没有密码的 Windows 10 的风险

mFe*_*ein 6 security administrator login user windows-10

在 Windows 10 中不为管理员用户(唯一用户)设置密码有什么风险?除了物理攻击,还有网络漏洞吗?或者加密数据更容易暴露?

防病毒套件是否足以弥补?

编辑:

一点背景:这台电脑不是我的,它是一个有一点残疾的老人用键盘打字,所以我试图平衡安全性和易用性。

Joh*_*ohn 7

没有物理访问,你有一些保护。如果有人能够通过 RDP(您所说的网络访问)进行访问,那么您的主要用户将显示在登录列表中并且此人具有访问权限是合理的。

正如另一篇文章所指出的,一旦一个人以管理员身份访问,他们就可以做任何他们想做的事情。

由于这些原因,我总是建议使用强密码,并遵循我自己的建议。

  • 过去,Windows 不允许远程访问没有密码的帐户,IIRC。现在还是这样吗? (7认同)

Was*_*sif 3

是的。如果某人可以物理访问您的计算机,他或她可以打开您的计算机并使用唯一的管理员帐户进行访问。然后他们将获得系统所有功能的权力。此外,如果恶意软件安装在管理员帐户上,那么它将以比在标准帐户上运行更多的权限运行,那么它会对您的计算机造成更大的危害。此外,这种风险在学校、学院、大学和组织中更大,因为这些地方的计算机中存储着更重要的数据。此外,越来越多的人访问计算机,这将是一个巨大且开放的安全后门。

还有网络漏洞。您可以通过网络使用 Metasploit 框架等工具进行攻击。基本上,如果您在计算机上允许远程桌面主机,那么任何人都可以使用 RDP 协议连接并访问您的计算机,就像他通过网络坐在自己的计算机上一样。但身体上的弱点更多。因此,您应该使用强密码保护管理员帐户和标准帐户,并且可以使用 Bitlocker 等驱动器加密方法。

  • 是的,但你在我明确表示不关心的事情上付出了如此多的努力。 (5认同)
  • 我不关心物理安全,因为计算机单独在家中,但我关心恶意软件和网络,因为同一网络上的某人(通过 Wi-Fi 感染的手机)可能会攻击该计算机。 (3认同)
  • 仔细阅读答案,你还会发现网络漏洞。 (2认同)