Защо не трябва автоматично да влизате в компютъра си с Windows

Съдържание:

Защо не трябва автоматично да влизате в компютъра си с Windows
Защо не трябва автоматично да влизате в компютъра си с Windows

Видео: Защо не трябва автоматично да влизате в компютъра си с Windows

Видео: Защо не трябва автоматично да влизате в компютъра си с Windows
Видео: Zigbee датчик климата SZ-T04 - быстрый отклик и гибкая настройка за небольшую стоимость - YouTube 2024, Април
Anonim
Автоматичното влизане в компютъра ви с Windows отваря отвор за сигурност. Когато активирате автоматичното влизане, паролата на вашия акаунт в Windows се съхранява на вашия компютър, където може да има достъп до която и да е програма с администраторски достъп.
Автоматичното влизане в компютъра ви с Windows отваря отвор за сигурност. Когато активирате автоматичното влизане, паролата на вашия акаунт в Windows се съхранява на вашия компютър, където може да има достъп до която и да е програма с администраторски достъп.

Ако използвате профил в Microsoft, за да влезете в системата - или да използвате повторно важна парола, която използвате и за електронната си поща или за други важни профили - трябва да останете далеч от функцията за автоматично влизане.

Регистрационната хак е най-лошата

Абсолютният най-лош начин да активирате автоматичното влизане е със стария хак на системния регистър. Това включва задаване в регистъра на няколко стойности под ключ HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon.

Активирате AutoAdminLogon и въведете стойности за DefaultUserName, DefaultPassword и DefaultDomain. Точно така - буквално въвеждате паролата си за Windows в текста на регистъра, където се съхранява. Всяка програма на вашия компютър с достъп до тази част от регистъра може лесно да го намерите.

Image
Image

Други методи не са много по-добри

Можете да имате автоматично влизане на компютъра при всяко стартиране. Това изисква използването на инструмент за скрити потребителски профили, наречен netplwiz, който не е достъпен чрез нормалния контролен панел.

Когато използвате този инструмент, трябва да въведете потребителско име и паролата за него в Windows. След като направите това, Windows автоматично ще се регистрира в този акаунт, когато заредите компютъра си.

Когато използвате този метод, Windows всъщност не съхранява вашата парола в текстови полета в регистъра, така че това е подобрение. Вместо това паметта се запазва като "LSA Secret". Това осигурява допълнителна сигурност, понеже не е съхранена в платестак - програма, която няма достъп, ще трябва да свърши малко работа. Помощната програма SysInternals Autologon също така запазва паролата ви като LSA тайна.
Когато използвате този метод, Windows всъщност не съхранява вашата парола в текстови полета в регистъра, така че това е подобрение. Вместо това паметта се запазва като "LSA Secret". Това осигурява допълнителна сигурност, понеже не е съхранена в платестак - програма, която няма достъп, ще трябва да свърши малко работа. Помощната програма SysInternals Autologon също така запазва паролата ви като LSA тайна.

Но те са лесни за декриптиране, ако дадена програма има администраторски достъп - в края на краищата, Windows се нуждае от достъп до тях. Например, помощната програма LSASecretsView на NirSoft ще покаже всички тайни на LSA на вашия компютър, включително запазена парола за автоложна Windows.

Image
Image

Колко ценна е тази парола, наистина?

Дали това важи за вас зависи от това колко ценна е тази парола. Ако имате домашен компютър със слаба парола като "парола" и наистина не ви е грижа кой влиза в него, това вероятно е добре. Да, програмите на компютъра Ви могат да видят, че паролата ви е "парола" и така може да се появи някой, който седи на компютъра, но не може да направи нищо друго, освен да използва този компютър.

ако настройвате компютъра с Windows като павилион и не искате да се притеснявате за вход, това е добре, стига да сте наясно, че паролата, която използвате тук, не е тайна.

Проблемът е, че много хора ще използват ценни пароли за своите профили за вход в Windows. Не трябва да използвате повторно пароли, но много хора вероятно използват една и съща парола за акаунта си в Windows 7, както правят за своя имейл акаунт или други важни онлайн акаунти. Поставянето му на компютъра, където някоя програма или някой с достъп биха могли да я чупят, е грешка.

Още по-важни, съвременните версии на Windows - Windows 8, 8.1 и 10 - всички използват профили на Microsoft по подразбиране. Ако влезете с профил в Microsoft и активирате автоматичното влизане, вече сте запазили паролата за вашия акаунт на Microsoft на вашия компютър, където програми и хора с достъп до вашия компютър могат да се снабдят с него. След това те могат да използват тази парола, за да получат достъп до имейлите ви в Outlook.bg, файловете OneDrive и всичко останало, до което е достъпна паролата за профила ви в Microsoft.

Image
Image

Влизане без въвеждане на дълга парола

Windows 8, 8.1 и 10 предлагат по-лесни начини за влизане в компютъра, като ви спестяват от въвеждането на тази дълга парола всеки път, когато стартирате. Можете да настроите ПИН - кратък цифров код, който можете да въвеждате, за да влезете. Можете също да използвате парола за картина или да влезете в компютъра си чрез уеб камера или датчик за пръстови отпечатъци, като използвате Windows Hello на някои лаптопи Windows 10.

Съвременните компютри също трябва да се зареждат бързо, така че не бива да се налага да седнете, чакайки настолния ви компютър да стане използваем, докато различните програми се зареждат автоматично. Ако компютърът ви отнема много време, за да стартирате, отрежете програмите за стартиране и прегледайте обновяването на компютър с твърд диск.

Image
Image

Ако действително искате да влезете автоматично, може да го настроите и на слаба парола, която не използвате другаде, а не на силна парола, която използвате повторно навсякъде другаде. Не използвайте профил на Microsoft, за да влезете, или - използвайте локален потребителски акаунт. Докато не използвате тази парола за нищо друго, няма голям риск.

Препоръчано: