20Aug

Por que uma Senha do Windows não é suficiente para proteger seus dados

Então você configurou uma senha em seu laptop ou área de trabalho com Windows, e você sempre se cessa ou bloqueia a tela quando deixar isso sozinho. Isso ainda não protegerá seus dados se o seu computador já for roubado.

Uma senha do Windows ajuda a manter as pessoas honestas honesta, protegendo seu computador do acesso casual não autorizado. Se um atacante ganhar acesso físico ao seu computador, todas as apostas estão desativadas e uma senha do Windows não ajudará muito.

, então o seu computador é roubado. ..

Uma senha do Windows impede que alguém inicie sessão na sua conta de usuário se eles estiverem sentados no teclado do seu computador. Se tudo o que eles têm é um teclado - por exemplo, digamos que eles estão usando um computador de torre de desktop, onde a torre está fisicamente bloqueada e tudo o que eles têm é o teclado e o mouse - eles não estão entrando.

No entanto, todosAs apostas estão desligadas uma vez que eles têm acesso físico ao seu computador. Por exemplo, se eles tiverem a capacidade de reiniciar o computador, eles podem inserir um CD ao vivo do Linux ou até mesmo uma unidade USB do Windows To Go. Eles podem então inicializar a partir deste dispositivo e acessar seus arquivos no ambiente ao vivo.

Isso só é possível se o BIOS do computador estiver configurado para inicializar a partir de dispositivos removíveis. No entanto, geralmente é configurado por padrão. Mesmo que não esteja configurado para inicializar a partir de dispositivos removíveis, o ladrão do computador pode entrar na BIOS e, em seguida, ativar a inicialização a partir de dispositivos removíveis. Isso pode ser evitado configurando uma senha do BIOS, mas poucos usuários fazem isso.

Mesmo se você bloqueasse seu BIOS, impedindo que ele inicializasse dispositivos removíveis e configurando uma senha do BIOS, isso não protegeria seus dados. O ladrão pode abrir o laptop( ou desktop), remover o disco rígido e inseri-lo em outro computador. Eles podem então acessar seus dados pessoais.(Se eles tiveram acesso físico ao interior do seu computador, eles provavelmente também poderiam redefinir as configurações do BIOS e ignorar a senha do BIOS.)

Uma vez que um invasor pode inicializar a partir de um dispositivo removível, eles poderiam até restaurar sua senha do Windows se quisessem. Eles não precisam de ferramentas especiais de hackers para fazer isso - você pode redefinir rapidamente uma senha do Windows com um disco do instalador do Windows, redefinir uma senha do Windows de um CD ao vivo do Ubuntu ou usar uma das muitas ferramentas projetadas para esse propósito, comoo Editor de Senhas do Windows Offline.

Quando uma senha do Windows ajuda

Uma senha do Windows não é completamente inútil. Como os bloqueios nas portas de nossas casas, eles ajudam a manter as pessoas honestas honestamente. Se alguém em seu local de trabalho ou em sua casa quiser ligar o computador e bisbilhotar, uma senha entrará no seu caminho.

Se um ladrão só quiser o seu laptop para o seu hardware, não seus dados pessoais, a senha entrará no seu caminho e impedirá que um ladrão menos experiente acessa seus dados pessoais.

No entanto, se alguém realmente quiser obter seus dados pessoais e eles estão dispostos a inicializar em outro sistema operacional ou abrir seu computador e remover seu disco rígido, a senha do Windows não vai ajudar.

Claro, se você pode bloquear fisicamente um computador - imagine uma torre de desktop bloqueada em uma gaiola com apenas cabos de teclado, mouse e monitor saindo disso - uma senha do Windows impedirá que as pessoas se molhem com esse computador.

quer realmente proteger seus dados? Use Criptografia!

Se você realmente quer proteger seus dados, você não deve confiar apenas em uma senha do Windows. Você deve usar criptografia. Quando você usa criptografia, seus arquivos são armazenados em seu disco rígido de forma aparentemente revoltada. Quando você inicializa seu computador, você terá que inserir sua senha de criptografia. Isso torna os arquivos acessíveis.

Se um ladrão roubar o seu computador e reiniciá-lo em outro sistema operacional ou remove seu disco rígido e se conecta a outro computador, a criptografia os impedirá de entender os dados em seu disco rígido. Ele aparecerá como disparate, sem sentido, sem sentido, a menos que eles conheçam sua senha de criptografia.

Agora, a criptografia resulta em alguma quantia de penalidade de desempenho. Se você usar seu laptop para o Facebook e YouTube, provavelmente não precisa criptografar seu disco rígido. No entanto, se você tiver documentos financeiros ou comerciais sensíveis, você deseja usar a criptografia para proteger seus dados, seja usando um laptop ou área de trabalho.

Quer usar criptografia? Se você tem uma edição profissional do Windows, você pode usar o BitLocker para criptografar seu disco rígido. No entanto, você não precisa de uma edição profissional do Windows para usar criptografia. Basta instalar o TrueCrypt de código aberto gratuito e aberto. Quando você usa esse software, você terá que inserir sua senha de criptografia sempre que seu computador for inicializado. Você também pode configurá-lo para armazenar seus arquivos importantes em um recipiente criptografado, deixando o resto do seu computador não criptografado. O contêiner criptografado ainda protegeria os arquivos importantes que você armazena.

Claro, uma senha do Windows ainda é útil. Por exemplo, se você não usa uma senha do Windows, mas usa criptografia e seu laptop é roubado enquanto está ligado, o invasor poderá abrir o laptop e acessar seus dados. O computador já está sendo executado, então eles têm acesso. Se o laptop estivesse sentado em uma tela de bloqueio e eles precisassem de uma senha para fazer login, eles teriam que reiniciar o computador para tentar acessar e, ao fazê-lo, eles se bloqueiam porque o computador esquece a chave de criptografia quandoele desliga.

Claro, nada é perfeito e o ataque ao freezer pode ser usado contra computadores com criptografia se eles estiverem ligados. No entanto, esta é uma técnica muito avançada e você não precisa se preocupar demais com isso, a menos que esteja preocupado com a espionagem séria do governo ou da empresa.

Crédito de imagem: Florian no Flickr