如果未加密HDD,在笔记本电脑上使用强密码有什么意义吗?


9

我想知道,如果未加密HDD,则笔记本电脑上的管理员密码(例如“ gW%94Slkx”)是否比“ abc”更安全。如果您丢失了笔记本电脑或笔记本电脑被盗,则无论如何都可以轻松访问所有数据。并且有共享软件/免费软件实用程序可以恢复密码。每次启动笔记本电脑时,手指运动有什么充分的理由吗?


每次启动笔记本电脑时,您都以管理员身份登录吗?
John Fouhy

应该是社区维基。

Answers:


14

我会说的是,您应该始终在笔记本电脑上使用密码。至于非常安全的密码,则可能没有必要。小偷之类的东西并不是吊灯中最亮的灯泡。很有可能,如果您的笔记本电脑被盗了,小偷只是想赚个快又不诚实的钱,即使是基本的字典密码也可以将它们拒之门外。

除了:

在此处输入图片说明


1
title =“实际实际情况:没人在乎他的秘密。(而且,我很难以5美元的价格找到那把扳手。)”
Kevin Panko

3
大部分笔记本电脑失窃是为了硬件的转售价值,而不是为了其中的信息。如果未加密,则可以轻松删除密码,也可以使用liveCD跳过密码。大多数偷笔记本电脑的人都会戴上Windows的破解版并出售。
丹特拉西,2009年

12

强大的密码可以防止病毒和蠕虫猜测并造成更大的破坏。许多蠕虫试图通过SMB / CIFS复制并猜测本地管理员密码。


2
很少有蠕虫和病毒可以物理访问您的计算机。
MrChrister

5

当然。用绳子将自行车绑在树上比根本不绑起来更安全。某些安全设备周围存在各种方法,这并不意味着没有这些设备,您同样容易受到攻击。即使您不加密数据,也请使用强密码,因为它仍然会提供一定程度的保护。老实说,强密码提供的保护程度在许多情况下足以保护您的数据-并非所有笔记本电脑小偷都足够聪明地将HD拔出并在其他地方重新连接。


即使是3个字母的密码(小写和大写字母),也有大约20万种组合。我不会把它比作“不把自行车绑在树上”。当然,我不会没有任何密码就离开我的笔记本电脑。
Borek Bernard

但是,用一英寸厚的链条将自行车绑起来比半厘米的链条好吗?我一直想出一个小偷是否会随身携带断线钳,他们会随身携带大的。
约翰·福伊

@John这样的类推并没有真正起作用。这就像在暗示有人要偷笔记本电脑,只有在他们真的很聪明的情况下才这样做。
桑普森

真的有必要将HD拔出吗?我认为仅从实时CD引导(我现在认为没有笔记本电脑没有CD / DVD驱动器)已经足够了……
Igor Popov 2010年

1
@Igor好点。我认为犯罪分子可能会更快地拉出HD,而不是考虑从Ubuntu映像启动然后再安装驱动器:)
Sampson 2010年

5

一个小偷曾经用我老板的两台笔记本电脑起飞。后来又找到了这些文件,并使用荷兰语版本的Windows XP精心格式化了硬盘。(我们仅使用英语Windows版本,因此我们知道该文件已重新格式化且未被黑客入侵。)显然,小偷在将偷来的货物开车送给已订购商品的人时撞坏了汽车,并因此而被捕。

当笔记本电脑被盗时,小偷很有可能会忽略其中的数据。机器具有价值,数据通常没有价值。那么加密和/或密码?在这种情况下,没什么大不了的。

但是,如果有人针对您的笔记本电脑进行数据盗窃,将会给您带来麻烦。但是,它确实需要一些有价值的数据才能承担风险。新产品的源代码。来自网上商店的访客的信用卡信息。可能还有一些他们可能感兴趣的数据。或者,也许只是去年夏天您访问裸体海滩时收集的图片。如果您有一些数据要保护,则最好确保数据本身是安全的。(因此,请加密此数据!)

但是,请记住,如果您对数据进行加密,那么任何人只要知道您的密码,仍然可以访问此数据。在这种情况下,加密与否无关紧要。密码强度确实可以。保护与最薄弱的环节一样强大。因此,即使您不使用加密,也最好使用强密码。(因为这要求某人采取更多极端措施来访问您的数据,而不仅仅是登录。)


3

相反,我说不。

“ $$%fOe._ba”相对于“ abc”密码的唯一好处是,如果有人尝试破解您的密码。

是的,有一个密码,任何密码。无论如何,您是拥有者,但joe shmo将被挫败。

不要重复使用此密码。如果有人熟练掌握了您的电脑,那么他们肯定会得到您的数据,但是如果您的密码是可破解的,他们可以尝试在其他站点上使用它。



1

如果被盗,不是真的...但是

如果密码很复杂,将很难或更不可能破解-这是的,笔记本电脑上的数据已受到破坏-但是随着大多数人重复使用密码,并且如果小偷可以破解您的密码并弄清楚自己是谁,小偷也可能会访问您的其他资源。就像您的Faaaacebook!^^(我听说过其他国家的银行实际上只允许使用密码登录的谣言-如果确实如此,那可能意味着更多麻烦;)


如果没有被盗,那肯定会有所作为。但是也许这台计算机没有连接到任何网络?;)


请记住,密码的复杂度实际上就是长度-密码越长越好。特殊的,难以记住的和键入的字符与实际长度的区别不大:

  • 我爱我的内裤!
  • “ Fa#¤!”#D

猜猜哪一个需要更少的时间来破解?而且,如果第二个主要基于单词或名称,例如L3gol4s,据我所知,它将受到混合字典攻击的影响而迅速下降。


我想第一个也会很快受到字典攻击
-Keck

并非必须如此,它必须位于短语词典中,并且,与未包含在字典中的单个密码相比,构成未完整列出的密码短语要容易得多。但是让我们稍微更改一下示例,以防万一^^
Oskar Duveborn

1
我不知道,还有我的键盘上没有¤键..
约翰·福希

@John Fouhy如果您有美式键盘,请尝试ctrl + alt + 4。
Ikke

0

就我而言,是的。我使用Mac OS X及其随附的钥匙串功能。它将我的密码存储到网站和网络共享中的安全数据库中,该数据库在我登录笔记本电脑时会解锁。

该数据库中的密码是经过加密的(Triple DES),仅通过对计算机的物理访问就很难轻易暴露出来。同样,使用物理访问方式重置我的帐户密码将禁用对钥匙串数据库的访问。

http://support.apple.com/kb/HT1631

因此,如果您的登录名与任何类型的安全性或加密措施有关,那么可以,使用强密码是一个很好的主意。


0

您的数据有什么价值?它比硬件本身更有价值吗?窃取未加密驱动器的数据非常容易。。。但是,如果您不是一个高价值的目标-只需输入一个带有字母和数字的高质量密码,我认为您会很好的。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.