Size: a a a

Инсайдеры Windows 18+

2021 November 25

m

mockingbird in Инсайдеры Windows 18+
Вадим, вооще-то и здесь есть тоже:
Addresses a known issue that causes error codes 0x000006e4, 0x0000007c, or 0x00000709 when connecting to a remote printer that is shared on a Windows print server.
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
да, спасибо, надо сначала все разделы раскрыть, потом поиск по странице заработает :)
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
🔐 О регулярном форсировании смены паролей

В сентябре Microsoft объявила о наступлении беспарольного будущего (на самом деле - о возможности удалить пароль в MSA). В анонсе были любопытные результаты опроса пользователей:
🔹 15% включают в пароли имена домашних питомцев
🔹 10% применяют одинаковые пароли на разных сайтах (как-то подозрительно мало :)
🔹 40% используют в пароле некую формулу с вариациями при смене (например, Fall2021 → Winter2021 → Spring2022)

Я уверен, что последний пункт весьма актуален и популярен у сотрудников организаций, форсирующих смену пароля каждые 3-4 месяца. Я и сам примерно так делаю 😊 Не выдумывать же каждый раз абсолютно новый пароль, который надо вводить много раз в день.

ℹ️ Это не секрет ни для кого в индустрии, где весьма авторитетным органом является NIST, национальный институт технологий и стандартов США. И еще в марте 2020 года в гайдлайнах цифровой аутентификации 800-63B появилось любопытное изменение.

👉 В разделе 10.2.1 написано (в моем вольном переводе). Не требуйте периодической смены паролей, если только пользователь сам не попросил об этом либо есть сведения о компрометации механизма аутентификации.

Регулярная смена пароля защищает от сценария, когда злоумышленник узнал пароль. Принуждая пользователя сменить пароль, мы делаем это знание бесполезным через несколько месяцев. Однако с учетом популярности предсказуемых паттернов, злоумышленнику не составит труда подобрать новый пароль на основе старого. Поэтому NIST и не видит смысла в регулярной смене паролей.

📊 Ваша организация заставляет вас менять пароли каждые несколько месяцев?

🙄 - Да
😀 - Нет
🤷‍♂️ - Не мой случай / другое
источник

C

Combot in Инсайдеры Windows 18+
📗 MSA (Microsoft Account) - учетная запись Microsoft
источник

N

Niks in Инсайдеры Windows 18+
То есть если каждый пароль непредсказуем, то смысл в смене пароля таки есть?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
в однофакторном сценарии и при риске утери пароля - да
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
если никто не слышит как дерево падает - издаёт ли оно звук?
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
если произошла утечка пароля и пароль изменился через пару недель - у меня плохие новости...
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
#chats
источник

C

Combot in Инсайдеры Windows 18+
📣 Такие вопросы следует направлять в профильные чаты, например:
🤦‍♂️ Системное администрирование: раз, два, три
🦄 PowerShell
🤷‍♂️ Сетевые инженеры
🙉 Exchange, Skype, O365
☢️ Виртуализация VMware
🗿 Виртуализация Hyper-V
⚰️ СХД
🖕 Резервное копирование
🍌 VoIP
💰
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
а зачем его менять злоумышленнику?
источник

CR

CfYz R. in Инсайдеры Windows 18+
Наверное пароли менять стоит - все же это лучше, чем совсем годами не менять, а там насчёт частоты по времени ничего сказано не было?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
наверное надо вводить более надежные методы аутентификации чем пароль :)
почитать док ты можешь сам, он по ссылке
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
в смысле? я про то что смена пароля после утечки помочь может только если утечка была замечена и пароль был изменён максимально быстро. И то - скорее всего злоумышленнику он уже не нужен.
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а не "раз в месяц/неделю"
источник

S

Skyline in Инсайдеры Windows 18+
Я свои пароли вообще не знаю, на каждый сайт рандомные 20 символов
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
почти сертификаты :D
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Ну может он персистент и сидит с ним давно
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
эм... это странный злоумышленник. Я могу представить одну ситуацию где регулярная смена пароля полезна: Ты рассказываешь пароль девушке, знакомым, родственникам. Потом спустя какое то время кто то из них переходит из разряда дружелюбных в нет и решает отомстить/нагадить. А пароль то уже изменился! =)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а, ну уволенные сотрудники еще может быть
источник