Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Étudiant
    Inscrit en
    novembre 2013
    Messages
    204
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : novembre 2013
    Messages : 204
    Points : 6 596
    Points
    6 596

    Par défaut Microsoft supprime les politiques d'expiration de mot de passe de ses consignes de sécurité de base

    Microsoft supprime les politiques d'expiration de mot de passe des consignes de sécurité de base
    pour Windows10 v1903 et Windows Server v1903

    Dans un article de son blog publié mercredi dernier, Microsoft a admis que les politiques d'expiration de mot de passe adoptées jusqu'à présent, constituaient une mesure de sécurité inutile. La société a qualifié ces politiques comme étant anciennes, obsolètes et a annoncé son intention de les supprimer à partir de la mise à jour Windows 10 de mai prochain. L'article explique bien qu'une fois supprimés, les paramètres d'expiration de mot de passe devront être remplacés par des nouveaux appliquant des pratiques de sécurité plus modernes et plus performantes.

    Ces nouveaux paramètres de sécurité s'appliquent à Windows 10 v1903 et Windows Server v1903. Microsoft fait savoir que ces nouveaux paramètres ne forceraient plus les utilisateurs dont les comptes sont contrôlés par la stratégie de groupe d'un réseau donné à changer leurs mots de passe toutes les semaines ou tous les mois. Microsoft n'abandonne pas ses règles d'expiration de mot de passe dans tous les domaines, mais l'article explique clairement la position de la société qui pense que faire expirer les mots de passe ne sert à rien.

    Nom : unnamed.jpg
Affichages : 3169
Taille : 31,7 Ko

    D'ailleurs voici ce qu'a dit Aaron Margosis, consultant chez Microsoft et auteur de l'article en question : « Il ne fait aucun doute que l’état de la sécurité par mot de passe pose problème depuis longtemps. Lorsque les humains choisissent leurs propres mots de passe, ils sont trop souvent faciles à deviner ou à prédire. En cas de vol de mots de passe, il peut être difficile de détecter ou de restreindre leur utilisation non autorisée. S'il est évident qu'un mot de passe risque d'être volé, combien de jours peuvent être considérés comme une durée de temps acceptable pour continuer à permettre au voleur d'utiliser ce mot de passe volé ? La valeur par défaut de Windows est de 42 jours. Cela ne vous semble-t-il pas ridiculement long ? Eh bien, si, et pourtant notre base de référence actuelle dit 60 jours. L'expiration périodique du mot de passe est une mesure d'atténuation ancienne et obsolète de très faible valeur, et nous ne pensons pas qu'il soit utile que notre base de référence applique une valeur spécifique. »

    Microsoft note que les stratégies d'expiration de mot de passe ne sont utiles que dans un seul scénario : lorsque les mots de passe sont compromis. Si un mot de passe n'est pas compromis, il n'est pas nécessaire de changer de mot de passe régulièrement. En d’autres termes, Microsoft souhaite privilégier l’utilisation de mots de passe forts, longs et uniques, et non les modifier régulièrement. Microsoft ne prévoit pas de modifier les exigences relatives à la longueur minimale du mot de passe, à son historique ou à sa complexité.

    La société note également que d'autres pratiques améliorent considérablement la sécurité même si elles ne figurent pas dans la stratégie de base qu'elle propose. L’authentification à deux facteurs, la surveillance d’activités de connexion inhabituelles ou l’application d’une liste noire de mots de passe sont explicitement mentionnées par Microsoft. Vous pouvez donc continuer à mettre à jour vos mots de passe si vous le souhaitez, mais même Microsoft vous dira que cela ne vous protégera pas.

    Source : Microsoft

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Windows 10 téléchargera automatiquement la mise à jour d'octobre 2018 sur votre appareil, mais vous laissera choisir le moment pour l'installer
    Windows 10 transmet à Microsoft l'historique d'activités de votre PC une fois connecté même si vous lui dites de ne pas le faire
    Windows 10 va supprimer automatiquement les mises à jour système qui causent des problèmes notamment des échecs de démarrage, après leur installation

  2. #2
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    janvier 2011
    Messages
    2 738
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : janvier 2011
    Messages : 2 738
    Points : 7 839
    Points
    7 839

    Par défaut

    Je ne suis pas certain que cela soit l'avis de la majorité des responsables en sécurité.

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  3. #3
    Membre éclairé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    novembre 2006
    Messages
    391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : novembre 2006
    Messages : 391
    Points : 873
    Points
    873

    Par défaut

    Bonne nouvelle, ça évitera que certains notent le nouveau mot de passe sur un post it car ils l'ont oublié car changé déjà 18 fois parce qu'ils ont de l'ancienneté....
    Good job
    http://krossapp.com

    "S'adapter, c'est vaincre !"

  4. #4
    Membre chevronné
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    avril 2009
    Messages
    1 022
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Finance

    Informations forums :
    Inscription : avril 2009
    Messages : 1 022
    Points : 2 125
    Points
    2 125

    Par défaut

    J'ai de la peine à comprendre, même si sur le fond je suis d'accord.

    Pour moi leur rôle c'est de fournir les outils et fonctionnalités, pas de forcer la politique de ces clients (à la limite définir un comportement par défaut et voir donner des recommandations). Après pour ce qui concerne leur cloud ou service il font effectivement ce qu'ils veulent.

    Et si ce sujet leur tiens réellement à cœur, ils pourraient mettre en place une fonctionnalité de vérification de complexité de mot de passe un peu plus évoluée (avec utilisation d'un dictionnaire par exemple).

    Je ne suis pas certain que cela soit l'avis de la majorité des responsables en sécurité.
    Je pense que les trois quart moitié de ces responsables se basent sur les recommandations de Microsoft dans leur documentation pour justifier l'activation de ces fonctions (qui a tendance à emmerder tous le monde dans une organisation, ne nous mentons pas).

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    juillet 2007
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : juillet 2007
    Messages : 21
    Points : 74
    Points
    74

    Par défaut

    Ah, enfin J

    Sur ce, je dépose ça là innocemment :


  6. #6
    Membre actif
    Homme Profil pro
    Étudiant
    Inscrit en
    janvier 2019
    Messages
    96
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2019
    Messages : 96
    Points : 278
    Points
    278

    Par défaut

    Il est vrai que devoir changer de mot de passe tout le temps devenait un peu compliqué. on était parfois obligé de le noter pour s'en souvenir et oui, cela était risqué. Comme ils le disent eux-mêmes, si le mot de passe n'a pas été compromis, il n'est pas nécessaire de le changer.

Discussions similaires

  1. Bloquer les IP qui essayent des mots de passe
    Par gilles_906 dans le forum Développement
    Réponses: 15
    Dernier message: 28/11/2012, 10h29
  2. Réponses: 7
    Dernier message: 26/06/2011, 16h25
  3. Prevenir une expiration de mot de passe.
    Par jmjmjm dans le forum Développement
    Réponses: 0
    Dernier message: 05/01/2011, 11h17
  4. [SAMBA + OpenLDAP] Expiration des mots de passe de clients Linux
    Par slymira dans le forum Administration système
    Réponses: 1
    Dernier message: 09/11/2010, 21h58
  5. [XL-2003] Supprimer les lignes qui contiennent un mot
    Par GOMMME dans le forum Macros et VBA Excel
    Réponses: 9
    Dernier message: 05/09/2010, 20h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo