Windows 7'deki otomatik oturum neden bir güvenlik riski


9

Windows 7 hesabımı otomatik olarak oturum açacak şekilde ayarlarsam, bir parola yazmak zorunda kalmam ve oturum açma ekranında kullanıcı adımı tıklatmam gerekmiyorsa, bunun bir güvenlik riski olduğunu duydum.

Gönderen Windows 7 Otomatik Giriş :

Şahsen bunu tavsiye etmememe rağmen, Windows kullanıcı hesaplarını korumak için şifre kullanmaktan rahatsızlık duymak istemeyen bazı insanlar var. Tabii ki, Windows'da bir parola kullanılması gerekli değildir, sadece önerilir. Ancak, birini doldurmasanız bile, giriş işlemini başlatmak için kullanıcı simgenizi tıklamanız gerekir.

Daha az güvenli olmasına rağmen, daha kolay bir yol Windows PC'niz için otomatik oturum açmayı etkinleştirmektir. Bu, önceki sürümlerde olduğu gibi Windows 7'de mümkündür, ancak bunu yapmak biraz finagling gerektirir. (Ve iyi bir nedenden dolayı, kahretsin.)

İnsanların yerel olarak oturum açabilmesinin yanı sıra bu konuda riskli olan nedir? Bilgisayar korsanlarının uzaktan oturum açmasını kolaylaştırır mı?


7
Bu bir nevi 'bir motorlu taşıt tarafından düzleştirilmenin yanı sıra jay-yürüyüş riskinin ne olduğunu' sormak gibi bir şey.
pavium

Hayır, "diğer araçların yanı sıra jay-walking riskleri nelerdir" diye sormak gibi.
Phenom

Yanıtlar:


11

Bahsettiği güvenlik riski budur - makineye fiziksel erişim elde eden herkes oturum açabilir ve verilerinize erişebilir. Bilgisayarınız güvenli bir yerde bulunuyorsa ve bu sizin için bir sorun değilse, endişelenmenize gerek yok!


5
Teknik olarak, birisinin bilgisayarınıza fiziksel erişimi varsa ve verilerinizi gerçekten isterse, şifrenizi bilmeden alabilirler. Ama o zamana kadar endişelenmeniz gereken daha büyük şeyler var.
Sasha Chedygov

1
Tabii ki verilerimi alabilirler ve her şeyi okuyabilirler anlamına gelmez. Şifreleme kraldır.
John T

Şifrelenmişse, bu farklı bir sorundur (hala bir şifreye ihtiyaçları olduğundan, daha önce koymuşlardır).
Brendan Uzun

Demek istediğim, eğer tam bir yabancı bilgisayarınıza fiziksel olarak erişebiliyorsa, şifreniz en az endişelenmeniz gereken şeydir. ;)
Sasha Chedygov

4

Hayır, uzak bilgisayar korsanları aksi takdirde yapabildiklerinden daha fazlasını yapamazlar. Risk, daha önce de belirttiğiniz gibi sadece yereldir.

Bilgisayarınız evde masanızdaysa ve etrafta kim olduğunu biliyorsanız otomatik oturum açma özelliğini kullanın.

Bir dizüstü bilgisayar ve / veya iş bilgisayarı ise, otomatik giriş kullanmayın.


1

Birinin bilgisayarınıza girip kullanabileceği bariz riskinin yanı sıra, küçük bir güvenlik riski daha vardır. Otomatik oturum açtığınızda, şifreniz artık bilgisayardadır. Şifrelenmiş ve teorik olarak güvenlidir, ancak her zaman keşfedilme şansı vardır.


Parola zaten bilgisayarda. Değilse, bilgisayar doğru olup olmadığını kontrol edemezdi. Windows'un sadece bir "otomatik giriş" bayrağı olduğunu varsayıyordum, ama içinde şifreyle şifrelenmemiş bir dosyaya sahip olmanın çok işe yaradığını tahmin ediyorum ..: - \
Brendan Long

@Brendan Long: Bir bilgisayarda "parola" saklamanın, kaba kuvvet saldırmadan kurtarılamayacak yolları vardır. Bu, tarayıcınızın, sık kullandığınız web siteleri için şifrelerin saklandığı yollardan farklıdır.
Bay Shiny ve Yeni 宇 宇

1

Şirketler için 1 numaralı güvenlik riski içeriden öğrenenlerdir. Genellikle memnuniyetsiz çalışanlardır. Sizi şahsen bir şirket olarak düşünelim. Hiç karanlık bir tarafa gidip seni bir şekilde kötüye kullanmaya başla. Neden bu kişi bilgisayarınızı mahvetmez veya verilerinizi çalmaz.

Şimdi bu düşünce (verileriniz) şifreli güvenlik olmak. Meşru bir kullanıcı olarak bilgisayarınızın içinden şifreli değildir. Bu yüzden kullanabilirsiniz.

Öyleyse, nasıl saldırıya uğrayabileceğinize ilişkin adımlar atalım: 1. Senden nefret ediyorum. 2. Sana hoş geldiniz, bu yüzden beni kesmeyeceksin 3. Oturum açıp şifrenizi değiştiriyorum. Asla bilemezsiniz çünkü zaten kullanmıyorsunuz. 4. Bilgisayarınızı siz gibi uzaktan kumanda ediyorum. 5. Şimdi sana kalbimin içeriğinde kötü şeyler yapabilirim ...

Yani evet! Risk aldığınızı söylüyorum.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.