L'aggiornamento di Windows 10 rimuoverà i criteri di scadenza della password

L'aggiornamento di Windows 10 rimuoverà i criteri di scadenza della password

Oltre alle nozioni di base di preconfigurazione per Windows 10 v1903 e Windows Server v1903, Microsoft ha annunciato l'intenzione di rimuovere i criteri di scadenza delle password a partire dall'aggiornamento di Windows 10 di maggio. Una volta eliminate queste strategie, le aziende devono sostituirle con regole moderne. e pratiche di sicurezza delle password avanzate, come l'autenticazione a più fattori, il rilevamento di attacchi per indovinare la password, il rilevamento di tentativi di accesso anormali e l'imposizione della password. Password vietate Microsoft ha fornito ulteriori informazioni su questi consigli, tra cui: In alternativa, non possono essere espressi o applicati utilizzando le linee di base della configurazione di sicurezza consigliate, che si basano sulle impostazioni predefinite di Criteri di gruppo di Windows e non possono essere utilizzate. Non include valori specifici del cliente. "Secondo il consulente senior dell'azienda, Aaron Margosis, il meccanismo di scadenza della password è un metodo di difesa imperfetto perché una volta che una password viene rubata, la registrazione deve essere eseguita immediatamente invece della scadenza della password.

Politiche di scadenza delle password

Microsoft ha anche notato che le sue strategie di scadenza delle password che verranno presto rimosse sono solo una difesa contro la probabilità che una password venga rubata purché sia ​​sempre valida e utilizzata da un'entità non autorizzata. Infine, l'azienda consente alle aziende di scegliere le misure di sicurezza. Il progetto di benchmark di sicurezza rilasciato di recente propone anche di rimuovere l'app predefinita dagli account amministratore e guest integrati. . Gli amministratori possono abilitare entrambi gli account secondo necessità, anche se la rimozione del criterio non significa che questi account saranno abilitati per impostazione predefinita. Tieni presente che questa è solo una bozza e le cose potrebbero cambiare prima. sta finendo anche se la maggior parte degli esperti concorda sul fatto che le organizzazioni hanno superato le regole di scadenza delle password per proteggere i propri account. Tramite BleepingComputer