HDDが暗号化されていない場合、ラップトップで強力なパスワードを使用しても意味がありますか?


9

HDDが暗号化されていない場合、ラップトップの「gW%94Slkx」のような管理者パスワードが「abc」などより安全かどうか疑問に思っていました。ラップトップを紛失したり盗まれたりした場合でも、すべてのデータに簡単にアクセスできます。そしてとにかくパスワードを回復するためのシェアウェア/フリーウェアユーティリティがあります。ラップトップを起動するたびに指のエクササイズをする理由は何ですか?


ラップトップを起動するたびにadminとしてログインしますか?
John Fouhy

コミュニティウィキである必要があります。

回答:


14

はい。ノートパソコンでは常にパスワードを使用する必要があります。非常に安全なパスワードについては、おそらくそれは必要ではありません。泥棒などは、シャンデリアで最も明るい球根であることで知られていません。おそらく、ラップトップが盗まれた場合、泥棒は素早く不正な金銭を狙っているだけであり、基本的な辞書のパスワードでさえもそれらを防ぐことができます。

さらに:

ここに画像の説明を入力してください


1
title = "実際の現実:誰も彼の秘密を気にしません(また、5ドルでそのレンチを見つけるのは難しいでしょう)"
Kevin Panko

3
ラップトップの盗難の大部分は、内部の情報ではなく、ハードウェアの再販価値のためです。暗号化されていない場合、パスワードは簡単に削除したり、liveCDでバイパスしたりできます。ラップトップを盗むほとんどの人は、ひびの入ったWindowsのコピーを置いて販売します。
Dentrasi 2009

12

強力なパスワードを使用すると、ウイルスやワームがパスワードを推測して、さらに被害を与えることを防ぎます。多くのワームは、SMB / CIFSを介して複製を試み、ローカル管理者パスワードを推測します。


2
コンピュータに物理的にアクセスできるワームやウイルスはほとんどありません。
MrChrister 2009

5

承知しました。ロープで木に自転車を結びつける方が、まったく結び付けないよりも安全です。一部のセキュリティデバイスを回避する方法があるという事実は、それらがなくても同じように脆弱であることを意味しません。データを暗号化していない場合でも、ある程度の保護が提供されるため、強力なパスワードを使用してください。正直なところ、強力なパスワードが提供する保護の程度は多くの場合、データを保護するのに十分です-すべてのラップトップ泥棒がHDを引き出して別の場所に再接続するほど賢いわけではありません。


3文字のパスワード(小文字と大文字)でも約20万の組み合わせがあります。私はそれを「自転車を木に結び付けない」とは比較しません。もちろん、パスワードなしでラップトップを離れることはありません。
Borek Bernard、

しかし、1センチのチェーンを使って自転車を縛るのは、半センチのチェーンよりも良いのでしょうか?泥棒がボルトカッターを持ち歩くかどうか、私はいつも考えていました、彼らは大きなものを持ち歩くでしょう。
John Fouhy

@Johnそのアナロジーは実際には機能しません。それは、誰かがラップトップを盗もうとするなら、本当に賢い場合にのみそうすることを提案するようなものです。
サンプソン

HDを引き出す必要は本当にありますか?ライブCDからブートするだけで十分だと思います(最近ではCD / DVDドライブがないラップトップはないようです)
Igor Popov

1
@イゴール良い点。犯人はおそらく、Ubuntuのイメージから起動してドライブをマウントするよりも、HDを引き出す方が早いと思います:)
Sampson

5

かつて、泥棒は私の雇用主からの2つのラップトップを持って飛び立ちました。これらは後で再発見され、オランダ語バージョンのWindows XPを実行しているハードディスクが適切にフォーマットされました。(私たちは英語版のWindowsバージョンのみを使用しているため、改造されたものであり、ハッキングされていません。)盗んだ商品を注文した人に運転中に車を衝突させたところ、泥棒は捕まったそうです。

ラップトップが盗まれた場合、泥棒がそのデータを無視する可能性が高くなります。マシンには価値がありますが、データはそうではありません。では、暗号化やパスワードはどうでしょうか?このシナリオではそれほど重要ではありません。

しかし、誰かがあなたのノートパソコンをデータ盗難の標的にすると困るでしょう。ただし、リスクを取るためには、いくつかの貴重なデータが必要です。新製品のソースコード。ウェブショップからの訪問者のクレジットカード情報。おそらくそれらに興味があるかもしれない他のいくつかのデータ。あるいは、去年の夏にヌードビーチを訪れたときの写真コレクションだけかもしれません。保護するデータがある場合は、データ自体が安全であることを確認してください。(したがって、このデータを暗号化してください!)

