Existe algum sentido em usar uma senha forte em um laptop se o disco rígido não estiver criptografado?

9

Eu queria saber se uma senha de administrador como "gW% 94Slkx" em um laptop é mais segura do que, digamos, "abc" se o seu disco rígido não estiver criptografado. Se você perder o laptop ou se for roubado, todos os seus dados estarão facilmente acessíveis. E existem utilitários shareware / freeware para recuperar a senha de qualquer maneira. Alguma boa razão para exercitar o dedo toda vez que ligo meu laptop?

Borek Bernard
fonte
Você faz login como administrador toda vez que inicia seu laptop?
21415 John Fouhy
Deve ser um wiki da comunidade.

Respostas:

14

Eu diria que sim, você sempre deve usar uma senha em um laptop. Quanto a uma senha muito segura, provavelmente não é necessária. Ladrões e outros não são conhecidos por serem as lâmpadas mais brilhantes do candelabro. As chances são de que, se o seu laptop for roubado, o ladrão está apenas tentando ganhar dinheiro rápido e desonestamente, e mesmo uma senha básica do dicionário os manterá fora.

Além disso:

insira a descrição da imagem aqui

DWilliams
fonte
11
title = "Actual realidade atual:. Ninguém se preocupa com os seus segredos (. Além disso, eu seria duramente pressionado para encontrar essa chave por US $ 5)"
Kevin Panko
3
A maioria dos roubos de laptops é pelo valor de revenda do hardware, e não pelas informações contidas nele. Se não estiver criptografado, a senha poderá ser facilmente removida ou ignorada com um liveCD. A maioria das pessoas que roubam laptops coloca uma cópia quebrada do Windows e a vende.
Dentrasi
12

Uma senha forte evita que vírus e worms a adivinhem e causem mais danos. Muitos worms tentam se replicar via SMB / CIFS e adivinham a senha de administrador local.

dlux
fonte
2
Poucos worms e vírus terão acesso físico ao seu computador.
MrChrister
5

Certo. Amarrar sua bicicleta a uma árvore com uma corda é mais seguro do que não amarrá-la. O fato de existirem maneiras de contornar alguns dispositivos de segurança não significa que você é tão vulnerável sem eles. Mesmo se você não estiver criptografando seus dados, use uma senha forte, pois ainda oferecerá algum grau de proteção. Com toda a honestidade, o grau de proteção que uma senha forte oferece será suficiente em muitos casos para proteger seus dados - nem todos os ladrões de laptops são inteligentes o suficiente para retirar o HD e reconectá-lo em outro lugar.

Sampson
fonte
Existem cerca de 200 000 combinações, mesmo para senhas de três letras (letras maiúsculas e minúsculas). Eu não compararia isso a "não amarrar uma bicicleta a uma árvore". É claro que eu não deixaria meu laptop sem nenhuma senha.
Borek Bernard
Mas amarrar sua bicicleta com uma corrente de uma polegada de espessura é melhor que uma corrente de meio centímetro? Eu sempre imaginei que, se um ladrão carregasse alicate, ele carregaria grandes.
21415 John Fouhy
@ John Essa analogia realmente não funciona. É como sugerir que alguém roubar um laptop, só o fará se for realmente inteligente.
21320 Sampson
É realmente necessário retirar o HD? Eu acho que apenas arrancar a partir de um CD ao vivo (eu não acho que há laptops nos dias de hoje sem uma unidade de cd / dvd) é mais do que suficiente ...
Igor Popov
11
@Igor Bom ponto. Estou pensando um criminoso provavelmente seria mais rápido para puxar o HD fora ao invés de pensar para arrancar a partir de uma imagem do Ubuntu e, em seguida, montar a unidade :)
Sampson
5

Um ladrão decolou uma vez com dois laptops do meu empregador. Mais tarde, eles foram encontrados novamente, com os discos rígidos bem formatados executando uma versão holandesa do Windows XP. (Usamos apenas versões em inglês do Windows, por isso sabemos que foi reformatada e não invadida.) O ladrão foi pego quando ele bateu o carro enquanto dirigia os bens roubados para alguém que os havia pedido.

Quando seu laptop é roubado, há uma grande chance de o ladrão simplesmente ignorar os dados contidos nele. A máquina tem valor, os dados geralmente não. Então criptografia e / ou senhas? Não é grande coisa neste cenário.

