Pracowałem w systemie Windows 7 w pracy; włącz komputer stacjonarny i zawsze musiałem nacisnąć Ctrl+ Alt+ Delprzed wprowadzeniem nazwy użytkownika i hasła.
Korzystam teraz z systemu Windows 10 w pracy, Windows 10 Enterprise, jeśli patrzę na swój komputer. Nie muszę już naciskać Ctrl+ Alt+ Delprzed zalogowaniem i jestem całkiem pewien, że to nie tylko ja.
Czy istniejący link z uzasadnieniem nie jest już istotny w systemie Windows 10? Co się zmieniło?
Czy to już nie ma znaczenia? : W jaki sposób CTRL-ALT-DEL do logowania zwiększa bezpieczeństwo systemu Windows?
Aktualizacja:
Z logowania interakcyjnego: Nie wymaga CTRL + ALT + DEL :
Brak konieczności naciskania klawiszy CTRL + ALT + DEL pozostawia użytkowników podatnych na ataki, które próbują przechwycić hasła użytkowników. Wymaganie CTRL + ALT + DEL przed zalogowaniem się zapewnia, że użytkownicy komunikują się za pomocą zaufanej ścieżki podczas wprowadzania hasła ... Złośliwy użytkownik może zainstalować złośliwe oprogramowanie, które wygląda jak standardowe okno dialogowe logowania do systemu operacyjnego Windows, i przechwytywać hasło użytkownika. Osoba atakująca może następnie zalogować się na przejęte konto przy dowolnym poziomie uprawnień użytkownika.
Mam problem ze zrozumieniem tego uzasadnienia dla Ctrl+ Alt+ DelMam na myśli, że jeśli złośliwy użytkownik zainstaluje złośliwe oprogramowanie, które wygląda jak standardowy ekran logowania, czy nie powinienem najpierw martwić się tym, że zdarzyło się to, w którym zainstalowano złośliwe oprogramowanie? Czy ktoś może przynajmniej podać przykłady takich ataków, na które użytkownik jest podatny ?
Od tak dawna wszyscy maszerujemy w kierunku melodii must do Ctrl+ Alt+ Delprzed zalogowaniem, a jak na ironię brzmi to: „Interaktywne logowanie: nie wymagaj CTRL + ALT + DEL = wyłączone” .
Niedawno NIST zmienił swoje rekomendacje dotyczące haseł, uważam, że to publikacja 800-63B. Jako taki możesz przeczytać wiele artykułów i opinii na ten temat. Moim ulubionym jest współzałożyciel Stack Overflow, wściekłość Jeffa Atwooda: zasady haseł to bs . Nie muszę iść daleko poza ten tytuł, aby podsumować ten temat, w zasadzie przyznając, że niektóre zasady dotyczące haseł były teatrem bezpieczeństwa . Więc teraz wątpię w wiarygodność Ctrl+ Alt+ Del, ponieważ (1) wydaje się, że nagle został on upuszczony w systemie Windows 10 , a (2) dla mnie [oficjalne] sformułowanie od Microsoft jest dość niejasne.
Jeśli korzystasz z dowolnego komputera, jesteś podatny na ataki na różne sposoby, więc szukam technicznych szczegółów, które mogę ominąć w kwestii dostarczenia wartości Ctrl+ Alt+ Delprzed zalogowaniem .
ctrl-alt-del
.Odpowiedzi:
Aaron Margosis, który pisze na blogu Microsoft Security Guidance na TechNet, kilkakrotnie zwrócił na to uwagę w związku ze zmianą na „Not Configured” dla Secure Attention Sequence alias Ctrl Alt Del. Zasadniczo sprowadza się to do faktu, że użytkownicy nie mogą stwierdzić, czy znajdują się na bezpiecznym pulpicie, łatwiej jest ukraść te same poświadczenia użytkownika na pulpicie i trudno jest je zaimplementować na urządzeniach bez klawiatury.
z „Podstawy zabezpieczeń dla systemu Windows 10 - PROJEKT” autorstwa Aarona Margosis, 8 października 2015 r
z niezamierzonych konsekwencji blokady bezpieczeństwa
źródło
Nadal obowiązuje, ale Microsoft zrobił to, aby urządzenie było bardziej dostępne dla osób niepełnosprawnych.
Możesz łatwo wymusić powrót domyślnej kombinacji klawiszy ctrl-alt-del.
GPO: Wyłącz CTRL + ALT + DEL wymóg logowania przy
Konfiguracja komputera \ Ustawienia systemu Windows \ Ustawienia zabezpieczeń \ Zasady lokalne \ Opcje zabezpieczeń
Odwołaj się tam
ps; Jeśli system Windows 10 znajduje się w grupie roboczej, możesz zmienić to ustawienie w panelu sterowania na karcie zaawansowanej apletu zarządzania użytkownikami.
Edycja 1 - W miarę ewolucji twojego pytania
W systemie operacyjnym Windows WinLogon rejestruje sekwencję crtl-alt-delete i nie pozwala nikomu tego słuchać. Nazywa się to Bezpiecznym kluczem uwagi .
Złośliwe oprogramowanie musiałoby zmodyfikować lub przejąć kontrolę nad procesem winlogon, aby osiągnąć cel uchwycenia tej sekwencji.
Sekwencja jest uważana za bezpieczną, a proces uruchamia monit o zalogowanie.
Według oficjalnej dokumentacji;
Można było również zobaczyć tę odpowiedź z tego samego powodu; https://security.stackexchange.com/questions/34972/whats-the-rationale-behind-ctrl-alt-del-for-login
źródło