ただし、データを暗号化しても、パスワードを知っていれば誰でもこのデータにアクセスできることに注意してください。その場合、暗号化されていてもいなくても違いはありません。ただし、パスワードの安全度は高くなります。保護は、最も弱いリンクと同じくらい強力です。したがって、暗号化を使用しない場合でも、強力なパスワードを使用することが常に最善です。(ログインするだけでなく、誰かがあなたのデータにアクセスするためにもっと極端なアクションをとる必要があるためです。)


3

それどころか、私はノーと言う。

「$$%fOe._ba」の「abc」パスワードに対する唯一の利点は、誰かがあなたのパスワードを解読しようとした場合です。

はい、パスワード、任意のパスワードを持っています。あなたはとにかく所有されていますが、ジョーシュモは失敗します。

このパスワードを再利用しないでください。スキルを持った人があなたのPCを手に入れたら、確かに彼らはあなたのデータを手に入れますが、あなたのパスワードがクラック可能であれば、彼らは他のサイトでそれを使うことを試みることができます。



1

盗まれたとしても…

それが複雑なパスワードである場合、解読するのは困難または不可能になります。つまり、はい、ラップトップ上のデータが危険にさらされます-しかし、ほとんどの人がパスワードを再利用し、泥棒があなたのパスワードを解読してあなたが誰であるかを知ることができる場合、泥棒は、あなたの他のリソースにもアクセスできます。Faaaacebookのように!^^(実際に他の国の銀行がパスワードのみを使用してログインを許可しているという噂を聞いたことがあります。それが本当なら、これはさらに問題を引き起こす可能性があります;)


それが盗まれないならば、それは確かに違いを生みます。しかし、おそらくこのコンピューターはネットワークに接続されていませんか?;)


パスワードの複雑さは実際には長さについてであることに注意してください-パスワードは長いほど良いです。特別で覚えにくい文字を入力しても、実際の長さよりも違いが少なくなります。

  • 下着大好き!
  • 「Fa#¤!」#D

どれがクラックするのに時間がかからないと思いますか?そして、もし2つ目がL3gol4sのように、ほとんどが単語または名前に基づいている場合、私が知る限り、それはハイブリッド辞書攻撃で速くダウンします。


最初の攻撃もかなりすぐに辞書攻撃に陥ると思います
Keck

そうではなく、フレーズ辞書にある必要があります。まして、リストにないパスフレーズを作成する方が、辞書にない単一のパスワードよりも簡単です。しかし、

1
私は私のキーボードには¤キーはありません..知らん
ジョンFouhy

@John Fouhyがアメリカのキーボードを使用している場合は、Ctrl + Alt + 4を試してください。
Ikke、2009年

0

私の場合、そうです。私はMac OS Xとそれに付属するキーチェーン機能を使用しています。ラップトップにログインするとロックが解除される安全なデータベースに、ウェブサイトとネットワーク共有への私のパスワードを保存します。

そのデータベースのパスワードは暗号化されており(トリプルDES)、マシンに物理的にアクセスするだけでは簡単に公開することはできません。同様に、物理的なアクセスを使用してアカウントのパスワードをリセットすると、キーチェーンデータベースへのアクセスが無効になります。

http://support.apple.com/kb/HT1631

したがって、ログインが何らかのセキュリティまたは暗号化手段に関連付けられている場合、はい、強力なパスワードを使用することは非常に良い考えです。


0

あなたのデータはどのような価値がありますか?ハードウェア自体よりも価値がありますか?暗号化されていないドライブのデータを盗むことは非常に簡単です。。。しかし、あなたが価値の高いターゲットではない場合は、文字と数字を含む適度に高品質のパスワードを用意してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.