Mas você estaria com problemas se alguém visasse seu lattop por roubo de dados. No entanto, ele precisa ter alguns dados valiosos para assumir os riscos. Código de origem de um novo produto. Informações de cartão de crédito dos visitantes de uma loja virtual. Possivelmente alguns outros dados que possam interessá-los. Ou talvez apenas sua coleção de fotos da sua visita à praia de nudismo, no verão passado. Se você tiver alguns dados para proteger, é melhor garantir que os dados estejam seguros. (Assim, criptografe esses dados!)

No entanto, lembre-se de que, se você criptografar seus dados, qualquer pessoa ainda poderá acessar esses dados se souber sua senha. Criptografado ou não, não faz diferença nesse caso. A força da senha, no entanto. A proteção é tão forte quanto o elo mais fraco. Portanto, sempre é melhor ter uma senha forte, mesmo que você não use a criptografia. (Porque requer que alguém tome ações mais extremas para acessar seus dados em vez de apenas fazer login.)

Wim ten Brink
fonte
3

Pelo contrário, eu digo não.

O único benefício de '$$% fOe._ba' sobre uma senha 'abc' é se alguém tentar quebrar sua senha.

SIM tem uma senha, qualquer senha. Você é dono de qualquer maneira, mas Joe Shmo será frustrado.

não reutilize esta senha. Se alguém com habilidade obtiver seu PC, com certeza eles obterão seus dados, mas se sua senha for decifrada, eles poderão tentar usá-lo em outros sites.

Keck
fonte
1

Sim, existem benefícios.

Por um lado, o bisbilhoteiro casual é impedido de acessar seus dados.

No entanto, com coisas como o TRK ( http://trinityhome.org/Home/index.php?wpid=1&front_id=12 ), lembre-se de que a única segurança real é a criptografia de unidade completa.

John Gietzen
fonte
1

Se for roubado, na verdade não ... mas

Se for uma senha complexa, será mais difícil ou impossível decifrar - o que significa que sim, os dados do laptop estão comprometidos - mas como a maioria das pessoas reutiliza senhas e se o ladrão pode decifrar sua senha e descobrir quem você é, o ladrão também pode ter acesso a outros recursos seus. Como o seu Faaaacebook! ^^ (Ouvi rumores de bancos em outros países, na verdade, permitindo o login com apenas uma senha - se isso fosse verdade, isso poderia significar ainda mais problemas;)


Se não for roubado, certamente fará a diferença. Mas talvez este computador não esteja conectado a nenhuma rede? ;)


Lembre-se de que a complexidade da senha realmente tem tamanho - quanto maior a senha, melhor. Caracteres especiais, difíceis de lembrar e digitar, fazem menos diferença do que o tamanho real:

  • Eu amo minha calcinha!
  • "Fa # ¤!" # D

Adivinha qual deles levaria menos tempo para quebrar? E se o segundo for baseado principalmente em uma palavra ou nome, como o L3gol4s, diminuiria rapidamente com um ataque de dicionário híbrido, até onde eu sei.

Oskar Duveborn
fonte
Imagino o primeiro cairia para um ataque de dicionário muito rapidamente assim
Keck
Na verdade, ele precisa estar em um dicionário de frases e, bem, é mais fácil criar uma senha que não esteja listada na íntegra, do que uma única senha que não esteja em um dicionário. Mas vamos mudar o exemplo um pouco apenas no caso ^^
Oskar Duveborn
11
Eu não sei, não há nenhuma ¤ tecla no meu teclado ..
John Fouhy
@ John Fouhy tente ctrl + alt + 4 se você tiver um teclado americano.
Ikke
0

No meu caso, sim. Eu uso o Mac OS X e o recurso Keychain fornecido com ele. Ele armazena minhas senhas em sites e compartilhamentos de rede em um banco de dados seguro que é desbloqueado quando entro no meu laptop.

As senhas nesse banco de dados são criptografadas (Triple DES) e não podem ser facilmente expostas apenas tendo acesso físico à máquina. Da mesma forma, usar o acesso físico para redefinir a senha da minha conta desabilitará o acesso ao banco de dados de Chaves.

http://support.apple.com/kb/HT1631

Portanto, se o seu login estiver vinculado a qualquer tipo de segurança ou medidas de criptografia, sim, usar uma senha forte é uma boa idéia.

Nic
fonte
0

Qual é o valor dos seus dados? É mais valioso que o próprio hardware? Roubar dados de uma unidade não criptografada é muito fácil. . . Mas se você não é um objetivo de alto valor - basta ter uma senha de qualidade razoavelmente alta com letras e números e acho que você ficará bem.

TheEruditeTroglodyte
fonte