Có bất kỳ điểm nào trong việc sử dụng mật khẩu mạnh trên máy tính xách tay nếu ổ cứng không được mã hóa?


9

Tôi đã tự hỏi liệu mật khẩu Quản trị viên như "gW% 94Slkx" trên máy tính xách tay có an toàn hơn không, nói, "abc" nếu ổ cứng của bạn không được mã hóa. Nếu bạn bị mất máy tính xách tay hoặc nếu nó bị đánh cắp, mọi dữ liệu của bạn đều có thể dễ dàng truy cập. Và có những phần mềm chia sẻ / phần mềm miễn phí để khôi phục mật khẩu. Bất kỳ lý do tốt cho ngón tay kích thích mỗi khi tôi khởi động máy tính xách tay của tôi?


Bạn có đăng nhập với tư cách quản trị viên mỗi khi khởi động máy tính xách tay không?
John Fouhy

Nên là wiki cộng đồng.

Câu trả lời:


14

Tôi muốn nói có, bạn nên luôn luôn sử dụng mật khẩu trên máy tính xách tay. Đối với một mật khẩu rất an toàn, có lẽ nó không cần thiết. Kẻ trộm và những kẻ không được biết đến là bóng đèn sáng nhất trong đèn chùm. Rất có thể, nếu máy tính xách tay của bạn bị đánh cắp, tên trộm chỉ đang tìm cách kiếm tiền nhanh chóng và không trung thực và thậm chí một mật khẩu từ điển cơ bản sẽ giữ chúng.

Ngoài ra:

nhập mô tả hình ảnh ở đây


1
title = "thực tế thực tế thực tế:. không ai quan tâm về những bí mật của mình (. Ngoài ra, tôi sẽ khó ép để thấy rằng chìa khoá cho $ 5)"
Kevin Panko

3
Phần lớn các vụ trộm máy tính xách tay là cho giá trị bán lại của phần cứng, thay vì cho thông tin bên trong. Nếu nó không được mã hóa, mật khẩu có thể dễ dàng bị xóa hoặc bỏ qua với liveCD. Hầu hết những người ăn cắp máy tính xách tay sẽ đưa vào một bản sao cracked của Windows và bán nó trên.
Dentrasi

12

Một mật khẩu mạnh sẽ ngăn chặn virus và sâu đoán nó và gây thêm thiệt hại. Nhiều sâu cố gắng sao chép qua SMB / CIFS và đoán mật khẩu quản trị viên cục bộ.


2
Rất ít sâu và viri sẽ có quyền truy cập vật lý vào máy tính của bạn.
MrChrister

5

Chắc chắn rồi. Buộc xe đạp của bạn vào một cái cây bằng một sợi dây an toàn hơn là không buộc nó chút nào. Thực tế là có nhiều cách xung quanh một số thiết bị bảo mật không có nghĩa là bạn cũng dễ bị tổn thương nếu không có chúng. Ngay cả khi bạn không mã hóa dữ liệu của mình, hãy sử dụng mật khẩu mạnh vì nó vẫn sẽ cung cấp một mức độ bảo vệ nào đó. Thành thật mà nói, mức độ bảo vệ của một mật khẩu mạnh sẽ cung cấp đủ trong nhiều trường hợp để bảo vệ dữ liệu của bạn - không phải tất cả những tên trộm máy tính xách tay đều đủ thông minh để rút HD ra và kết nối lại ở nơi khác.


