Czy warto używać silnego hasła na laptopie, jeśli dysk twardy nie jest zaszyfrowany?

9

Zastanawiałem się, czy hasło administratora, takie jak „gW% 94Slkx” na laptopie, jest bezpieczniejsze niż, powiedzmy, „abc”, jeśli dysk twardy nie jest zaszyfrowany. Jeśli zgubisz laptopa lub zostanie on skradziony, wszystkie twoje dane i tak będą łatwo dostępne. Poza tym istnieją narzędzia shareware / freeware do odzyskania hasła. Czy jest jakiś dobry powód dla ćwiczenia palca przy każdym uruchomieniu laptopa?

Borek Bernard
źródło
Czy logujesz się jako administrator przy każdym uruchomieniu laptopa?
John Fouhy,
Powinna być wiki społeczności.

Odpowiedzi:

14

Powiedziałbym, że tak, zawsze powinieneś używać hasła na laptopie. Jeśli chodzi o bardzo bezpieczne hasło, prawdopodobnie nie jest konieczne. Złodzieje i tym podobne nie są znane z tego, że są najjaśniejszymi żarówkami w żyrandolu. Jest szansa, że ​​jeśli twój laptop zostanie skradziony, złodziej chce tylko szybko i nieuczciwie zarobić, a nawet podstawowe hasło do słownika go powstrzyma.

Oprócz:

wprowadź opis zdjęcia tutaj

DWilliams
źródło
1
title = "Rzeczywista rzeczywista rzeczywistość: nikt nie dba o jego sekrety. (Trudno byłoby mi znaleźć ten klucz za 5 USD.)"
Kevin Panko
3
Większość kradzieży laptopów dotyczy wartości odsprzedaży sprzętu, a nie informacji w nim zawartych. Jeśli nie jest zaszyfrowane, hasło można łatwo usunąć lub ominąć za pomocą LiveCD. Większość osób, które kradną laptopy, założy crackowaną wersję systemu Windows i będzie ją sprzedawać.
Dentrasi
12

Silne hasło zapobiega zgadywaniu wirusów i robaków i powodowaniu większych szkód. Wiele robaków próbuje się replikować przez SMB / CIFS i zgaduje hasło lokalnego administratora.

dlux
źródło
2
Kilka robaków i wirusów będzie miało fizyczny dostęp do twojego komputera.
MrChrister,
5

Pewnie. Przywiązanie roweru do drzewa za pomocą liny jest bezpieczniejsze niż całkowite jego przywiązanie. Fakt, że istnieją sposoby obejścia niektórych urządzeń zabezpieczających, nie oznacza, że ​​bez nich jesteś równie podatny na ataki. Nawet jeśli nie szyfrujesz swoich danych, użyj silnego hasła, ponieważ nadal będzie ono zapewniało pewien stopień ochrony. Szczerze mówiąc, stopień ochrony, jaki zapewnia silne hasło, w wielu przypadkach wystarcza do ochrony danych - nie wszyscy złodzieje laptopów są wystarczająco inteligentni, aby wyciągnąć HD i podłączyć go gdzie indziej.

Sampson
źródło
Istnieje około 200 000 kombinacji nawet dla haseł trzyliterowych (małe i wielkie litery). Nie porównałbym tego do „nie przywiązywania roweru do drzewa”. Oczywiście nie zostawiłbym laptopa bez hasła.
Borek Bernard,
Ale czy wiązanie roweru łańcuchem o grubości jednego cala jest lepsze niż łańcuch o długości pół centymetra? Zawsze myślałem, że jeśli złodziej zabierze się do noży do śrub, będą nosić te duże.
John Fouhy,
@John Ta analogia tak naprawdę nie działa. To tak, jakby sugerując, jeśli ktoś ma zamiar ukraść laptopa, oni tylko zrobić tak, jeśli są naprawdę inteligentne.
Sampson,
Czy naprawdę trzeba wyciągnąć HD? Myślę, że samo uruchomienie z płyty CD na żywo (nie sądzę, że w dzisiejszych czasach są laptopy bez napędu CD / DVD) to więcej niż wystarcza ...
Igor Popov
1
@Igor Dobra uwaga. Myślę, że przestępca prawdopodobnie szybciej wyciągnąłby HD niż pomyślał o uruchomieniu z obrazu Ubuntu, a następnie zamontowaniu dysku :)
Sampson
5

Pewnego razu włamywacz wystartował z dwoma laptopami od mojego pracodawcy. Zostały one później ponownie znalezione, a dyski twarde są ładnie sformatowane w holenderskiej wersji systemu Windows XP. (Używamy tylko angielskich wersji systemu Windows, więc wiemy, że został sformatowany i nie został zhakowany.) Złodziej został złapany, gdy rozbił samochód podczas jazdy skradzionego towaru, najwyraźniej komuś, kto je zamówił.

Gdy twój laptop zostanie skradziony, istnieje duża szansa, że ​​złodziej po prostu zignoruje znajdujące się na nim dane. Maszyna ma wartość, dane często nie. Więc szyfrowanie i / lub hasła? Nie jest to wielka sprawa w tym scenariuszu.

