Por que no Windows 7 a “senha errada” demora muito para aparecer?

15

Por que demora muito para o Windows 7 mostrar a mensagem de login com falha quando a senha errada é inserida quando ela quase instantaneamente permite que você faça o login se a senha estiver correta?

É somente eu quem está vendo esse comportamento?

    
por Biswanath 22.11.2010 / 17:05

5 respostas

10

É principalmente para evitar a rápida e forçada das senhas.

Este artigo do blog fornece muito mais informações do que você provavelmente cuide-se!

    
por 22.11.2010 / 17:15
4

Portanto, leva mais tempo para forçar uma senha.

Se este computador estiver em um domínio, o uso da senha correta ignorará a pesquisa de domínio e verificará as credenciais armazenadas em cache. Se não puder usar uma credencial em cache, deverá entrar em contato com um controlador de domínio, que tem vários handshakes envolvidos (Kerberos e LDAP no mínimo).

    
por 22.11.2010 / 17:13
4

A maioria dos SOs (linux e windows são bons exemplos) impõe um atraso de tentativas para impedir que alguém crie um login para o servidor e possivelmente forçar brute ou bloquear uma conta sem um atraso que (potencialmente) permita a tentativa de ser notado por alguém recebendo alertas de login com falha. Além disso, o método de autenticação (domínio vs local) também tem um impacto no desempenho da autenticação. Observe que, no caso de senhas de domínio, a senha é verificada duas vezes se falhar em um DC do emulador não pdc.

    
por 22.11.2010 / 17:18
4

É deliberado.

Se você perder 2 ou 3 vezes, ele roubou menos de um minuto da sua vida. Mas se você tentar muito, vai tirar sua vida.

    
por 22.11.2010 / 17:27
3

Acabei de fazer um teste, pois tenho uma configuração semelhante. Minha máquina é Win 7 domínio PC, se eu estiver conectado à rede meu DC está ligado e digite a senha errada leva 30 segundos ou mais para me dizer o PW está incorreto. No entanto, se eu desligar meu Wi-Fi ou conectar-me a uma rede diferente, isso instantaneamente me diz que a senha está incorreta. Provavelmente, uma mistura do que Chris S disse abaixo e da comunicação entre o controlador de domínio e o PC.

    
por 22.11.2010 / 17:17