CTRL-ALT-DEL如何使Windows登录更安全?


120

登录Windows时,该页面上会显示CTRL-ALT-DEL某种方式使Windows更安全。我从来没有想到过一种机制,在这种机制下,必须先登录某些特定的组合键才能使系统更安全。我从未遇到过让您按任意键登录的VMS,UNIX或相关系统-除了较旧的基于终端的UNIX,您可以按该键ENTER获得登录提示。

CTRL-ALT-DEL登录前必须按下如何使Windows更安全?


与不需要CM-Del的Unix / Linux登录方法形成对比会很有趣。这是因为Windows比Unix系统提供了更多的登录挂钩吗?
Spoulson

3
有趣的是,如果您设法进入键盘并按ctrl + alt + del键,而无需用户验证,^^(当然是可配置的),则某些(许多,大多数?)Linux发行版已设置为执行立即重新启动
Oskar Duveborn

6
脚踏实地,立即启动重新启动。这不是强制重启。所有进程都有时间关闭,等等
Mikeage

2
是的,确实- 需要评论编辑 -最终结果之间的差异并不真正重要,但是可以-这是“不错”的重启-但是仍然会拒绝服务。另一方面,物理访问=一切顺利
奥斯卡·杜夫伯恩

3
@spoulson,我相信这是另一回事。您可以运行几种不同的getty-有些可以处理语音和传真-这意味着处理登录的模块化方式。然后,您还考虑了串行电缆连接终端的尘土飞扬的概念,不久您就意识到,不能仅仅沿着串行线轻松发送Ctl-Alt-Del-什么是正确的ANSI / ASCII序列并执行所有终端都支持吗?因此,您只能按原样进行处理-不管是好是坏,这意味着系统是安全的,或者不是安全的,并且它是键盘输入密码的关键。
艾利·佩恩

Answers:


133

Windows(NT)内核旨在将此组合键的通知保留给单个进程:Winlogon。因此,只要Windows安装本身能够正常工作-第三方应用程序都无法响应此组合键(如果可以,它将显示一个伪造的登录窗口并输入您的密码;)


6
对。安全的部分是,一旦按下ctrl-alt-delete,便知道您是在真正的Winlogon中输入密码,而不是另一个看起来像它的程序。
Stephen Jennings,2009年

35
无论您怎么看,您仍然必须信任未修改的基本系统-只是为了防止用户应用程序伪造本地会话上的登录屏幕。它有帮助,但不能完全阻止。没有什么是安全的。
奥斯卡·杜夫伯恩

11
@optician:Winlogon可以通过GINA替换-任何人都可以做到,但是您需要管理员权限才能执行此操作。en.wikipedia.org/wiki/...
指挥官基恩

3
我在笔记本电脑上安装了VMWare,当虚拟服务器具有控制权时,它可以感觉到我按下了ctrl-alt-del。但是,当我这样做时,操作系统会首先获得提示并执行通常的操作。仅当我单击“取消”时,我才会得到一个消息框,说明要向虚拟机发送ctrl-alt-del时该怎么做。
凯文M

2
它实际上不是硬件中断。是的,键盘设备会产生中断,但是CAD对硬件没有特殊意义。它被编码到处理按键的软件驱动程序中。
凯文·潘科

50

CTRL+ ALT+ DEL历史

实际上,我只是在尝试解决一个开发问题:全新的硬件,全新的软件,您正在测试这些东西,它会一直挂断。因此,您唯一的解决方案是关闭电源,等待几秒钟,重新打开电源,然后等待电源通过自检。我说过,我正在为键盘编写所有这些代码,我可以..我们只是简化它。我最初打算将它变成我们现在称为复活节彩蛋的东西,这只是我们在开发中使用的东西,它将无法在其他地方使用。但是后来酒吧人们发现了这一点。他们试图弄清楚如何告诉别人启动他们的程序之一,他们得到了答案:只需将软盘放入,按CTRL+ ALT+DEL,然后神奇地启动了程序。因此,这就像一个五分钟的工作。当我这样做时,我没有意识到我会创建一个文化标志。但是我必须分享荣誉;我可能已经发明了它,但是我认为Bill [Gates]使它出名。

http://www.youtube.com/watch?v=1zADyh0JQh8

实际上,这是一个非常有趣且内容丰富的剪辑!


5
伙计,比尔给了那个家伙!太棒了!
jwalkerjr,2009年

6
有趣,但与问题不完全相关。
Scottie T

比尔真的很高兴!我听说他在MS的一些会议上真的很热。
克雷登斯2009年

盖茨脸上的表情+1,但实际上不是问题的答案=)
指挥官基恩(Keen


17

只有具有最高操作特权的程序才能挂钩该中断。由于操作系统为其保留了该特权级别,并且不允许用户程序在该级别上运行,因此用户级别的程序无法响应该击键。


8

在窗口中的“帮助”链接中进行了说明,该链接告诉您键入Ctrl-Alt-Del


4

如何在登录之前必须按CTRL-ALT-DEL才能使Windows更安全?

没有程序在Windows下运行可以挂钩Ctrl- - ,AltDel

因此,如果此框运行的是Windows,则可以确保没有登录欺骗。当然,通过运行Not-Windows欺骗完成Ooh-Magic-Keys处理的Windows登录屏幕,从而捕获用户名/密码对是很简单的(FSVO是 “琐碎的”)。

因此,从根本上说,对OP的问题的答案是“绝无”。


2

只是与此有关的一些东西:

您可以使用LiveCD将命令提示符复制到登录屏幕,然后使用启用粘滞键快捷方式(例如Shift+ Shift+ Shift+ Shift+ Shift)将其启动。取决于使用方式,这的确是不好/很好(例如,您可以使用net user命令重置密码)。

在此处阅读更多信息:http : //www.hackforums.net/printthread.php?tid=73864


3
既然您仍在使用livecd,为什么不选择使用pnordahl的启动盘home.eunet.no/pnordahl/ntpasswd/bootdisk.html并省去麻烦呢?
Piskvor

3
+1 Piskvor。如果您可以实际访问该盒子,那么您仍然拥有它。

很高兴看到人们想到了什么,但是前提条件:具有对系统32的写访问权的来宾帐户确实确实有点用处?不过,+ 1是用于链接到该论坛的打印版面,而不是原始的。:-)
Arjan

@Piskvor:我真的不喜欢使用那些引导盘来重置密码,对我来说,使用该net user命令似乎要容易得多。
克雷德斯

@Arjan我的学校系统的XP框具有该设置-所有用户,甚至通常是非常被锁定的学生,都具有System32写入权限。是的 每年有几名学生使用学校所有计算机的本地管理员密码。以及PsTools。
cpast 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.