NAVIGAZIONE SCOLASTICA
- Protezione degli account utente e delle password in Windows
- Prevenire il disastro con il controllo dell'account utente
- Windows Defender e un sistema privo di malware
- Windows Firewall: la migliore difesa del tuo sistema
- Utilizzo di Windows Firewall con sicurezza avanzata
- Utilizzo del filtro SmartScreen per schermare siti Web sospetti e applicazioni
- Utilizzo del Centro operativo per maggiore sicurezza e manutenzione
- Mantieni il tuo sistema aggiornato per sicurezza e stabilità
- Beyond Defender: prodotti di sicurezza di terze parti in Windows
- Suggerimenti di sicurezza generali per utenti Windows
In questa prima lezione parleremo della sicurezza delle password; i diversi modi di accedere a Windows e quanto sono sicuri. Nella lezione precedente spiegheremo dove Windows memorizza tutti i nomi utente e le password che inserisci mentre lavori in questi sistemi operativi, quanto sono sicuri e come gestire questi dati.
Passando alla serie, parleremo del controllo dell'account utente, del suo ruolo nel migliorare la sicurezza del sistema e di come utilizzare Windows Defender per proteggere il sistema dai malware. Quindi parleremo di Windows Firewall, come usarlo per gestire le app che ottengono l'accesso alla rete e a Internet e come creare le proprie regole di filtraggio.
Successivamente, discuteremo del filtro SmartScreen, una funzionalità di sicurezza che riceve sempre più attenzione da Microsoft ed è ora ampiamente utilizzata nei suoi sistemi operativi Windows 8.x. Andando avanti, discuteremo dei modi per mantenere aggiornati software e app, perché questo è importante e quali strumenti è possibile utilizzare per automatizzare il processo il più possibile.
Ultimo ma non meno importante, discuteremo del Centro operativo e del suo ruolo per tenervi informati su ciò che sta succedendo nel vostro sistema e condividere diversi suggerimenti e trucchi su come stare al sicuro quando si utilizza il computer e Internet. Iniziamo discutendo l'argomento preferito di tutti: le password.
I tipi di password trovati in Windows
In Windows 7, hai solo account utente locali, che possono avere o meno una password. Ad esempio, puoi facilmente impostare una password vuota per qualsiasi account utente, anche se quello è un amministratore. L'unica eccezione a questa regola sono le reti aziendali in cui le politiche del dominio obbligano tutti gli account utente a utilizzare una password non vuota.
Gli account Microsoft sono obbligati a utilizzare una password non vuota a causa del fatto che un account Microsoft consente l'accesso ai servizi Microsoft. Usare una password vuota significherebbe esporsi a molti problemi. Gli account locali in Windows 8.1 possono tuttavia utilizzare una password vuota.
Oltre alle password tradizionali, qualsiasi account utente può creare e utilizzare un PIN di 4 cifre o una password di immagine. Questi concetti sono stati introdotti da Microsoft per accelerare la procedura di accesso per il sistema operativo Windows 8.x. Tuttavia, non sostituiscono l'uso di una password tradizionale e possono essere utilizzati solo in combinazione con una password dell'account utente tradizionale.
Cosa tenere a mente quando si creano password, PIN e password di immagine
Quando crei password, un PIN o una password di immagine per il tuo account utente, vorremmo tenere presenti i seguenti consigli:
- Non utilizzare password vuote, nemmeno sui computer desktop di casa. Non si sa mai chi può ottenere accesso indesiderato a loro. Inoltre, il malware può essere eseguito più facilmente come amministratore perché non hai una password. Scambiare la tua sicurezza per comodità quando accedi non è mai una buona idea.
- Quando crei una password, rendila almeno otto caratteri, ma idealmente 12 o anche 20 se possibile. Assicurati che includa un mix casuale di lettere maiuscole e minuscole, numeri e simboli. Idealmente, non dovrebbe essere correlato in alcun modo al tuo nome, nome utente o nome dell'azienda. Assicurati che le tue password non includano parole complete da qualsiasi dizionario. I dizionari sono la prima cosa che i cracker usano per hackerare le password.
