20Aug

Miks Windowsi parool ei ole teie andmete kaitseks piisav

Nii et olete oma Windowsi sülearvutile või töölauale seadistanud parooli ning alati logite välja või lukusta, kui jätad selle üksi. See ikkagi ei kaitse teie andmeid, kui teie arvuti on kunagi varastatud.

Windowsi parool hoiab ausad inimesed ausad, kaitstes teie arvutit juhusliku volitamata juurdepääsu eest. Kui ründaja saab füüsilist juurdepääsu oma arvutisse, kõik ennustused on välja lülitatud ja Windowsi parool ei aita palju.

Nii et teie arvuti läheb varastatud. ..

Windowsi parool hoiab ära selle, et keegi ei logi sisse oma kasutajakontole, kui nad istuvad arvuti klaviatuuril. Kui kõik neil on, on klaviatuur - näiteks ütleme, et nad kasutavad arvutitarvutit, kus torn on füüsiliselt lukustatud, ja kõik, mis neil on, on klaviatuur ja hiir - nad ei sisene sisse.

Kuid kõikennustused on välja lülitatud, kui neil on füüsiline juurdepääs teie arvutisse. Näiteks kui nad suudavad arvuti taaskäivitada, saavad nad lisada Linuxi otse CD või isegi USB-draivi Windows to Go. Seejärel saab see seadmest käivituda ja oma elus keskkonda oma failidele juurde pääseda.

See on võimalik ainult siis, kui arvuti BIOS on seatud käivitamiseks eemaldatavatest seadmetest. Kuid tavaliselt on see vaikimisi määratud nii. Isegi kui seade ei käivitu eemaldatavatest seadmetest, võib arvuti varvas oma BIOS-i siseneda ja seejärel käivitada eemaldatavatest seadmetest. Seda saab vältida, seadistades BIOS-i parooli, kuid vähesed kasutajad teevad seda.

Isegi kui te peaksite oma BIOS-i lukustama, takistades eemaldatavaid seadmeid käivitama ja BIOS-parooli seadistama, ei kaitse see teie andmeid. Varas võib avada sülearvuti( või töölaua), eemaldada kõvaketas ja lisada see teise arvutisse. Seejärel saavad nad teie isikuandmetele juurdepääsu.(Kui neil oleks füüsiline ligipääs arvuti siseküljele, võisid nad arvatavasti ka BIOS-i seaded lähtestada ja oma BIOS-i parooli ületada.)

Kui ründaja saab eemaldatavast seadmest käivitada, võivad nad isegi Windowsi parooli lähtestada, kui nad soovivad. Selleks ei pea nad selleks mingeid spetsiaalseid häkkerite tööriistu - saate Windowsi parooli Windowsi installiriba abil kiiresti lähtestada, Windowsi parooli lähtestada Ubuntu live CD-lt või kasutada ühte paljudest selleks loodud tööriistadest, näiteksvõrguühenduseta Windowsi salasõnade redaktor.

Kui Windowsi parool aitab

-d Windowsi parool pole täiesti kasutu. Nagu meie maja uste lukud, aitavad need ausad inimesed ausalt öelda. Kui keegi teie töökohas või teie kodus soovib oma arvutit sisse lülitada ja snoop ümber käivitada, muutub see parooliks.

Kui varas tahab oma sülearvuti ainult riistvara, mitte teie isiklike andmete jaoks, saab see parool ennast ja takistab vähem aruka viga teie isikuandmetele juurdepääsemisel.

Kuid kui keegi tõesti tahab teie isikuandmeid saada ja nad soovivad teise operatsioonisüsteemi käivitada või arvuti avada ja oma kõvaketast eemaldada, ei aita Windowsi parool.

Loomulikult, kui saate arvuti füüsiliselt lukustada - pilt töötab taustal, kus on ainult klaviatuuri, hiire ja monitori kaablid lukustatud - Windowsi parool ei lase inimestel selle arvutiga mukkuda.

Kas soovite oma andmeid kindlalt kaitsta? Kasutage krüpteerimist!

Kui soovite tõesti oma andmeid kaitsta, siis ei tohiks mitte ainult tugineda Windowsi paroolile. Sa peaksid kasutama krüptimist. Kui kasutate krüptimist, salvestatakse teie failid oma kõvakettale näiliselt krüptitud kujul. Arvuti käivitamisel peate sisestama oma krüpteerimisparooli. See muudab failid ligipääsetavaks.

Kui varas varastab teie arvuti ja taaskäivitatakse see teise operatsioonisüsteemi või eemaldab selle kõvaketta ja ühendab selle teise arvutisse, ei võimalda krüptimine neil mõista kõvakettale salvestatud andmeid. See ilmub skrambleerituna, juhuslikult mõttetuks, kui nad ei tea teie krüpteerimisparooli.

Nüüd, krüpteerimine toob kaasa mõningase jõudluse karistuse. Kui kõik, mida kasutate oma sülearvuti jaoks, on Facebook ja YouTube, ei pea te tõenäoliselt kõvaketast krüpteerima. Kuid kui teil on tundlikke rahalisi või äridokumente, peate oma andmete kaitsmiseks kasutama krüptimist, kas kasutate sülearvutit või töölauda.

Kas soovite krüpteerimist kasutada? Kui teil on Windowsi professionaalne väljaanne, võite oma kõvakettale krüpteerimiseks kasutada BitLockerit. Kuid krüpteerimiseks ei pea te Windowsi Professional väljaannet. Lihtsalt paigaldage tasuta ja avatud lähtekoodiga TrueCrypt. Kui kasutate seda tarkvara, peate sisestama oma krüpteerimisparooli iga arvuti käivitamisel. Võite ka seadistada selle, et salvestada olulised failid krüptitud konteinerisse, jättes ülejäänud arvuti krüptimata. Krüpteeritud konteiner kaitseb endiselt selles olulisi faile.

Muidugi on Windowsi parool endiselt kasulik. Näiteks kui te ei kasuta Windowsi parooli, kuid kasutate krüptimist ja sülearvuti on varjatud, kui see on sisse lülitatud, saab ründaja sülearvuti avada ja oma andmetele juurde pääseda. Arvuti on juba käimas, nii et neil on juurdepääs. Kui sülearvuti istub lukukujulisel ekraanil ja see peaks sisselogimiseks sisestama parooli, peavad nad arvuti taaskäivitama, et pääseda juurde pääseda, ja sel juhul lukustuvad nad end, sest arvuti salvestab selle krüpteerimisvõtme, kuisee vabaneb.

Muidugi pole midagi täiuslik ja külmutusrünnakut saab kasutada arvutite krüptimiseks, kui need on sisse lülitatud. Kuid see on väga täiustatud tehnika ja te ei pea seda liiga palju muretsema, kui pole mures tõsise valitsuse või ettevõtte spionaaži pärast.

pildikrediit: Florian Flickril