注销 Windows 10 有哪些安全优势?

Kal*_*Kid 11 security sign-out windows-10

多年来,我在没有任何防病毒软件的情况下运行 Windows 7,并且养成了在晚上关闭机器以减少任何外部入侵的风险(例如对我的网络的暴力攻击)的习惯。现在我在 Windows 10 上使用了更高的安全性,我想知道注销(而不是关闭)是否有任何好处。

我的问题很简单;在 Windows 10 中注销有哪些安全优势?

也许有人也可以解释注销VS锁定会话的不同好处

Aus*_*arn 14

主要好处是,当您注销时,内存中与您的用户会话相关联的任何数据都将从内存中卸载。

这听起来有点愚蠢,直到您考虑到默认情况下,Windows 在首次使用时会在内存中缓存由您的帐户密码保护的凭据,并且在您注销之前不会删除该缓存。此类凭据包括但不一定限于:用于保护 Windows 中内置的本机透明文件加密支持的加密密钥的主加密密钥,以及您访问过的任何网络共享(包括映射驱动器和UNC 共享访问,您可以通过使用net use命令手动从 CMD 或 PowerShell 中的驱动器/共享断开连接来显式删除它们)。

  • @CodeCaster 这是安全性与便利性的问题。您可以将 Windows 配置为不缓存其中的一些(例如加密密钥)并在每次访问时都需要密码,但在某些情况下,例如网络共享,它只是融入操作系统的实际工作方式,因为他们希望它工作以最小的努力和最大的便利为每个人。 (2认同)
  • 值得注意的是,[Windows 会主动将内存清零](/sf/answers/1287026821/) 当进程退出时(并且不会重新分配内存直到清零),因此注销确实*实际上*删除了用户来自 RAM 的数据。(与删除文件形成对比,其中空间被释放但数据保留在磁盘上。但是,不清楚这是否意味着被调出到磁盘的内存也在磁盘上归零。)这意味着 open 持有的任何信息当您注销时,应用程序会被安全删除。 (2认同)

Was*_*sif 6

在此之前,您需要了解几件事:

  • Lock : 它会锁定计算机,但所有用户的程序将继续运行。锁定可以通过Windows Key+LCTRL+ ALT+ DEL> Lock触发。
  • 断开会话:类似于锁定,将锁定计算机并保持用户程序运行并让其他用户使用远程桌面或物理登录。在物理上完成时,它类似于切换用户。
  • 注销:关闭用户的所有程序并注销。它与断开会话不同,因为这将不允许用户从远程桌面连接会话,只有物理上另一个用户才能登录。
  • 关闭/关机: 将关闭当前用户的所有正在运行的程序,如果有其他用户登录,则也提示将它们关闭。然后计算机将关闭并离线。
  • 关机:在计算机处于活动状态时切断电源。这是危险的,您将丢失未保存的数据或文件可能会损坏。

当您锁定工作站时,它将保持所有程序运行,并且如果任何类型的病毒/木马正在运行,它们将按原样运行。

如果您注销并在保存所有工作之前,您是安全的,因为没有程序可以运行,并且没有凭据可以远程连接到您的帐户。

注意:如果您注销,服务或计划任务可能会像@jcaron 所说的那样继续运行。但是许多程序可以作为服务运行,因此您必须查看哪些服务正在运行并停止您所怀疑的服务。它们也可以作为计划任务运行。

  • 您使用了“帐户”一词,但没有解释您所指的帐户的哪一部分,并且注销不会阻止远程访问该帐户的文件。系统的其他部分会这样做。您的回答说明了进行给定的星级更改时会发生什么,但没有讨论这些更改的安全含义。 (6认同)
  • “没有程序可以运行”......这是非常不正确的。服务继续运行。计划任务可以运行。 (5认同)
  • “注销”将允许用户连接 RDP。与 RDP 连接只会让您使用新会话登录。 (3认同)

Cod*_*ter 6

为了进一步说明您的问题,如果我错了,请纠正我:

假设您让一台机器在使用后闲置,那么就网络攻击而言,注销是否有额外的安全优势?

理论上的答案是“是”。在您登录时运行的软件可能会通过接收利用所述软件中的漏洞的网络流量来构成安全威胁。当该软件在您的用户空间中运行时,该漏洞会在您注销时消失。

例如,您可以通过使用浏览器访问恶意站点来感染您的机器。该站点会在您的浏览器中触发一些漏洞并危及您的系统。让浏览器在一夜之间打开也有同样的风险:您打开的网站可能会使用 JavaScript 或其他利用浏览器漏洞的方式加载新内容。

这适用于传出连接,但传入连接也可能构成相同的威胁。也就是说,如果您的路由器和防火墙(如果有并已启用)允许它们甚至到达您的机器并被发送到侦听应用程序。

在您使用机器后,还有无数其他程序可以运行,每个程序都可能具有可能包含漏洞的网络功能(侦听流量或主动与其他服务器通信)。

即使您杀死了所有可见的应用程序,总有一些额外的运行,理论上可能会在您登录时受到攻击。

注销会停止这些程序。

注销也设置了基线:当您的机器显示登录屏幕时,无数后台程序(服务)正在运行,其中许多仍然可以调用网络流量并受到攻击。

如果您的机器闲置并且无论如何没人会使用它几个小时,为什么不完全关闭它呢?