IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:Microsoft

Microsoftが「パスワードの定期変更は不要」と宣言、パスワードに有効期限を定める方針は廃止へ

投稿日:

1: ムヒタ ★ 2019/04/26(金) 12:03:20.84 _USER
00
Microsoftは2019年4月24日、Windows 10 バージョン1903ならびにWindows Server バージョン1903のセキュリティベースラインのドラフト(仕様書)を公開しました。その中で、Microsoftはパスワードの定期変更に疑問を呈し、「パスワードに有効期限を設ける」というこれまでの方針を廃止したことを明らかにしました。

バージョン1903は2019年5月末に配布される予定の次期大型アップデートです。バージョン1903ではWindows Updateの改良が予定されていて、更新プログラムの適用を最大35日まで延期することが可能になっています。また、2017年に削除リストに追加されてしまったMSペイントが引き続きビルドに含まれることが話題となりました。

そんなバージョン1903のセキュリティベースラインのドラフトの中で、Microsoftは「パスワードの定期変更を必要とするようなパスワード有効期限ポリシーを削除します」と明記しました。

Microsoftは、「人間が自分のパスワードを選ぶ時、簡単に予測できるようなものにしてしまいがちです。しかし、覚えにくいパスワードを割り立てたり作成したりすると、他の人が見られる場所に書き留めてしまうことがよくあります。また、自分のパスワードの変更を余儀なくされると、既存のパスワードを予測可能なものに変更したり、新しいパスワードを忘れたりします」と述べ、セキュリティ業界で長年勧められてきたパスワードの定期変更に対して疑問を呈しています。

ただし、パスワードの有効期限ポリシーを削除する代わりに、セキュリティベースラインには含まれていないものの、禁止パスワードリストの導入や二段階認証などといった代替手段をMicrosoftは勧めています。

「パスワードの定期変更は不要」という主張は近年注目されているもので、2018年には日本の総務省が「実際にパスワードを破られアカウントが乗っ取られたり、サービス側から流出した事実がなければ、パスワードを変更する必要はありません」と述べています。

また、Windows 10ではローカルのAdministrator(管理者)アカウントがデフォルトで無効になっていてインストール中に新規でAdministratorアカウントを作成する必要があります。MicrosoftはこのAdministratorアカウントの強制無効についてもとりやめる方針を検討していると述べています。
2019年04月26日 10時00分
https://gigazine.net/news/20190426-microsoft-drops-password-expiration-rec/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1556247800/

続きを読む

このまとめの続きはコチラ!

-企業別:Microsoft

関連記事

新元号「令和」対応、マイクロソフトは更新プログラムで利用可能に

1: 田杉山脈 ★ 2019/04/01(月) 15:14:12.85 _USER
西暦645年に始まった大化から248番目となる新元号「令和」(れいわ)が発表された。典拠は、中国の古典ではなく、日本最古の和歌集である万葉集。具体的には、万葉集の巻五、梅花(うめのはな)の歌三十二首并せて序に含…

おぉ、Windows 10のメモ帳に大幅なアップデートがやってくる!

1: 田杉山脈 ★ 2018/07/14(土) 02:42:58.04 _USER
なんだかスゴいぞ…。 このところMicrosoft(マイクロソフト)は、Windows 10のアクセサリで大幅なアップデートを連発しています。昨年はペイントが3Dオブジェクトを新たにサポートし、ユーザーインターフェース(UI…

「Windows 10 19H1」最新ビルド、更新用に約7GBを確保する新機能

1: へっぽこ立て子@エリオット ★ 2019/01/10(木) 12:59:33.11
 「Windows 10」がディスク領域をどう管理するかをユーザーが確認できる「Reserved storage」(予約済みストレージ)機能は、Microsoftが「Fast Ring」のテスター向けに公開する「Windows 10 19H1」の最新…

マイクロソフト、Linux用のマルウェア対策ソフト「Microsoft Defender ATP for Linux」

マイクロソフト、Linux用のマルウェア対策ソフト「Microsoft Defender ATP for Linux」

1: 田杉山脈 ★ 2020/02/25(火) 17:32:23.83 _USER
マイクロソフトは、Linuxに対応したマルウェア対策ソフトウェア「Microsoft Defender ATP for Linux」のパブリックプレビューを発表しました。 同社はWindows用のMicrosoft Defender ATPに加え、Microsoft Defender AT…

マイクロソフトはなぜスマホ時代の敗者となったのか、元アスキー西和彦が語る

1: 田杉山脈 ★ 2018/07/17(火) 10:25:14.66 _USER
ビル・ゲイツとWindowsを開発、その後、袂を分かって日本に帰国し「アスキー」の社長になった西和彦氏。現在は、東京大学でIoTに関する研究者として活躍している。日本のIT業界を牽引したと言っても過言ではない西氏に、…