In een blogpost die deze week werd gepubliceerd, gaf Microsoft eindelijk toe dat zijn beleid voor het verlopen van wachtwoorden nutteloos is. De reus van Redmond is van plan deze functie te elimineren in Windows Server 1903 en Windows 10 mei 2019-update.
Gebruikers van Windows Groepsbeleid gebruiken vaak de functie voor het verlopen van wachtwoorden. Na een bepaalde tijdsperiode vraagt deze functie hen om: hun wachtwoorden wijzigen.
Beleid voor wachtwoordverval is niet effectief
Het lijkt erop dat wachtwoordbeleid maakt geen deel meer uit van Windows Server 1903 en de update van mei 2019. Microsoft denkt dat het verlopen van wachtwoorden niet zo effectief is als aanvankelijk werd gedacht.
De techgigant vindt dat niemand moet wachten op een vooraf gedefinieerde vervaldatum om een reeds te veranderen gestolen wachtwoord. Bovendien beschreef het bedrijf het beleid als ineffectief en achterhaald.
Het telkens opnieuw wijzigen van het wachtwoord is niets meer dan hoofdpijn voor gebruikers. In feite voegen de meeste Windows-gebruikers slechts kleine wijzigingen toe aan hun bestaande wachtwoorden. Ze stellen zelden volledig nieuwe wachtwoorden in.
In dit geval is het voor hackers een stuk makkelijker om onbevoegd toegang te krijgen tot hun systemen. Ten tweede hebben gebruikers vaak de neiging om: hun nieuwe wachtwoorden vergeten en het herstellen ervan is een hoofdpijn op zich.
Schakelaar tot geavanceerde beveiligingstechnieken
Microsoft is van mening dat IT-beheerders en organisaties moeten overstappen op een effectief en geavanceerde beveiligingstechnieken. Microsoft raadt bedrijven aan om toepassingen voor wachtwoordbeheer zoals het Azure Active Directory-hulpprogramma voor wachtwoordbeveiliging.
Deze tools helpen gebruikers om veelvoorkomende wachtwoorden te vermijden die: makkelijker te raden voor iedereen. EEN recent verslag onthulde dat 123456 het standaardwachtwoord is voor miljoenen mensen.
Om uw systeem te beveiligen, kunt u ook gebruik maken van oplossingen voor multi-factor authenticatie, en niet-herkende tools voor het detecteren van inlogpogingen.
Wat Windows 10-gebruikers betreft, zegt Microsoft dat het regelmatig bijwerken van uw wachtwoord geen garantie biedt voor de volledige bescherming van uw systeem.
Je zou ook wat moeten gebruiken aanvullende beschermingsmaatregelen ook.
GERELATEERDE ARTIKELEN DIE U MOET BEKIJKEN:
- Microsoft bevestigt datalek in Outlook, wijzig nu uw wachtwoord
- Hoe ZIP-bestanden met een wachtwoord te beveiligen op Windows 10
- Top 4-software om verloren wachtwoorden voor e-mailaccounts te herstellen