Có khoảng 200 000 kết hợp ngay cả đối với 3 mật khẩu chữ cái (chữ thường và chữ thường). Tôi sẽ không so sánh điều đó với việc "không buộc xe đạp vào cây". Tất nhiên tôi sẽ không rời khỏi máy tính xách tay của mình mà không có bất kỳ mật khẩu nào cả.
Borek Bernard

Nhưng việc buộc chiếc xe đạp của bạn lên với một chuỗi dày một inch tốt hơn một chuỗi nửa cm? Tôi đã luôn luôn nghĩ rằng nếu một tên trộm sẽ mang theo máy cắt bu lông, chúng sẽ mang theo những cái lớn.
John Fouhy

@ John Điều đó tương tự không thực sự làm việc. Điều đó giống như gợi ý nếu ai đó sẽ đánh cắp máy tính xách tay, họ sẽ chỉ làm như vậy nếu họ thực sự thông minh.
Sampson

Có thực sự cần thiết để kéo HD ra? Tôi nghĩ chỉ cần khởi động từ một đĩa CD trực tiếp (Tôi không nghĩ rằng có những máy tính xách tay ngày nay không có ổ đĩa cd / dvd) là quá đủ ...
Igor Popov

1
@Igor Điểm tốt. Tôi đang nghĩ rằng một tên tội phạm có thể sẽ nhanh chóng rút HD ra hơn là suy nghĩ để khởi động từ hình ảnh của Ubuntu và sau đó gắn ổ đĩa :)
Sampson

5

Một tên trộm đã từng cất cánh với hai máy tính xách tay từ chủ nhân của tôi. Chúng sau đó được tìm thấy một lần nữa, với các đĩa cứng được định dạng độc đáo chạy phiên bản Windows XP của Hà Lan. (Chúng tôi chỉ sử dụng các phiên bản Windows tiếng Anh, vì vậy chúng tôi biết rằng nó đã được định dạng lại và không bị hack.)

Khi máy tính xách tay của bạn bị đánh cắp, rất có thể kẻ trộm sẽ bỏ qua dữ liệu trên đó. Máy có giá trị, dữ liệu thường không. Vậy mã hóa và / hoặc mật khẩu? Không phải là một vấn đề lớn trong kịch bản này.

Nhưng bạn sẽ gặp rắc rối nếu ai đó nhắm vào mạng của bạn để lấy cắp dữ liệu. Mặc dù vậy, nó cần phải có một số dữ liệu có giá trị để chấp nhận rủi ro. Mã nguồn của một sản phẩm mới. Thông tin thẻ tín dụng của khách truy cập từ một webshop. Có thể một số dữ liệu khác có thể quan tâm đến họ. Hoặc có thể chỉ là bộ sưu tập hình ảnh của bạn từ chuyến thăm bãi biển khỏa thân vào mùa hè năm ngoái. Nếu bạn có một số dữ liệu để bảo vệ, tốt hơn bạn nên đảm bảo rằng dữ liệu đó được bảo mật. (Do đó, mã hóa dữ liệu này!)

Tuy nhiên, hãy nhớ rằng nếu bạn mã hóa dữ liệu của mình thì bất kỳ ai cũng có thể truy cập dữ liệu này nếu họ biết mật khẩu của bạn. Được mã hóa hay không không tạo ra sự khác biệt trong trường hợp đó. Mật khẩu mạnh, mặc dù. Bảo vệ mạnh như liên kết yếu nhất. Vì vậy, có một mật khẩu mạnh luôn là tốt nhất, ngay cả khi bạn không sử dụng mã hóa. (Bởi vì nó yêu cầu ai đó thực hiện các hành động cực đoan hơn để truy cập dữ liệu của bạn thay vì chỉ đăng nhập.)


3

Trái lại, tôi nói không.

Lợi ích duy nhất của '$$% fOe._ba' đối với mật khẩu 'abc' là nếu ai đó cố gắng bẻ khóa mật khẩu của bạn.

CÓ có mật khẩu, mật khẩu bất kỳ. Dù sao bạn cũng được sở hữu, nhưng joe shmo sẽ bị thất bại.

không sử dụng lại mật khẩu này Nếu ai đó có kỹ năng LÀM ĐƯỢC máy tính của bạn, chắc chắn, họ sẽ lấy dữ liệu của bạn, nhưng nếu mật khẩu của bạn bị bẻ khóa, họ có thể thử sử dụng nó trên các trang web khác.



