Apakah ada gunanya menggunakan kata sandi yang kuat di laptop jika HDD tidak dienkripsi?

9

Saya bertanya-tanya apakah kata sandi Admin seperti "gW% 94Slkx" pada laptop lebih aman daripada, katakanlah, "abc" jika HDD Anda tidak dienkripsi. Jika Anda kehilangan laptop atau dicuri, semua data Anda mudah diakses. Dan ada utilitas shareware / freeware untuk memulihkan kata sandi. Adakah alasan bagus untuk penggunaan jari setiap kali saya menyalakan laptop?

Borek Bernard
sumber
Apakah Anda masuk sebagai admin setiap kali menyalakan laptop?
John Fouhy
Seharusnya wiki komunitas.

Jawaban:

14

Saya akan mengatakan ya, Anda harus selalu menggunakan kata sandi pada laptop. Adapun kata sandi yang sangat aman, mungkin tidak perlu. Pencuri dan semacamnya tidak dikenal sebagai lampu paling terang di kandil. Kemungkinannya adalah, jika laptop Anda dicuri, pencuri itu hanya ingin menghasilkan uang dengan cepat dan tidak jujur ​​dan bahkan kata sandi kamus dasar akan mencegahnya.

Selain:

masukkan deskripsi gambar di sini

DWilliams
sumber
1
title = "Realitas aktual aktual: tidak ada yang peduli tentang rahasianya. (Juga, saya akan kesulitan menemukan kunci pas itu seharga $ 5.)"
Kevin Panko
3
Mayoritas pencurian laptop adalah untuk nilai jual kembali perangkat keras, bukan untuk informasi di dalamnya. Jika tidak dienkripsi, kata sandi dapat dengan mudah dihapus, atau dilewati dengan liveCD. Kebanyakan orang yang mencuri laptop akan memakai salinan Windows yang sudah di-crack dan menjualnya.
Dentrasi
12

Kata sandi yang kuat membuat virus dan worm tidak bisa menebaknya dan menyebabkan lebih banyak kerusakan. Banyak cacing mencoba mereplikasi melalui SMB / CIFS dan menebak kata sandi admin lokal.

dlux
sumber
2
Beberapa worm dan viri akan memiliki akses fisik ke komputer Anda.
MrChrister
5

Tentu. Mengikat sepeda Anda ke pohon dengan tali lebih aman daripada tidak mengikatnya sama sekali. Fakta bahwa ada beberapa cara untuk mengatasi beberapa perangkat keamanan tidak berarti Anda sama rapuhnya tanpa mereka. Bahkan jika Anda tidak mengenkripsi data Anda, gunakan kata sandi yang kuat karena masih akan menawarkan beberapa tingkat perlindungan. Dalam semua kejujuran, tingkat perlindungan yang ditawarkan oleh kata sandi yang kuat akan cukup dalam banyak kasus untuk melindungi data Anda - tidak semua pencuri laptop cukup pintar untuk mengeluarkan HD, dan menyambungkan kembali di tempat lain.

Sampson
sumber
Ada sekitar 200 000 kombinasi bahkan untuk 3 kata sandi password (huruf kecil dan huruf besar). Saya tidak akan membandingkannya dengan "tidak mengikat sepeda ke pohon". Tentu saja saya tidak akan meninggalkan laptop saya tanpa kata sandi sama sekali.
Borek Bernard
Tetapi apakah mengikat sepeda Anda dengan rantai setebal satu inci lebih baik daripada rantai setengah sentimeter? Saya selalu membayangkan jika pencuri akan membawa pemotong besi, mereka akan membawa yang besar.
John Fouhy
@ John Analogi itu tidak benar-benar berfungsi. Itu seperti menyarankan jika seseorang akan mencuri laptop, mereka hanya akan melakukannya jika mereka benar-benar pintar.
Sampson
Apakah benar-benar perlu untuk mengeluarkan HD? Saya pikir hanya boot dari live cd (saya tidak berpikir ada laptop hari ini tanpa drive cd / dvd) lebih dari cukup ...
Igor Popov
1
@Igor Poin bagus. Saya pikir penjahat mungkin akan lebih cepat untuk mengeluarkan HD daripada berpikir untuk boot dari gambar Ubuntu dan kemudian me-mount drive :)
Sampson
5

Seorang pencuri pernah pergi dengan dua laptop dari majikan saya. Ini kemudian ditemukan lagi, dengan hard disk diformat dengan baik menjalankan versi Belanda Windows XP. (Kami hanya menggunakan versi Windows bahasa Inggris, jadi kami tahu itu diformat ulang dan tidak diretas.) Pencuri itu tertangkap ketika ia menabrakkan mobilnya saat mengendarai barang curian ke seseorang yang memesannya, rupanya.

