Windows 7の自動ログオンがセキュリティリスクである理由


9

Windows 7アカウントを自動的にログオンするように設定したので、パスワードを入力する必要がなく、ログオン画面でユーザー名をクリックする必要がない場合、セキュリティ上のリスクがあると聞きました。

Windows 7の自動ログイン

私は個人的にこれをお勧めしませんが、Windowsユーザーアカウントを保護するためにパスワードを使用することに煩わされたくない人がいます。もちろん、Windowsでのパスワードの使用は必須ではなく、推奨されるだけです。ただし、入力しなくても、ログインプロセスを開始するにはユーザーアイコンをクリックする必要があります。

安全性は低くなりますが、より簡単な方法は、Windows PCの自動ログインを有効にすることです。これは、以前のバージョンと同様にWindows 7でも可能ですが、これには少し手間がかかります。(そして、正当な理由のために、それをくそー。)

ローカルでログオンできること以外に何が危険ですか?ハッカーがリモートでログオンしやすくなりますか?


7
これは、「自動車で平坦化される以外に、ジェイウォーキングのリスクは何ですか?」と尋ねるようなものです。
パビウム2009年

いいえ、それは「他の車のほかにジェイウォーキングのリスクは何ですか」と尋ねるようなものです。
Phenom

回答:


11

それがセキュリティリスクと呼んでいるものです。マシンへの物理的なアクセスを取得したユーザーはだれでも、ログオンして任意のデータにアクセスできます。コンピュータが安全な場所にあり、それが問題にならない場合は、心配する必要はありません。


5
技術的には、誰かがあなたのコンピュータに物理的にアクセスでき、彼らが本当にあなたのデータを望んでいるなら、彼らはあなたのパスワードを知らなくてもそれを手に入れることができます。しかし、その時までにあなたはもっと大きな心配事を抱えています。
サーシャチェディゴフ2009年

1
確かに、彼らは私のデータやすべてを取得できますが、それらのいずれかを読み取ることができるわけではありません。暗号化は王様です。
John T

それが暗号化されている場合、それは別の問題です(彼らはまだパスワードを必要とするので、彼らは以前にそれを入れただけです)。
ブレンダンロング

私のポイントは、完全な見知らぬ人があなたのコンピュータに物理的にアクセスできる場合、あなたのパスワードはあなたが最も心配すべきではないということでした。;)
サーシャチェディゴフ2009

4

いいえ、リモートハッカーは、それ以外の場合にできること以上のことはできません。すでに述べたように、リスクはローカルのみです。

コンピュータが自宅の机の上にあり、周囲に誰がいるかがわかっている場合は、自動ログインを使用します。

ラップトップや仕事用のコンピュータの場合は、自動ログインを使用しないでください。


1

誰かがあなたのコンピュータに近づいてそれを使用するという明白なリスクは別として、別の小さなセキュリティ上のリスクがあります。自動ログオンを設定すると、パスワードがコンピューター上に表示されます。暗号化され、理論的には安全ですが、発見される可能性は常にあります。


パスワードはすでにコンピューター上にあります。そうでない場合、コンピューターはそれが正しいかどうかをチェックできません。私はWindowsに「自動ログイン」フラグがあるだけだと思っていましたが、パスワードが含まれている暗号化されていないファイルがあっても機能すると思います。:-\
Brendan Long

@Brendan Long:「パスワード」をコンピュータに保存して、力ずくで攻撃しないと回復できないようにする方法があります。これは、たとえば、パスワードのクリアテキストが必要なお気に入りのWebサイトのパスワードをブラウザが保存する方法とは異なります。
Shiny and New安宇

1

企業にとって最大のセキュリティリスクは内部関係者です。多くの場合、それは従業員の不満です。あなたを個人的に会社として考えてみましょう。友人にダークサイドに行って、何らかの方法であなたを虐待し始めたことがあります。なぜその人があなたのコンピュータを破壊したり、あなたのデータを盗んだりしないのですか?

さて、暗号化されていること(あなたのデータ)がセキュリティであることを考えると、正当なユーザーとしてコンピューター内からは、暗号化されません。それがあなたがそれを使うことができる理由です。

それでは、ハッキングされる可能性のある手順を実行してみましょう。1。私はあなたが嫌い​​だと判断します。とにかくそれを使用しないので、あなたは決してわかりません。4.私はあなたと同じようにあなたのコンピュータをリモートします。5.わたしはあなたに邪悪なことを心ゆくまで行うことができます...

あ、はい!私はあなたが危険を冒していると言っています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.