- Non utilizzare la stessa password per più di un account. Tutte le tue password dovrebbero essere uniche e dovresti usare un sistema come LastPass, KeePass, Roboform o qualcosa di simile per tenerne traccia.Nota:ovviamente non inserirai la tua password di Windows in un'applicazione di gestione password, ma per ogni altra password, dovresti probabilmente usarne una.
- Quando crei un PIN usa quattro cifre diverse per rendere le cose leggermente più difficili da decifrare.
- Quando crei una password immagine, scegli una foto che abbia almeno 10 "punti di interesse". I punti di interesse sono aree che fungono da punto di riferimento per i tuoi gesti. Usa una combinazione casuale di tipi di gesti e sequenza e assicurati di non ripetere lo stesso gesto due volte.Essere consapevoli del fatto che le macchie sullo schermo potrebbero rivelare potenzialmente i tuoi gesti agli altri.
La sicurezza della password rispetto al PIN e alla password immagine
Qualsiasi tipo di password può essere violata con abbastanza sforzo e gli strumenti appropriati. Non esiste una password completamente sicura. Tuttavia, le password create utilizzando solo alcuni principi di sicurezza sono molto più difficili da decifrare rispetto ad altre. Se rispetti i consigli condivisi nella sezione precedente di questa lezione, finirai per avere password ragionevolmente sicure.
Tra tutti i metodi di accesso in Windows 8.x, il PIN è il più semplice da forzare perché i PIN sono limitati a quattro cifre e sono disponibili solo 10.000 possibili combinazioni uniche. La password dell'immagine è più sicura del PIN perché offre molte più opportunità per creare combinazioni di gesti uniche. Microsoft ha confrontato le due opzioni di accesso da una prospettiva di sicurezza in questo post: Accesso con una password di immagine.
Al fine di scoraggiare gli attacchi di forza bruta contro password e PIN di immagini, per impostazione predefinita la password di testo tradizionale viene sostituita da Windows dopo cinque tentativi falliti.
Il PIN e la password immagine funzionano solo come metodi di accesso alternativi a Windows 8.x. Pertanto, se qualcuno li incrina, lui o lei non ha accesso alla password dell'account utente. Tuttavia, quella persona può utilizzare tutte le app installate sul dispositivo Windows 8.x, accedere a file, dati e così via.
Come creare un PIN in Windows 8.x
Se si accede a un dispositivo Windows 8.x con un account utente con una password non vuota, è possibile creare un PIN a 4 cifre per utilizzarlo come metodo di accesso complementare. Per crearne uno, devi andare su "Impostazioni PC". Se non sai come, premi Windows + C sulla tastiera o scorri dal bordo destro dello schermo, su un dispositivo abilitato al tocco, quindi premere "Impostazioni".
Per creare un PIN, premere il pulsante "Aggiungi" nella sezione PIN.
Come creare una password immagine in Windows 8.x
Se si accede a un dispositivo Windows 8.x con un account utente con una password non vuota, è inoltre possibile creare una password immagine e utilizzarla come metodo di accesso complementare. Per crearne uno, devi andare su "Impostazioni PC".
In Impostazioni PC, vai su Account e poi su "Opzioni di accesso". Qui troverai tutte le opzioni necessarie per modificare la password esistente, creare un PIN o una password per l'immagine. Per creare una password immagine, premere il pulsante "Aggiungi" nella sezione "Password immagine".
Dove Windows archivia le tue password? Sono sicuri?
Tutte le password inserite in Windows e salvate per uso futuro sono memorizzate in Credential Manager. Questo strumento è un vault con i nomi utente e le password che si utilizzano per accedere al computer, ad altri computer della rete, alle app da Windows Store o ai siti Web che utilizzano Internet Explorer. Memorizzando queste credenziali, Windows può accedere automaticamente alla prossima volta che accedi alla stessa app, condivisione di rete o sito web. Tutto ciò che è memorizzato in Credential Manager è crittografato per la tua protezione.
Pagina successiva: backup degli account utente e delle password