Miks te ei peaks automaatselt logima Windowsi arvutisse

Sisukord:

Miks te ei peaks automaatselt logima Windowsi arvutisse
Miks te ei peaks automaatselt logima Windowsi arvutisse

Video: Miks te ei peaks automaatselt logima Windowsi arvutisse

Video: Miks te ei peaks automaatselt logima Windowsi arvutisse
Video: Monitors Explained - LCD, LED, OLED, CRT, TN, IPS, VA - YouTube 2024, Aprill
Anonim
Windowsi automaatselt sisse logides avaneb turvaauk. Automaatsete sisselogimiste lubamisel salvestatakse teie Windowsi konto parool arvutisse, kus on juurdepääs administraatoriõigustega programmile.
Windowsi automaatselt sisse logides avaneb turvaauk. Automaatsete sisselogimiste lubamisel salvestatakse teie Windowsi konto parool arvutisse, kus on juurdepääs administraatoriõigustega programmile.

Kui kasutate Microsofti kontot, et sisse logida või kasutada olulist parooli, mida kasutate ka oma e-posti või muude oluliste kontode jaoks, peaksite automaatselt sisselogimisfunktsioonist eemale hoidma.

Registri Hack on halvim

Automaatsete sisselogimiste lubamise absoluutne halvim viis on vana registri häkkimine. See hõlmab mitmeid väärtusi registri HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon võtme all.

Lubate AutoAdminLogon ja sisestage väärtus DefaultUserName, DefaultPassword ja DefaultDomain. See on õige - sõnasõnaliselt sisestage oma Windowsi parool tavalises tekstis registrisse, kus see on salvestatud. Iga arvuti programm, millel on juurdepääs registri sellele jaosse, võib seda kergesti leida.

Image
Image

Teised meetodid ei ole palju paremad

Saate oma arvuti automaatselt sisse logida iga kord, kui see saabub. Selleks tuleb kasutada varjatud kasutajakontot tööriista nimega netplwiz, mis pole tavapärase juhtpaneeli kaudu juurdepääsetav.

Kui kasutate seda tööriista, peate sisestama kasutajanime ja selle Windowsi konto parooli. Kui olete selle teinud, logib Windows automaatselt selle arvuti konto käivitamisel sisse.

Kui te seda meetodit kasutate, ei salvesta Windowsi teie parooli tavalises tekstis registris, nii et see on paranemine. Selle asemel salvestab see salasõna "LSA salajaseks". See annab mõne täiendava turvalisuse, kuna seda vähemalt ei hoita tavalises tekstis - programm, mis ei pääse juurde, peaks natuke rohkem tööd tegema. SysInternals Autologoni utiliit salvestab teie parooli ka LSA salajana.
Kui te seda meetodit kasutate, ei salvesta Windowsi teie parooli tavalises tekstis registris, nii et see on paranemine. Selle asemel salvestab see salasõna "LSA salajaseks". See annab mõne täiendava turvalisuse, kuna seda vähemalt ei hoita tavalises tekstis - programm, mis ei pääse juurde, peaks natuke rohkem tööd tegema. SysInternals Autologoni utiliit salvestab teie parooli ka LSA salajana.

Kuid neid on hõlpsasti dekrüpteerimiseks, kui programmil on administraatori juurdepääs - lõppude lõpuks vajab Windows neile juurdepääsu. Näiteks NirSoft'i LSASecretsView utiliit kuvab teie arvutis kõik LSA saladused, sealhulgas salvestatud Windowsi autoloogi parool.

Image
Image

Kui väärtuslik see salasõna on, tõesti?

See sõltub sellest, kas see on teie jaoks oluline. Kui teil on kodune arvuti, mille puhul on nõrk parool, näiteks "parool", ja teil ei huvita, kes selle sisse logib, on see tõenäoliselt hea. Jah, teie arvutis olevad programmid näevad, et teie parool on "parool" ja see võib olla ka igaüks, kes istub arvuti taga, kuid nad ei saa midagi muud peale selle arvuti kasutamise.

kui installite Windowsi arvuti kioskina ja ei soovi sisse logida muretseda, on see ka hea, kui sa mõistad, et siin kasutatav parool ei ole saladus.

Probleem on selles, et paljud inimesed kasutavad Windowsi sisselogimiskontode jaoks väärtuslikke paroole. Sa ei tohiks paroole uuesti kasutada, kuid paljud inimesed kasutavad tõenäoliselt oma Windows 7 konto jaoks sama parooli, nagu nad teevad oma e-posti konto või muude oluliste veebikontode jaoks. Asetage see oma arvutisse, kus mõni programm või kellel on ligipääsu võimalus, on see viga.

Veelgi enam, Windowsi kaasaegsed versioonid - Windows 8, 8.1 ja 10 - kasutavad vaikimisi Microsofti kontosid. Kui logite sisse Microsofti kontoga ja lubate automaatseid sisselogimisi, olete nüüd oma parooli oma arvutisse salvestanud oma Microsoft'i kontoga, kus programmid ja inimesed, kellel on juurdepääs arvutile, saavad sellel juurde pääseda. Seejärel saavad nad seda parooli kasutada oma Outlook.com-i e-posti, OneDrive'i failide ja muul viisil, millele Microsofti konto parool võimaldab juurdepääsu.

Image
Image

Logige sisse ilma pikka parooli sisestamata

Windows 8, 8.1 ja 10 pakuvad lihtsamaid võimalusi arvuti sisselogimiseks, salvestades selle, et sisestad selle pikka parooli iga kord, kui käivitate. Võite seadistada PIN-koodi - lühikese numbrilise koodi, mida sisestada saab sisselogimiseks. Samuti saate kasutada mõnda Windows 10 sülearvuti kasutades ka piltuparooli või logida arvutisse veebikaamera või sõrmejälgede sensoriga, kasutades Windows Hello'i.

Kaasaegsed arvutid peaksid ka kiirelt käivitama, nii et te ei peaks istuma, et teie töölaud saaks kasutatavaks, kui eri programmid laaditakse automaatselt. Kui teie arvuti käivitamiseks võtab kaua aega, vähendage oma käivitusprogramme ja kaaluge tahvelarvutiga arvutisse uuendamist.

Image
Image

Kui soovite tõesti automaatselt sisse logida, võite määrata ka nõrga parooli, mida te mujal ei kasuta, mitte aga tugevat parooli, mida kasutate mujal uuesti. Ärge kasutage Microsofti kontot, et sisse logida - kasutage kohalikku kasutajakontot. Niikaua kui te seda parooli enam ei kasuta, ei ole suurt riski.

Soovitan: