Saya menjalankan Windows 7 di tempat kerja; nyalakan pc desktop dan selalu harus menekan Ctrl+ Alt+ Delsebelum memasukkan nama pengguna dan kata sandi Anda.
Saya sekarang menjalankan Windows 10 di tempat kerja, Windows 10 Enterprise jika saya melihat PC saya. Saya tidak lagi harus menekan Ctrl+ Alt+ Delsebelum masuk, dan saya cukup yakin itu bukan hanya saya.
Apakah tautan yang ada dengan alasan menjelaskan tidak lagi relevan dengan Windows 10? Apa yang berubah?
Apakah ini tidak lagi relevan? : Bagaimana cara CTRL-ALT-DEL untuk masuk membuat Windows lebih aman?
Memperbarui:
Dari Log masuk interaktif: Tidak memerlukan CTRL + ALT + DEL :
Tidak harus menekan CTRL + ALT + DEL membuat pengguna rentan terhadap serangan yang mencoba mencegat kata sandi pengguna. Memerlukan CTRL + ALT + DEL sebelum pengguna masuk memastikan bahwa pengguna berkomunikasi melalui jalur tepercaya saat memasukkan kata sandi mereka ... Pengguna jahat mungkin memasang malware yang mirip kotak dialog masuk standar untuk sistem operasi Windows, dan menangkap kata sandi pengguna. Penyerang kemudian dapat masuk ke akun yang disusupi dengan tingkat hak pengguna apa pun yang dimiliki pengguna.
Saya mengalami kesulitan memahami alasan ini untuk Ctrl+ Alt+ DelMaksud saya jika pengguna jahat memasang malware yang mirip dengan layar masuk standar, bukankah seharusnya saya lebih dulu khawatir tentang hal itu terjadi di mana malware dipasang? Dapatkah seseorang setidaknya memberikan contoh-contoh dari serangan-serangan yang ditinggalkan oleh pengguna ?
Untuk sekian lama kita semua harus berbaris harus melakukan Ctrl+ Alt+ Delsebelum masuk, dan ironisnya itu disebut " Log masuk interaktif: Tidak memerlukan CTRL + ALT + DEL = Dinonaktifkan" .
Baru-baru ini NIST merevisi rekomendasi kata sandi mereka, saya percaya itu publikasi 800-63B. Dengan demikian, Anda dapat membaca banyak artikel dan opini tentang masalah ini. Favorit saya adalah salah satu pendiri Stack Overflow, kemarahan Jeff Atwood: aturan kata sandi adalah bs . Saya tidak perlu melangkah lebih jauh dari judul itu untuk merangkum topik itu, pada dasarnya mengakui bahwa beberapa aturan kata sandi adalah teater keamanan . Jadi sekarang saya semacam mempertanyakan kredibilitas Ctrl+ Alt+ Del, karena (1) sepertinya tiba-tiba turun di Windows 10 , dan (2) bagi saya kata-kata [resmi] dari Microsoft cukup kabur.
Jika Anda menggunakan komputer apa pun, Anda rentan terhadap serangan dalam berbagai cara, jadi saya mencari spesifikasi teknis yang bisa saya gunakan untuk Ctrl+ Alt+ Delmemberikan nilai sebelum masuk .
ctrl-alt-del
.Jawaban:
Aaron Margosis yang menulis untuk blog Panduan Keamanan Microsoft di TechNet membahas hal ini secara khusus beberapa kali mengenai perubahan menjadi "Tidak Dikonfigurasi" untuk Urutan Perhatian Aman alias Ctrl Alt Del. Ini pada dasarnya bermuara pada kenyataan bahwa pengguna tidak dapat mengetahui apakah mereka berada di desktop yang aman, lebih mudah untuk mencuri kredensial pengguna yang sama di dalam desktop, dan sulit untuk diterapkan pada perangkat tanpa keyboard.
dari "Baseline keamanan untuk Windows 10 - DRAFT" oleh Aaron Margosis, 8 Oktober 2015
dari Konsekuensi yang Tidak Dikehendaki dari Penguncian Keamanan
sumber
Ini masih berlaku, tetapi Microsoft melakukan itu untuk membuat perangkat lebih mudah diakses oleh para penyandang cacat.
Anda dapat dengan mudah menjalankan kembali kombo kunci ctrl-alt-del default.
GPO: Nonaktifkan persyaratan CTRL + ALT + DEL untuk masuk di
Konfigurasi Komputer \ Pengaturan Windows \ Pengaturan Keamanan \ Kebijakan Lokal \ Opsi Keamanan
Referensi di sana
ps; Jika windows 10 berada di bawah workgroup, Anda dapat mengubah pengaturan itu di panel kontrol di tab lanjutan applet manajemen pengguna.
Sunting 1 - Saat pertanyaan Anda berkembang
Di OS Windows, WinLogon mendaftarkan urutan crtl-alt-delete, dan tidak mengizinkan orang lain mendengarkannya. Ini disebut Kunci Perhatian Aman .
Malware perlu memodifikasi atau membajak proses winlogon untuk mencapai tujuan untuk menangkap urutan itu.
Urutannya dianggap aman dan prosesnya meluncurkan prompt login.
Per dokumentasi resmi;
Anda juga dapat melihat jawaban itu di sana karena alasan yang sama dengan yang dikatakan; https://security.stackexchange.com/questions/34972/whats-the-ationale-behind-ctrl-alt-del-for-login
sumber