Principal Windows 10 La versión 1903 de Windows 10 desaprueba las políticas de caducidad de la contraseña

La versión 1903 de Windows 10 desaprueba las políticas de caducidad de la contraseña



Windows 10 admite dos tipos de cuentas. Una es la cuenta local clásica que ha estado disponible en todas las versiones anteriores de Windows, la otra es la cuenta Microsoft moderna que está conectada con los servicios en la nube de la empresa. Antes de la versión 1903 de Windows 10, Microsoft tenía políticas de caducidad de contraseñas configurables para una mejor seguridad que se remonta a las primeras versiones de Windows NT. Esto ha cambiado.

Anuncio

Escribe tu contraseña

En resumen, Microsoft ahora tiene los siguientes argumentos en contra del cambio continuo de contraseña.

  • Si una contraseña se ha visto comprometida, debe cambiarse de inmediato.
  • Si una contraseña no se vio comprometida, no hay razón para cambiarla.
  • El cambio periódico de contraseña puede hacer que los usuarios olviden su nueva contraseña o hacer que la escriban en algún lugar donde la contraseña se pueda encontrar fácilmente.

La publicación oficial del blog dice lo siguiente.

emitir de chrome a fire tv

¿Por qué estamos eliminando las políticas de caducidad de contraseñas?

Primero, para tratar de evitar malentendidos inevitables, estamos hablando aquí solo de eliminar las políticas de expiración de contraseñas; no estamos proponiendo cambios en los requisitos para la longitud, el historial o la complejidad mínimos de la contraseña.

cómo comprobar si mis controladores están actualizados

La expiración periódica de la contraseña es una defensa solo contra la probabilidad de que una contraseña (o hash) sea robada durante su intervalo de validez y sea utilizada por una entidad no autorizada. Si nunca roban una contraseña, no es necesario que caduque. Y si tiene evidencia de que se ha robado una contraseña, presumiblemente actuaría de inmediato en lugar de esperar a que caduque para solucionar el problema.

Si es un hecho que es probable que se robe una contraseña, ¿cuántos días es un período de tiempo aceptable para continuar permitiendo que el ladrón use esa contraseña robada? El valor predeterminado de Windows es 42 días. ¿No te parece un tiempo ridículamente largo? Bueno, lo es y, sin embargo, nuestra línea de base actual dice 60 días, y solía decir 90 días, porque forzar la expiración frecuente presenta sus propios problemas. Y si no es un hecho que las contraseñas serán robadas, adquieres esos problemas sin ningún beneficio. Además, si sus usuarios son del tipo que están dispuestos a responder encuestas en el estacionamiento que intercambian una barra de chocolate por sus contraseñas, ninguna política de caducidad de contraseñas lo ayudará.

Nuestras líneas de base están diseñadas para que la mayoría de las empresas bien administradas y conscientes de la seguridad puedan utilizarlas con modificaciones mínimas, si es que las hay. También están destinados a servir como guía para los auditores. Entonces, ¿cuál debería ser el período de vencimiento recomendado? Si una organización ha implementado con éxito listas de contraseñas prohibidas, autenticación multifactor, detección de ataques de adivinación de contraseñas y detección de intentos de inicio de sesión anómalos, ¿necesitan alguna caducidad periódica de contraseña? Y si no han implementado mitigaciones modernas, ¿cuánta protección obtendrán realmente de la expiración de la contraseña?

cuando sale el iphone 6

Los resultados de los análisis de cumplimiento de línea de base generalmente se miden por la cantidad de configuraciones que no cumplen: '¿Cuánto rojo tenemos en el gráfico?' No es inusual que las organizaciones durante la auditoría consideren que los números de cumplimiento son más importantes que la seguridad del mundo real. Si una línea de base recomienda 60 días y una organización con protecciones avanzadas opta por 365 días, o ningún vencimiento en absoluto, se verán afectados en una auditoría innecesariamente y podrían verse obligados a adherirse a la recomendación de 60 días.

La caducidad periódica de la contraseña es una mitigación antigua y obsoleta de muy bajo valor, y no creemos que valga la pena que nuestra línea de base aplique ningún valor específico. Al eliminarlo de nuestra línea de base en lugar de recomendar un valor en particular o sin vencimiento, las organizaciones pueden elegir lo que mejor se adapte a sus necesidades percibidas sin contradecir nuestra guía. Al mismo tiempo, debemos reiterar que recomendamos encarecidamente protecciones adicionales aunque no se puedan expresar en nuestras líneas de base.

Por lo tanto, las políticas de caducidad de contraseñas están en desuso a partir de Windows 10 versión 1903. Este cambio no afecta otras políticas de contraseñas, incluidas las políticas de longitud y complejidad.

Puede revisar los cambios aquí: Línea de base de seguridad (BORRADOR) para Windows 10 v1903 y Windows Server v1903

Vea los siguientes artículos:

  • Restablecer la contraseña de Windows 10 sin utilizar herramientas de terceros
  • Todas las formas de cambiar la contraseña de usuario en Windows 10
  • Cómo usar cuentas sin contraseña para iniciar sesión en Windows 10
  • Evite que Windows 10 sincronice contraseñas entre dispositivos
  • Evitar que el usuario cambie la contraseña en Windows 10
  • Cómo quitar la contraseña de usuario en Windows 10

Artículos De Interés

La Elección Del Editor

Google Pixel 3: cómo borrar Chrome y la caché de aplicaciones
Google Pixel 3: cómo borrar Chrome y la caché de aplicaciones
El Pixel 3 y 3 XL cuentan con un hardware potente. Combine esto con una experiencia nativa de Google, despojada de los trucos de algunos teléfonos Android, y lo que obtiene es un rendimiento impresionante. Aún así, esto no significa que tu Pixel
Cómo agregar, administrar y eliminar roles en Discord
Cómo agregar, administrar y eliminar roles en Discord
Discord es la plataforma de chat de voz y texto preferida entre los jugadores en línea en estos días. Es fácil de usar, altamente personalizable y ofrece una variedad de útiles funciones de chat. Estas características incluyen la capacidad de asignar y administrar roles
Cómo planificar una ruta alternativa con Google Maps
Cómo planificar una ruta alternativa con Google Maps
Puedes cambiar manualmente la ruta que proporciona Google Maps si quieres ir por un camino diferente. Esto es posible tanto a través del sitio web como de la aplicación móvil.
Amazon Fire TV Stick está atascado con zoom: cómo quitar el zoom
Amazon Fire TV Stick está atascado con zoom: cómo quitar el zoom
Según el buzón de TechJunkie, una pantalla de Amazon Fire Stick que se atasca cuando se acerca el zoom es bastante común. Agregado como parte de una variedad de funciones de accesibilidad, el zoom le permite ampliar una parte de su pantalla para hacer
Cómo ver la información del sistema en Windows 10
Cómo ver la información del sistema en Windows 10
Cómo ver la información del sistema en Windows 10: Windows 10 ofrece al usuario varias formas de obtener información sobre el sistema operativo.
Cómo proteger con contraseña un documento de Word
Cómo proteger con contraseña un documento de Word
Si tiene datos críticos en un documento de Word, será útil tener un mecanismo de protección que los mantenga alejados de miradas indiscretas. Una forma sencilla de proteger los documentos es mediante el uso de una contraseña. En este artículo, usted
Cómo crear columnas en Notion
Cómo crear columnas en Notion
¿A veces deseas poder llevar tu tablero de notas contigo a todas partes? Ahí es donde están todos sus planes, metas y recordatorios. Por supuesto, es demasiado grande y su planificador puede ser demasiado pesado para transportarlo. Como