ב פוסט בבלוג שפורסם השבוע, סוף סוף הודתה מיקרוסופט כי מדיניות תפוגת הסיסמה שלה חסרת תועלת. ענקית רדמונד מתכננת לבטל תכונה זו ב Windows Server 1903 ו- עדכון Windows 10 במאי 2019.
משתמשי המדיניות הקבוצתית של Windows משתמשים לעתים קרובות בתכונת תפוגת הסיסמה. לאחר פרק זמן מוגדר, תכונה זו תבקש מהם לשנות את הסיסמאות שלהם.
מדיניות תפוגת הסיסמה אינה יעילה
נראה כי מדיניות סיסמאות כבר לא תהיה חלק מ- Windows Server 1903 ומהעדכון במאי 2019. מיקרוסופט חושבת שתוקף הסיסמה אינו יעיל כמו שהיה תחילה חשב.
ענקית הטכנולוגיה חושבת שאף אחד לא צריך לחכות לתאריך תפוגה מוגדר מראש כדי לשנות כבר סיסמא גנובה. יתר על כן, החברה תיארה את המדיניות כלא יעילה ומיושנת.
שינוי סיסמה, שוב ושוב, אינו אלא כאב ראש עבור המשתמשים. לאמיתו של דבר, רוב משתמשי Windows מוסיפים רק שינויים קלים לסיסמאות הקיימות שלהם. לעתים רחוקות הם מגדירים סיסמאות חדשות לחלוטין.
במקרה זה, הרבה יותר קל להאקרים לקבל גישה לא מורשית למערכות שלהם. שנית, משתמשים נוטים לעתים קרובות לשכוח את הסיסמאות החדשות שלהם ולהבריא אותם זה כאב ראש בפני עצמו.
החלף לטכניקות אבטחה מתקדמות
מיקרוסופט סבורה שמנהלי IT וארגונים צריכים לעבור לחלקם יעיל ו טכניקות אבטחה מתקדמות. מיקרוסופט ממליצה לחברות להשתמש יישומי מנהל סיסמאות כגון כלי הגנת הסיסמה של Azure Active Directory.
כלים אלה עוזרים למשתמשים להימנע מסיסמאות נפוצות קל יותר לנחש לכל אחד. א דו"ח אחרון גילה כי 123456 היא סיסמת ברירת המחדל עבור מיליוני אנשים.
על מנת לאבטח את המערכת שלך, אתה יכול גם להשתמש בה פתרונות אימות רב גורמיםוכלי זיהוי ניסיונות כניסה לא מזוהים.
מבחינת משתמשי חלונות 10, מיקרוסופט אומרת כי עדכון סיסמה באופן קבוע אינו מבטיח הגנה מלאה על המערכת שלך.
כדאי להשתמש גם בכמה אמצעי הגנה נוספים גם כן.
פריטים קשורים שאתה צריך לבדוק:
- מיקרוסופט מאשרת את הפרת הנתונים של Outlook, שנה את הסיסמה שלך עכשיו
- כיצד להגן באמצעות סיסמה על קבצי ZIP ב- Windows 10
- 4 התוכנות המובילות לשחזור סיסמאות לאיבוד חשבון דוא"ל