1

Nếu nó bị đánh cắp, không thực sự ... nhưng

Nếu đó là một mật khẩu phức tạp thì sẽ khó hoặc không thể bẻ khóa - có nghĩa là có, dữ liệu trên máy tính xách tay bị xâm phạm - nhưng vì hầu hết mọi người sử dụng lại mật khẩu và nếu kẻ trộm có thể bẻ khóa mật khẩu của bạn và tìm ra bạn là ai, tên trộm cũng có thể có quyền truy cập vào các tài nguyên khác của bạn. Giống như Faaaacebook của bạn! ^^ (Tôi đã nghe tin đồn về các ngân hàng ở các quốc gia khác thực sự cho phép đăng nhập chỉ bằng mật khẩu - nếu đó là sự thật thì điều này có thể còn có nghĩa là rắc rối hơn nữa;)


Nếu nó không bị đánh cắp, nó chắc chắn sẽ tạo ra sự khác biệt. Nhưng có lẽ máy tính này không được kết nối với bất kỳ mạng? ;)


Hãy nhớ rằng độ phức tạp của mật khẩu thực sự là về độ dài - mật khẩu càng dài thì càng tốt. Các ký tự đặc biệt, khó nhớ và loại ít tạo ra sự khác biệt so với độ dài thực tế:

  • Tôi yêu đồ lót của tôi!
  • "Pháp # ¤!" # D

Đoán xem cái nào sẽ mất ít thời gian hơn để crack? Và nếu cái thứ hai chủ yếu dựa trên một từ hoặc một cái tên, như L3gol4, nó sẽ đi xuống nhanh chóng với một cuộc tấn công từ điển lai theo như tôi biết.


Tôi tưởng tượng cái đầu tiên cũng sẽ rơi vào một cuộc tấn công từ điển khá nhanh
Keck

Không thực sự, nó cần phải có trong một từ điển cụm từ và, tốt hơn là tạo một cụm mật khẩu không được liệt kê đầy đủ, hơn là một mật khẩu không có trong từ điển. Nhưng hãy thay đổi ví dụ một chút chỉ trong trường hợp ^^
Oskar Duveborn

1
Tôi không biết, không có phím on trên bàn phím của tôi ..
John Fouhy

@John Fouhy hãy thử ctrl + alt + 4 nếu bạn có bàn phím kiểu Mỹ.
Ikke

0

Trong trường hợp của tôi, vâng. Tôi sử dụng Mac OS X và tính năng Keychain đi kèm. Nó lưu mật khẩu của tôi vào các trang web và chia sẻ mạng trong cơ sở dữ liệu an toàn được mở khóa khi tôi đăng nhập vào máy tính xách tay của mình.

Mật khẩu trong cơ sở dữ liệu đó được mã hóa (Triple DES) và không thể dễ dàng bị lộ chỉ bằng cách truy cập vật lý vào máy. Tương tự, sử dụng quyền truy cập vật lý để đặt lại mật khẩu tài khoản của tôi sẽ vô hiệu hóa quyền truy cập vào cơ sở dữ liệu Keychain.

http://support.apple.com/kb/HT1631

Vì vậy, nếu đăng nhập của bạn được gắn với bất kỳ loại biện pháp bảo mật hoặc mã hóa nào, thì có, sử dụng mật khẩu mạnh là một ý tưởng rất tốt.


0

Dữ liệu của bạn có giá trị gì? Có giá trị hơn bản thân phần cứng? Ăn cắp dữ liệu của một ổ đĩa không được mã hóa khá dễ dàng. . . Nhưng nếu bạn không phải là mục tiêu có giá trị cao - chỉ cần có mật khẩu chất lượng cao hợp lý với các chữ cái và số và tôi nghĩ bạn sẽ ổn thôi.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.