Microsoft acabou com passwords fracas nos seus serviços
A escolha de uma password é sempre um momento complicado. Há que ter em conta toda a segurança que é necessária e que é recomendada, mas ao mesmo tempo somos tentados a usar uma password que seja simples de recordar e de usar.
Se por norma os utilizadores optam pela simplicidade, isso acabará em breve, pelo menos nos serviços da Microsoft. A passwords fracas passarão a ser proibidas nos seus serviços.
A Microsoft vai começar a usar todas as passwords que forem publicadas, roubadas aos utilizadores e a serviços da Internet para criar as listas, que vai agora usar para serem filtradas nos seus serviços.
Desta forma consegue facilmente eliminar as passwords mais usadas e mais simples de adivinhar, garantindo uma segurança adicional aos utilizadores dos seus serviços.
Estas listas vão ser um complemento importante a todas as regras que a Microsoft já usa para garantir a segurança no momento de criação de contas ou na alteração das palavras passe.
A actualização destas listas será constante e será alimentada com todas as passwords que forem surgindo na Internet, adaptando-se ao longo dos tempos às passwords que forem ganhando relevância.
Segundo a Microsoft, estas listas estão já em utilização em alguns dos seus serviços, com provas dadas. Todos os serviços que assentam no Microsoft Account Service - Outlook, Xbox, OneDrive - têm já activa esta funcionalidade e num futuro próximo será a autenticação na Azure AD a receber.
Para a quase totalidade dos utilizadores esta novidade passará despercebida, mas os que tentarem usar as passwords fracas mais óbvias vão ser brindados com uma mensagem específica a pedir que usem uma password mais forte e menos simples de adivinhar.
Este artigo tem mais de um ano
Primeiro obrigam a instalar o windows10, depois obrigam a ter updates activados, obrigam a usar apps inuteis em vez de outros programas e browsers e agora até obrigam a escolher passwords que eles querem… Meu rico windows7, so te troco por um mac. A microsoft bateu no fundo, muito fundo.
Soa instala o Windows 10 quem quiser…só tem os updates ativados quem quiser…só utilizas as apps que te apetecer…podes escolher o browser que te apetecer para “navegar” na net…e as passwords podes escolher as que quiseres! A Microsoft apenas te está a “aconselhar” a utilizares o melhor e a tentar proteger quem não tem noção alguma do que significa segurança virtual…simples quanto isso! E tens sempre a alternativa de utilizar outros SOs…ninguém pode obrigar ninguém a nada!!
Onde é que eu assino?
O windows 10 é instalado sem autorização das pessoas em inúmeros PC, bastando para isso ter as atualizações automáticas ligadas, o que apanhou já de surpresa muita gente, que faz parte dos 90% que se consideram o utilizador comum.
Os updates ativados NÃO podem ser desligados na versão Home/básica do Windows 10, que é a que acompanha 90% dos computadores na forma de OEM, versão essa que o utilizador comum usa, pois não sabe sequer que versão tem nem sequer que existem mais versões. E se por acaso tem conhecimento, mas não quer ser “pirata”, tem de ficar com a versão pela qual pagou e não pode mudar para outra recebendo uma justa recompensa pela versão que não quis usar. Chama-se a isto monopólio e devia ser ILEGAL.
Esse mesmo utilizador, ao receber avisos do tipo “este programa é o recomendado” ou “o programa que usa não é o adequado” leva essa propaganda a sério e segue mesmo as indicações. Não fazem ideia do que se passa.
A Microsoft não aconselha nada. A Microsoft faz o que todos fazem: propaganda. Ainda um dia destes vi alguém que passava a vida a instalar e desinstalar o Chrome porque vem atrelado como software “recomendado” nos instaladores (e até atualizadores) de outros programas.
Quanto a segurança, um sistema (W10) que vem com as definições de câmara e microfone no modo disponível para todas as apps, é logo o 1º atentado à segurança do utilizador.
Quanto a alternativa de outros SO, se o utilizador comum (90% do mercado) não tem capacidade nem conhecimento e opta pelo mais fácil, que é usar o que já vem no portátil que comprou, que em 99% dos casos nos PC hoje vendidos é o WIndows 10, como é que se pode honestamente falar em liberdade de escolha?
