Glavni Windows 10 Verzija Windows 10 1903 odbacuje pravila o isteku lozinke

Verzija Windows 10 1903 odbacuje pravila o isteku lozinke



Windows 10 podržava dvije vrste računa. Jedan je klasični lokalni račun koji je dostupan u svim prethodnim verzijama sustava Windows, drugi je moderni Microsoft račun koji je povezan s uslugama tvrtke u oblaku. Prije verzije Windows 10 1903, Microsoft je imao konfigurabilna pravila isteka lozinke za bolju sigurnost još od najranijih verzija sustava Windows NT. Ovo se promijenilo.

Oglas

Upišite svoju lozinku

Ukratko, Microsoft sada ima sljedeće argumente protiv kontinuirane promjene lozinke.

  • Ako je lozinka ugrožena, treba je odmah promijeniti.
  • Ako lozinka nije ugrožena, nema razloga za njezinu promjenu.
  • Povremena promjena lozinke može učiniti da korisnici zaborave novu lozinku ili da je napišu negdje gdje se lozinka može lako uočiti.

Službeni post na blogu navodi sljedeće.

kako očistiti chat od razdora

Zašto uklanjamo pravila o isteku lozinke?

koliko često se google earth ažurira -

Prvo, da bismo izbjegli neizbježne nesporazume, ovdje govorimo samo o uklanjanju pravila isteka lozinke - ne predlažemo promjenu zahtjeva za minimalnom duljinom lozinke, poviješću ili složenošću.

Povremeno isticanje lozinke obrana je samo od vjerojatnosti da će lozinka (ili hash) biti ukradena tijekom njezina intervala valjanosti i da će je koristiti neovlašteni subjekt. Ako lozinka nikad nije ukradena, nema potrebe za istekom. A ako imate dokaze da je lozinka ukradena, vjerojatno biste djelovali odmah, a ne čekali istek da biste riješili problem.

Ako je dato da je vjerojatno da će lozinka biti ukradena, koliko je dana prihvatljivo vremensko razdoblje da i dalje dopuštate lopovu da koristi tu ukradenu lozinku? Zadana vrijednost sustava Windows je 42 dana. Ne čini li se to smiješno dugo? Pa, jest, a naša trenutna osnovna vrijednost kaže 60 dana - a znalo se reći i 90 dana - jer prisiljavanje čestih isteka ima svoje probleme. A ako nije dano da će lozinke biti ukradene, te probleme stječete bez ikakve koristi. Nadalje, ako su vaši korisnici oni koji su voljni odgovarati na ankete na parkiralištu koje zamjenjuju slatkiš za svoje lozinke, nikakva politika isteka lozinke neće vam pomoći.

Naše polazne crte namijenjene su upotrebi s minimalnim izmjenama, ako ikakvim, od strane većine dobro upravljanih, sigurnosnih poduzeća. Oni su također namijenjeni da služe kao smjernice za revizore. Pa, koje bi trebalo biti preporučeno razdoblje isteka? Ako je organizacija uspješno implementirala popise zabranjenih lozinki, višefaktorsku provjeru autentičnosti, otkrivanje napada pogađanja lozinke i otkrivanje anomalnih pokušaja prijave, trebaju li im povremeno isteći lozinke? A ako nisu primijenili suvremene mjere ublažavanja, koliko će zaista dobiti zaštite od isteka lozinke?

kako mogu izbrisati praznu stranicu u google dokumentima

Rezultati osnovnih ispitivanja usklađenosti obično se mjere prema tome koliko postavki nije u skladu: 'Koliko crvene boje imamo na grafikonu?' Nije neobično da organizacije tijekom revizije brojeve usklađenosti tretiraju kao važnije od stvarne sigurnosti. Ako osnovna linija preporučuje 60 dana, a organizacija s naprednom zaštitom odluči se na 365 dana - ili uopće nema istek - oni će nepotrebno ući u reviziju i možda će biti prisiljeni pridržavati se preporuke od 60 dana.