Ale miałbyś kłopoty, gdyby ktoś zaatakował twój komputer w celu kradzieży danych. Potrzebuje jednak pewnych cennych danych, aby podjąć ryzyko. Kod źródłowy nowego produktu. Informacje o karcie kredytowej odwiedzających ze sklepu internetowego. Być może niektóre inne dane, które mogą ich zainteresować. A może po prostu twoja kolekcja zdjęć z wizyty na plaży dla nudystów zeszłego lata. Jeśli masz jakieś dane do ochrony, lepiej upewnij się, że same dane są bezpieczne. (Dlatego szyfruj te dane!)

Pamiętaj jednak, że jeśli zaszyfrujesz swoje dane, każdy może uzyskać dostęp do tych danych, jeśli zna twoje hasło. Szyfrowane czy nie, nie robi różnicy w tym przypadku. Siła hasła tak. Ochrona jest tak silna, jak jej najsłabsze ogniwo. Tak więc posiadanie silnego hasła jest zawsze najlepsze, nawet jeśli nie używasz szyfrowania. (Ponieważ wymaga to od kogoś podjęcia bardziej ekstremalnych działań w celu uzyskania dostępu do twoich danych zamiast tylko logowania.)

Wim ten Brink
źródło
3

Przeciwnie, mówię nie.

Jedyną zaletą „$$% fOe._ba” nad hasłem „abc” jest to, że ktoś próbuje złamać twoje hasło.

TAK ma hasło, dowolne hasło. I tak jesteś twoją własnością, ale Joe Shmo zostanie udaremniony.

nie używaj ponownie tego hasła. Jeśli ktoś z umiejętnościami NIE dostanie twojego komputera, to na pewno otrzyma twoje dane, ale jeśli twoje hasło można zgarnąć, może spróbować użyć go na innych stronach.

Keck
źródło
1

Tak, są korzyści.

Po pierwsze, przypadkowy szpieg nie ma dostępu do twoich danych.

Jednak przy takich rzeczach, jak TRK ( http://trinityhome.org/Home/index.php?wpid=1&front_id=12 ), należy pamiętać, że jedynym prawdziwym zabezpieczeniem jest szyfrowanie na pełnym dysku.

John Gietzen
źródło
1

Jeśli zostanie skradziony, nie bardzo ... ale

Jeśli jest to złożone hasło, jego złamanie będzie trudniejsze lub niemożliwe - co oznacza, że ​​tak, dane na laptopie są zagrożone - ale ponieważ większość ludzi ponownie używa haseł i jeśli złodziej może złamać hasło i dowiedzieć się, kim jesteś, złodziej może również uzyskać dostęp do innych zasobów. Jak twój Faaaacebook! ^^ (Słyszałem pogłoski, że banki w innych krajach faktycznie zezwalają na logowanie tylko hasłem - jeśli to prawda, może to oznaczać jeszcze więcej problemów;)


Jeśli jednak nie zostanie skradziony, z pewnością robi różnicę. Ale może ten komputer nie jest podłączony do żadnej sieci? ;)


Pamiętaj, że złożoność hasła naprawdę zależy od długości - im dłuższe hasło, tym lepiej. Specjalne, trudne do zapamiętania i pisania znaki mają mniejszą różnicę niż faktyczna długość:

  • Kocham moją bieliznę!
  • „Fa # ¤!” # D

Zgadnij, który z nich zajmie mniej czasu? A jeśli drugi opiera się głównie na słowie lub nazwie, takich jak L3gol4s, szybko by się rozwinął z hybrydowym atakiem słownikowym, o ile wiem.

Oskar Duveborn
źródło
Wyobrażam sobie, że pierwszy również dość szybko
Keck
Niezupełnie, musi być w słowniku fraz i raczej łatwiej jest utworzyć hasło, które nie jest wymienione w całości, niż pojedyncze hasło, którego nie ma w słowniku. Ale
zmieńmy
1
Nie wiem, nie ma klawisza ¤ na mojej klawiaturze.
John Fouhy,
@John Fouhy spróbuj ctrl + alt + 4, jeśli masz amerykańską klawiaturę.
Ikke,
0

W moim przypadku tak. Używam Mac OS X i dołączonej do niego funkcji pęku kluczy. Przechowuje moje hasła do stron internetowych i udziałów sieciowych w bezpiecznej bazie danych, która jest odblokowywana po zalogowaniu do laptopa.

Hasła w tej bazie danych są szyfrowane (Triple DES) i nie można ich łatwo ujawnić jedynie poprzez fizyczny dostęp do komputera. Podobnie użycie dostępu fizycznego do zresetowania hasła do mojego konta spowoduje wyłączenie dostępu do bazy danych pęku kluczy.

http://support.apple.com/kb/HT1631

Więc jeśli twój login jest powiązany z jakimikolwiek środkami bezpieczeństwa lub szyfrowania, to tak, użycie silnego hasła jest bardzo dobrym pomysłem.

Nic
źródło
0

Jaką wartość mają twoje dane? Czy to jest cenniejsze niż sam sprzęt? Kradzież danych z niezaszyfrowanego dysku jest dość łatwa. . . Ale jeśli nie jesteś celem o wysokiej wartości - po prostu miej dość rozsądne hasło z literami i cyframi i myślę, że wszystko będzie dobrze.

TheEruditeTroglodyte
źródło