Perché non dovresti accedere automaticamente al tuo PC Windows

Sommario:

Perché non dovresti accedere automaticamente al tuo PC Windows
Perché non dovresti accedere automaticamente al tuo PC Windows

Video: Perché non dovresti accedere automaticamente al tuo PC Windows

Video: Perché non dovresti accedere automaticamente al tuo PC Windows
Video: TUTORIAL: Come modificare la frequenza di aggiornamento (gli Hz) del vostro monitor! - YouTube 2024, Aprile
Anonim
L'accesso automatico al PC Windows apre un buco di sicurezza. Quando si abilitano gli accessi automatici, la password dell'account Windows viene archiviata sul PC in cui qualsiasi programma con accesso di amministratore può accedervi.
L'accesso automatico al PC Windows apre un buco di sicurezza. Quando si abilitano gli accessi automatici, la password dell'account Windows viene archiviata sul PC in cui qualsiasi programma con accesso di amministratore può accedervi.

Se si utilizza un account Microsoft per accedere - o riutilizzare una password importante che si utilizza anche per la propria e-mail o altri account importanti - è necessario evitare la funzionalità di accesso automatico.

Il registro Hack è il peggiore

Il modo peggiore in assoluto per abilitare gli accessi automatici è con il vecchio hack del registro. Ciò comporta l'impostazione di diversi valori nella chiave HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon nel Registro di sistema.

Abilita AutoAdminLogon e inserisci i valori per DefaultUserName, DefaultPassword e DefaultDomain. Esatto - inserisci letteralmente la password di Windows in testo semplice nel registro, dove è memorizzata. Qualsiasi programma sul tuo computer con accesso a questa sezione del registro può facilmente trovarlo.

Image
Image

Altri metodi non sono molto migliori

Puoi fare in modo che il tuo computer si colleghi automaticamente ogni volta che si avvia. Ciò richiede l'utilizzo di uno strumento per gli account utente nascosti, denominato netplwiz, che non è accessibile tramite il normale pannello di controllo.

Quando si utilizza questo strumento, è necessario inserire un nome utente e la sua password dell'account Windows. Dopo averlo fatto, Windows accederà automaticamente a quell'account all'avvio del computer.

Quando si utilizza questo metodo, Windows non memorizza la password in chiaro nel Registro di sistema, quindi si tratta di un miglioramento. Invece, memorizza la password come "Segreto LSA". Ciò fornisce una sicurezza aggiuntiva, in quanto almeno non è memorizzata in testo in chiaro - un programma che non accedeva avrebbe dovuto fare un po 'più di lavoro. L'utilità Autologon SysInternals salva anche la tua password come un segreto LSA.
Quando si utilizza questo metodo, Windows non memorizza la password in chiaro nel Registro di sistema, quindi si tratta di un miglioramento. Invece, memorizza la password come "Segreto LSA". Ciò fornisce una sicurezza aggiuntiva, in quanto almeno non è memorizzata in testo in chiaro - un programma che non accedeva avrebbe dovuto fare un po 'più di lavoro. L'utilità Autologon SysInternals salva anche la tua password come un segreto LSA.

Ma questi sono facili da decifrare se un programma ha accesso come amministratore - dopotutto, Windows ha bisogno di accedervi. Ad esempio, l'utility LSASecretsView di NirSoft mostrerà tutti i segreti LSA sul tuo computer, inclusa una password di accesso automatico salvata di Windows.

Image
Image

Quanto è preziosa quella password, davvero?

Se questo è importante per te dipende da quanto sia preziosa quella password. Se hai un PC di casa con una password debole come "password" e davvero non ti interessa chi accede, questo probabilmente va bene. Sì, i programmi sul tuo computer possono vedere che la tua password è "password" e quindi chiunque può sedersi al computer, ma non può fare altro che usare quel computer.

se stai configurando un PC Windows come un chiosco e non vuoi preoccuparti dell'accesso, questo va bene anche se ti rendi conto che qualsiasi password che usi qui non è un segreto.

Il problema è che molte persone useranno password preziose per i loro account di accesso di Windows. Non è necessario riutilizzare le password, ma molte persone probabilmente usano la stessa password per il loro account di Windows 7 come fanno per il proprio account di posta elettronica o altri importanti account online. Mettendola sul tuo computer dove qualsiasi programma o chiunque abbia accesso potrebbe curiosare su di esso è un errore.

Ancora più preoccupanti, le versioni moderne di Windows - Windows 8, 8.1 e 10 - utilizzano tutti gli account Microsoft per impostazione predefinita. Se accedi con un account Microsoft e abiliti gli accessi automatici, ora hai salvato la password sul tuo account Microsoft sul tuo PC dove i programmi e le persone con accesso al tuo PC possono farcela. Possono quindi utilizzare tale password per accedere all'e-mail Outlook.com, ai file OneDrive e a qualsiasi altra cosa a cui la password dell'account Microsoft consente l'accesso.

Image
Image

Accesso senza digitare una password lunga

Windows 8, 8.1 e 10 offrono modi più semplici per accedere al tuo computer, evitando di digitare quella lunga password ogni volta che si avvia. È possibile impostare un PIN: un breve codice numerico che è possibile digitare per accedere. È inoltre possibile utilizzare una password di immagine o accedere al PC tramite una webcam o un sensore di impronte digitali utilizzando Windows Hello su alcuni laptop Windows 10.

I computer moderni dovrebbero anche avviarsi rapidamente, quindi non dovresti dover aspettare che il desktop diventi utilizzabile mentre i vari programmi si caricano automaticamente. Se il computer impiega molto tempo per l'avvio, ritaglia i suoi programmi di avvio e considera l'aggiornamento a un computer con un'unità a stato solido.

Image
Image

Se vuoi davvero accedere automaticamente, potresti anche impostarlo su una password debole che non usi altrove, non su una password complessa che riutilizzi da qualsiasi altra parte. Non utilizzare un account Microsoft per accedere, utilizzare un account utente locale. Finché non usi questa password per qualcos'altro, non ci sono grossi rischi.

Consigliato: