Existe algum ponto em usar uma senha strong em um laptop se o HDD não estiver criptografado?

9

Eu queria saber se uma senha de administrador como "gW% 94Slkx" em um laptop é mais segura do que, digamos, "abc" se o seu disco rígido não estiver criptografado. Se você perder seu laptop ou se ele for roubado, todos os seus dados estarão facilmente acessíveis de qualquer maneira. E há utilitários shareware / freeware para recuperar a senha de qualquer maneira. Qualquer bom motivo para o dedo excersise cada vez que eu iniciar o meu laptop?

    
por Borek Bernard 19.08.2009 / 22:22

9 respostas

14

Eu diria que sim, você deve sempre usar uma senha em um laptop. Quanto a uma senha muito segura, provavelmente não é necessário. Ladrões e tal não são conhecidos por serem as lâmpadas mais brilhantes no candelabro. É provável que, se o seu laptop for roubado, o ladrão esteja apenas procurando fazer um dinheiro rápido e desonesto, e até mesmo uma senha básica do dicionário irá mantê-lo fora.

Além disso:

    
por 19.08.2009 / 22:39
12

Uma senha strong impede que vírus e worms adivinhem e causem mais danos. Muitos worms tentam replicar via SMB / CIFS e adivinhando a senha do administrador local.

    
por 19.08.2009 / 22:25
5

Claro. Amarrar sua bicicleta a uma árvore com uma corda é mais seguro do que não amarrá-la. O fato de que existem maneiras de contornar alguns dispositivos de segurança não significa que você é tão vulnerável sem eles. Mesmo se você não estiver criptografando seus dados, use uma senha strong, pois ela ainda oferecerá algum grau de proteção. Com toda a honestidade, o grau de proteção que uma senha strong oferece será suficiente em muitos casos para proteger seus dados - nem todos os ladrões de notebooks são espertos o suficiente para retirar o HD e reconectá-lo em outro lugar.

    
por 19.08.2009 / 22:24
5

Um ladrão, uma vez decolou com dois laptops do meu empregador. Estes foram encontrados mais tarde, com os discos rígidos bem formatados rodando uma versão holandesa do Windows XP. (Nós só usamos versões inglesas do Windows, então sabemos que ele foi reformatado e não hackeado.) O ladrão foi pego quando ele bateu o carro enquanto dirigia os bens roubados para alguém que os havia pedido, aparentemente.

Quando seu laptop é roubado, há uma grande chance de o ladrão simplesmente ignorar os dados nele contidos. A máquina tem valor, os dados geralmente não. Então criptografia e / ou senhas? Não é grande coisa neste cenário.

Mas você teria problemas se alguém segmentar seu lattop por roubo de dados. No entanto, é necessário ter alguns dados valiosos para assumir os riscos. Código-fonte de um novo produto. Informações de cartão de crédito de visitantes de uma loja virtual. Possivelmente alguns outros dados que possam interessá-los. Ou talvez apenas a sua coleção de fotos da sua visita à praia de nudismo, no verão passado. Se você tiver alguns dados para proteger, é melhor certificar-se de que os dados em si sejam seguros. (Assim, criptografar esses dados!)

No entanto, lembre-se de que, se você criptografar seus dados, todos poderão acessar esses dados se souberem sua senha. Criptografado ou não, não faz diferença nesse caso. A força da senha, no entanto. A proteção é tão strong quanto o elo mais fraco. Portanto, ter uma senha strong é sempre melhor, mesmo se você não usar criptografia. (Porque exige que alguém tome ações mais extremas para acessar seus dados, em vez de apenas efetuar login.)

    
por 19.08.2009 / 23:34
3

Pelo contrário, eu digo não.

O único benefício de '$$% fOe._ba' em uma senha 'abc' é se alguém tentar decifrar sua senha.

SIM tem uma senha, qualquer senha. Você é de qualquer maneira, mas joe shmo será frustrado.

não reutilize esta senha. Se alguém com habilidade conseguir seu PC, com certeza, eles irão obter seus dados, mas se sua senha for crackable, eles podem tentar usá-la em outros sites.

    
por 19.08.2009 / 22:30
1

Sim, existem benefícios.

Por um lado, o bisbilhoteiro casual é impedido de acessar seus dados.

No entanto, com elementos como o TRK ( link ), lembre-se de que apenas a segurança real é a criptografia de unidade completa.

    
por 19.08.2009 / 22:25
1

Se for roubado, não realmente ... mas

Se é uma senha complexa, será mais difícil ou impossível decifrar - o que significa que sim, os dados no laptop estão comprometidos - mas como a maioria das pessoas reutiliza senhas e se o ladrão pode decifrar sua senha e descobrir quem você são, o ladrão pode obter acesso a outros recursos de vocês também. Como o seu Faaaacebook! ^^ (Eu ouvi rumores de bancos em outros países, na verdade, permitindo login com apenas uma senha - se isso fosse verdade, então isso poderia significar ainda mais problemas;)


Se não for roubado, com certeza faz a diferença. Mas talvez este computador não esteja conectado a nenhuma rede? ;)


Tenha em mente que a complexidade da senha é realmente sobre comprimento - quanto mais longa a senha, melhor. Especial, difícil de lembrar e digitar caracteres faz menos diferença do que o comprimento real:

  • Eu amo minha calcinha!
  • "Fa # ¤!" # D

Adivinhe qual deles levaria menos tempo para decifrar? E se o segundo é principalmente baseado em uma palavra ou um nome, como L3gol4s, ele iria cair rápido com um ataque de dicionário híbrido, tanto quanto eu sei.

    
por 19.08.2009 / 22:46
0

No meu caso, sim. Eu uso o Mac OS X eo recurso de chaveiro que vem com ele. Ele armazena minhas senhas em sites e compartilhamentos de rede em um banco de dados seguro que é desbloqueado quando eu faço login no meu laptop.

As senhas nesse banco de dados são criptografadas (Triple DES) e não podem ser facilmente expostas apenas por ter acesso físico à máquina. Da mesma forma, usar o acesso físico para redefinir a senha da minha conta desativará o acesso ao banco de dados do Keychain.

link

Portanto, se o seu login estiver vinculado a qualquer tipo de medida de segurança ou criptografia, então sim, usar uma senha strong é uma boa ideia.

    
por 19.10.2009 / 06:53
0

Qual é o valor dos seus dados? É mais valioso que o próprio hardware? Roubar dados de uma unidade não criptografada é muito fácil. . . Mas se você não é um alvo de alto valor - basta ter uma senha de alta qualidade com letras e números e acho que você vai ficar bem.

    
por 04.03.2010 / 21:22