Periodično isticanje lozinke drevno je i zastarjelo ublažavanje vrlo male vrijednosti i ne vjerujemo da se za našu osnovnu vrijednost isplati provoditi bilo koju određenu vrijednost. Uklanjanjem iz našeg osnovnog stanja, umjesto da preporučuju određenu vrijednost ili nema isteka, organizacije mogu odabrati sve što najbolje odgovara njihovim uočenim potrebama, a da ne proturječe našim smjernicama. Istodobno, moramo ponoviti da toplo preporučujemo dodatne zaštite iako se one ne mogu izraziti u našim osnovnim crtama.

Dakle, politike isteka lozinke zastarjele su počevši od sustava Windows 10 verzije 1903. Ova promjena ne utječe na druga pravila lozinki, uključujući politike duljine i složenosti.

Promjene možete pregledati ovdje: Sigurnosna osnova (NACRT) za Windows 10 v1903 i Windows Server v1903

Pogledajte sljedeće članke:

  • Resetirajte lozinku za Windows 10 bez upotrebe alata treće strane
  • Svi načini za promjenu korisničke lozinke u sustavu Windows 10
  • Kako koristiti račune bez lozinke za prijavu u sustav Windows 10
  • Spriječite Windows 10 da sinkronizira lozinke između uređaja
  • Spriječi korisnika da promijeni lozinku u sustavu Windows 10
  • Kako ukloniti korisničku lozinku u sustavu Windows 10

Zanimljivi Članci

Izbor Urednika

Što je SIM kartica?
Što je SIM kartica?
SIM kartica (modul za identifikaciju pretplatnika ili modul za identifikaciju pretplatnika) je vrlo mala memorijska kartica koja sadrži jedinstvene podatke koji je identificiraju za određenu mobilnu mrežu.
Najbogatija svjetska YouTube zvijezda PewDiePie izvikuje rasnu psovku tijekom izravnog prijenosa
Najbogatija svjetska YouTube zvijezda PewDiePie izvikuje rasnu psovku tijekom izravnog prijenosa
PewDiePie, najplaćenija zvijezda YouTubea na svijetu s više od 57 milijuna pretplatnika, osramoćen je zbog rasnih blaćenja tijekom emitiranja, i to ne prvi put. Emitera, čije je pravo ime Felix Kjellberg,
Eight Uncharted 4: A Thief's End savjeti i trikovi koje morate znati
Eight Uncharted 4: A Thief's End savjeti i trikovi koje morate znati
Uncharted 4: A Thief's End posljednji je izlet Nevaljalog psa za Nathana Drakea - ili barem tako kažu. Budući da je bila prva PS4 Uncharted igra, očito je imala puno toga za ispuniti i, prolazeći od mnogih
Kako resetirati svoj Roku Box ili Streaming Stick
Kako resetirati svoj Roku Box ili Streaming Stick
Ako imate problema s Roku streaming stickom, kutijom ili TV-om, pokušajte ga ponovno pokrenuti ili vratiti na tvorničke postavke. Saznajte kako.
Kako kopirati stranicu u pojmu
Kako kopirati stranicu u pojmu
Kopiranje stranice s jednim dokumentom ponekad vam može uštedjeti sate dodatnog posla bez obzira na programu u kojem radite. Ne postoji ništa lakše nego jednostavno umnožavanje dijela sadržaja radi prenošenja njegove strukture u novi dokument. Ako
Kako popraviti pogreške Ntdll.dll
Kako popraviti pogreške Ntdll.dll
Imate grešku ntdll.dll? Naš vodič uključuje C0000221 nepoznate teške pogreške i padove. Nemojte preuzimati ovu DLL datoteku. Riješite problem na pravi način.
Kako aktivirati Conduit u Minecraftu
Kako aktivirati Conduit u Minecraftu
Izlaskom Update Aquatic u srpnju 2018. Minecraft je dobio mnoge nove tehničke značajke kao i novi sadržaj. Kao što naziv implicira, ažuriranje se uglavnom fokusiralo na značajke i blokove na bazi vode. To uključuje plavi led, koralje,