为什么Windows 7中的自动登录会带来安全风险


9

如果我将Windows 7帐户设置为自动登录,从而不必键入密码,也不必在登录屏幕上单击我的用户名,则听说存在安全风险。

Windows 7自动登录

尽管我个人不建议这样做,但是有些人不想打扰使用密码来保护其Windows用户帐户。当然,在Windows中不需要使用密码,仅建议使用。但是,即使您没有填写,也仍然必须单击用户图标来启动登录过程。

一种简便的方法(尽管安全性要低得多)是为Windows PC启用自动登录。与以前的版本一样,这在Windows 7中是可能的,但是这样做需要一点麻烦。(并且有充分的理由,该死。)

除了人们能够本地登录之外,它还有什么风险?它使黑客更易于远程登录吗?


7
这有点像问“除了被汽车弄平之外,还有什么可能发生的人行横道行走的危险?”
pavium

不,这就像是在问“除了其他汽车以外,乱穿马路还有什么风险”。
飞鸿

Answers:


11

那就是它所指的安全风险-任何对计算机有物理访问权限的人都可以登录并访问您的任何数据。如果您的计算机放在安全的地方,这对您来说不是问题,那么就不必担心!


5
从技术上讲,如果某人可以物理访问您的计算机并且确实想要您的数据,那么他们无需知道您的密码就可以获取它。但是到那时,您还有更大的事情要担心。
Sasha Chedygov

1
当然他们可以获取我的全部数据,并不意味着他们将能够读取任何数据。加密为王。
约翰T

如果它是加密的,那就是另一个问题了(因为他们仍然需要密码,所以他们只是把它放在前面)。
布伦丹·朗

我的观点是,如果一个完全陌生的人可以物理访问您的计算机,那么密码就是您最不应该担心的事情。;)
Sasha Chedygov 09年

4

不,远程黑客将无能为力。正如您已经提到的,风险仅是局部的。

如果您的计算机在家里的桌子上,并且知道周围有谁,请使用自动登录。

如果是笔记本电脑和/或办公计算机,请不要使用自动登录。


1

除了有人可以走到您的计算机并使用它的明显风险之外,还有另一个较小的安全风险。设置自动登录后,您的密码现在已在计算机上。它是经过加密的,并且从理论上讲是安全的,但始终有可能被发现。


密码已经在计算机上。如果不是,计算机将无法检查它是否正确。我以为Windows只是有一个“自动登录”标志,但是我猜想在其中带有密码的未加密文件也可以使用。:-\
Brendan Long,2009年

@Brendan Long:有一些方法可以在计算机上存储“密码”,以便在没有暴力攻击的情况下无法恢复它。这与您的浏览器存储您喜欢的网站的密码(需要密码的明文)的方式不同。
Shiny先生和新安宇

1

公司面临的第一大安全风险是内部人员。通常是员工不满。让我们将您个人视为一家公司。曾经有一个朋友走到黑暗的一面,开始以某种方式虐待你。那个人为什么不破坏您的计算机或窃取您的数据。

现在考虑到这一点(您的数据)被加密是安全的。从计算机内部以合法用户的身份进行加密。这就是为什么您可以使用它。

因此,让我们就可能被黑的步骤做一些步骤:1.我决定我讨厌你2.我对你很好,所以你不会切断我的生命3.我登录并更改密码。您永远不会知道,因为您还是不使用它。4.我像您一样远程控制您的计算机。5.现在我可以全心全意地对你做恶事...

所以,是的!我是说你正在冒险。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.