Podes sempre argumentar, “ah e tal se não sabem deviam saber”… mas se usares o cérebro percebes o problema dessa falta de lógica caso a apliques noutras áreas onde és tu ou eu o ignorante, como na ida ao mecânico, ou nas obras de uma casa.
A Microsoft pode e DEVE ser atacada com todas as pedras no caso do WIndows 10, ainda para mais desde a nova atualização forçada, que consiste em abrir um pop-up, que mesmo ao ser ignorado (fechado) por quem quer manter o sistema que tem, mesmo assim agenda a atualização para o windows 10, que como já se viu variadas vezes, pode acontecer no momento mais inoportuno. VERGONHOSO!
Aposto que quando compras o teu telemóvel, ele vem sem OS….. O teu Macbook também vinha sem OS, certo?
Ontem levantei o meu Aspire 5720, o que é utilizado em casa pelo restante pessoal, no técnico que fez o up-grade para o W10Pro, após eu ter tentado inúmeras vezes sem sucesso (parece que era por causa de ter o Ccleaner e o Panda Pro 2016 instalados, quiçá por ter o disco com problemas…). Aproveitei para criar contas para a pequenada. Confirmo a dificuldade levantada pela Msf com as passwords, que se querem seguras, efetivamente Quanto aos up-grades forçados, o técnico queixou-se que o Pc dele estava a instalar o W10 sem que ele tivesse autorizado o up-grade. O nosso comentador da Parvoíce supra tem efetivamente razão… se isso acontece com os utilizadores experimentados, imaginem com os que têm a mesma experiência que eu…! Transparência e respeito: precisam-se urgentemente! Quanto às passwords, parece-me uma politica aceitável.
Perfeita a resposta! Sempre há dois modos de enxergar uma mesma situação, da forma pessimista, como nosso amigo acima ou de forma otimista, como este comentário que respondo. Parabéns pela lucidez!
Updates são obrigatórios sim, e pior, e preciso ter muito cuidado existe uma enorme recolha de dados por parte da Microsoft que e retirada dos nossos computadores.
A conversa do instala quem quer, e para quem sabe como instalar e para quem sabe que existe alternativas a sistemas operativos
E outra coisa, tenho todo o direito de criar uma password como 123456 se assim o desejar, estas politicas são absurdas, se alguem tem algo que quer protejer então essa pessoa deve criar uma password realmente dificil.
Enfim! Acho impressionante como as pessoas veem mal em tudo o que a Microsoft faz, estas são medidas de segurança que deviam ser tomadas por todos os serviços, de forma a ajudar as pessoas a escolher uma melhor palavra-passe para os serviços que utiliza. Mas infelizmente há sempre gente que vê tudo como um atentado à sua liberdade e não como uma forma de a assegurar! Eu prefiro ter a liberdade de usar serviços online, desde correio eletrónico, nuvem, etc, e saber que tenho a minha conta mais protegida de piratas informáticos, ao invés de ter a liberdade de criar uma palavra-passe “estúpida”, tipo “12345”, e viver preocupado com a minha segurança nesses serviços.
Concordo com a Microsoft… o resto é pessoal que tem dinheiro para andar a mostrar o telemóvel, mas não para comprar um computador novo, e depois a culpa é das actualizações…. Eu sou pobre, mas tenho inteligência suficiente para comprar um computador novo a cada 2, 3 anos
Bla, bla, bla… o Windows 7 é que é, e a Microsoft recolhe dados (Mas o Facebook é na boa, e se for a Apple, é uma feature)… pois… acho melhor voltarem a um sistema operativo melhor… o Win95
A microsoft recolhe dados…
A apple recolhe dados…
A google recolhe dados…
O facebook recolhe dados…
Ate a amazon recolhe dados…
E no meio disto tudo parece que a unica escandalosa é mesmo a MS… Sinceramente eu não entendo…
+1
Acho bem que ponham password simples (1234567890) para depois quando alguém conseguir entrar nas contas virem-se para aqui queixarem que a culpa é da Microsoft que não tem segurança nenhuma!!!
eu uso impressao digital como seguranca e uma password gigante que n me lembro mas tenho numa pen para o caso da impressao digital falhar. parece me o metodo mais seguro para tudo, ja que tb funciona para emails facebooks etc.