Η Microsoft παραδέχεται ότι η πολιτική λήξης κωδικού πρόσβασης των Windows είναι αναποτελεσματική

Η πολιτική λήξης κωδικού πρόσβασης των Windows αλλάζει

Σε ένα ανάρτηση που δημοσιεύθηκε αυτήν την εβδομάδα, η Microsoft παραδέχτηκε τελικά ότι οι πολιτικές λήξης κωδικού πρόσβασης είναι άχρηστες. Ο γίγαντας του Redmond σχεδιάζει να εξαλείψει αυτό το χαρακτηριστικό Windows Server 1903 και Ενημέρωση των Windows 10 Μαΐου 2019.

Οι χρήστες της πολιτικής ομάδας των Windows χρησιμοποιούν συχνά τη δυνατότητα λήξης κωδικού πρόσβασης. Μετά από μια καθορισμένη χρονική περίοδο, αυτή η δυνατότητα τους ζητά αλλάξτε τους κωδικούς πρόσβασης.

Η πολιτική λήξης κωδικού πρόσβασης είναι αναποτελεσματική

Φαίνεται ότι οι πολιτικές κωδικού πρόσβασης δεν θα αποτελούν πλέον μέρος του Windows Server 1903 και της ενημέρωσης Μαΐου 2019. Η Microsoft πιστεύει ότι η λήξη κωδικού πρόσβασης δεν είναι τόσο αποτελεσματική όσο θεωρήθηκε αρχικά.

Ο τεχνολογικός γίγαντας πιστεύει ότι κανείς δεν πρέπει να περιμένει μια προκαθορισμένη ημερομηνία λήξης για να αλλάξει ήδη κλεμμένος κωδικός πρόσβασης. Επιπλέον, η εταιρεία χαρακτήρισε την πολιτική αναποτελεσματική και ξεπερασμένη.

Η αλλαγή κωδικού πρόσβασης, ξανά και ξανά, δεν είναι τίποτα περισσότερο από πονοκέφαλο για τους χρήστες. Στην πραγματικότητα, οι περισσότεροι χρήστες των Windows προσθέτουν μόνο μικρές αλλαγές στους υπάρχοντες κωδικούς πρόσβασης. Σπάνια δημιουργούν εντελώς νέους κωδικούς πρόσβασης.

Σε αυτήν την περίπτωση, είναι πολύ πιο εύκολο για τους χάκερ να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στα συστήματά τους. Δεύτερον, οι χρήστες τείνουν συχνά ξεχάστε τους νέους κωδικούς πρόσβασης και η ανάκτησή τους είναι από μόνη της πονοκέφαλος.

Διακόπτης σε προηγμένες τεχνικές ασφαλείας

Η Microsoft είναι της γνώμης ότι οι διαχειριστές και οι οργανισμοί πληροφορικής πρέπει να προχωρήσουν σε ορισμένους αποτελεσματικό και προηγμένες τεχνικές ασφαλείας. Η Microsoft συνιστά εταιρείες να χρησιμοποιούν εφαρμογές διαχείρισης κωδικών πρόσβασης όπως το εργαλείο προστασίας κωδικού πρόσβασης Azure Active Directory.

Αυτά τα εργαλεία βοηθούν τους χρήστες να αποφύγουν τους κοινούς κωδικούς πρόσβασης που είναι ευκολότερο να μαντέψει κανείς Για οποιονδηποτε. ΕΝΑ πρόσφατη έκθεση αποκάλυψε ότι το 123456 είναι ο προεπιλεγμένος κωδικός πρόσβασης για εκατομμύρια άτομα.

Για να ασφαλίσετε το σύστημά σας, μπορείτε επίσης να χρησιμοποιήσετε λύσεις ελέγχου ταυτότητας πολλαπλών παραγόντων, και μη αναγνωρισμένα εργαλεία ανίχνευσης προσπαθειών σύνδεσης.

Όσον αφορά τους χρήστες των Windows 10, η Microsoft λέει ότι η τακτική ενημέρωση του κωδικού πρόσβασής σας δεν εγγυάται την πλήρη προστασία του συστήματός σας.

Θα πρέπει επίσης να χρησιμοποιήσετε μερικά πρόσθετα μέτρα προστασίας επισης.

ΣΧΕΤΙΚΑ ΑΡΘΡΑ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:

  • Η Microsoft επιβεβαιώνει την παραβίαση δεδομένων του Outlook, αλλάξτε τον κωδικό πρόσβασής σας τώρα
  • Πώς να προστατεύσετε με κωδικό πρόσβασης αρχεία ZIP στα Windows 10
  • Κορυφαία 4 λογισμικά για την ανάκτηση χαμένων κωδικών πρόσβασης λογαριασμού email
Office 365 ATP για να λάβετε νέες ενισχύσεις κατά του ηλεκτρονικού ψαρέματος

Office 365 ATP για να λάβετε νέες ενισχύσεις κατά του ηλεκτρονικού ψαρέματοςΓραφείο 365Κυβερνασφάλεια

Το Office 365 ATP αποκτά νέες δυνατότητες anti-phishing, anti-spam και anti-malware.Φίλτρο τύπου απειλής για όλη την προβολή email, ετυμηγορία ανεπιθύμητων μηνυμάτων στον Threat Explorer και πολλά ...

Διαβάστε περισσότερα
Η διαρροή προσωπικών δεδομένων Alteryx επηρεάζει εκατομμύρια: Είστε επηρεασμένοι;

Η διαρροή προσωπικών δεδομένων Alteryx επηρεάζει εκατομμύρια: Είστε επηρεασμένοι;ΜυστικότηταΚυβερνασφάλεια

Η διατήρηση της ασφάλειας των προσωπικών σας στοιχείων γίνεται όλο και πιο δύσκολη. Οι χάκερ εργάζονται μέρα και νύχτα πάρτε τα χέρια τους στα προσωπικά σας δεδομένα, οι ιστότοποι χρησιμοποιούν coo...

Διαβάστε περισσότερα
Χρήστες του Microsoft 365: προσέξτε τις επιθέσεις ηλεκτρονικού ψαρέματος του SharePoint

Χρήστες του Microsoft 365: προσέξτε τις επιθέσεις ηλεκτρονικού ψαρέματος του SharePointMicrosoft 365Κυβερνασφάλεια

Οι απειλητικοί ηθοποιοί έστειλαν πλαστά email του SharePoint σε υπαλλήλους σε διαφορετικούς οργανισμούς ως μέρος μιας καμπάνιας ηλεκτρονικού ψαρέματος (phishing).Οι εισβολείς προσπάθησαν να κλέψουν...

Διαβάστε περισσότερα