Saat laptop Anda dicuri, ada kemungkinan besar si pencuri akan mengabaikan data di dalamnya. Mesin memiliki nilai, data seringkali tidak. Jadi enkripsi dan / atau kata sandi? Bukan masalah besar dalam skenario ini.

Tetapi Anda akan berada dalam masalah jika seseorang menargetkan lattop Anda untuk pencurian data. Memang perlu memiliki beberapa data berharga untuk mengambil risiko. Kode sumber produk baru. Informasi kartu kredit pengunjung dari toko web. Mungkin beberapa data lain yang mungkin menarik bagi mereka. Atau mungkin hanya koleksi foto Anda dari kunjungan Anda ke pantai telanjang, musim panas lalu. Jika Anda memiliki beberapa data untuk dilindungi, Anda lebih baik memastikan data itu sendiri aman. (Jadi, enkripsi data ini!)

Namun, perlu diingat bahwa jika Anda mengenkripsi data Anda, maka siapa pun masih dapat mengakses data ini jika mereka tahu kata sandi Anda. Dienkripsi atau tidak tidak membuat perbedaan dalam kasus itu. Kekuatan kata sandi memang demikian. Perlindungan sekuat tautan terlemah. Jadi, memiliki kata sandi yang kuat selalu yang terbaik, bahkan jika Anda tidak menggunakan enkripsi. (Karena itu mengharuskan seseorang untuk mengambil tindakan yang lebih ekstrem untuk mengakses data Anda, bukan hanya masuk.)

Wim sepuluh Brink
sumber
3

Sebaliknya, saya katakan tidak.

Satu-satunya keuntungan dari '$$% fOe._ba' di atas kata sandi 'abc' adalah jika seseorang mencoba memecahkan kata sandi Anda.

YA punya kata sandi, kata sandi apa saja. Anda memang dimiliki, tetapi joe shmo akan digagalkan.

jangan gunakan kembali kata sandi ini. Jika seseorang dengan keterampilan TIDAK mendapatkan komputer Anda, tentu saja, mereka akan mendapatkan data Anda, tetapi jika kata sandi Anda dapat di-crack, mereka dapat mencoba menggunakannya di situs lain.

Muntah
sumber
1

Ya, ada manfaatnya.

Untuk satu, pengintai kasual dicegah mengakses data Anda.

Namun, dengan hal-hal seperti TRK ( http://trinityhome.org/Home/index.php?wpid=1&front_id=12 ) perlu diingat bahwa satu-satunya keamanan nyata adalah enkripsi drive penuh.

John Gietzen
sumber
1

Jika dicuri, tidak terlalu ... tapi

Jika ini adalah kata sandi yang kompleks, akan lebih sulit atau tidak mungkin untuk memecahkan - artinya ya, data pada laptop terganggu - tetapi karena kebanyakan orang menggunakan kembali kata sandi dan jika pencuri dapat memecahkan kata sandi Anda dan mencari tahu siapa Anda, pencuri juga dapat mengakses sumber daya Anda yang lain. Sukai Buku Faaa Anda! ^^ (Saya pernah mendengar desas-desus bank di negara lain yang benar-benar mengizinkan masuk hanya dengan kata sandi - jika itu benar maka ini bisa berarti lebih banyak masalah;)


Jika tidak dicuri, itu pasti membuat perbedaan. Tapi mungkin komputer ini tidak terhubung ke jaringan apa pun? ;)


Perlu diingat bahwa kompleksitas kata sandi sebenarnya panjangnya - semakin lama kata sandi semakin baik. Karakter spesial, sulit diingat dan mengetik membuat perbedaan kurang dari panjang sebenarnya:

  • Saya suka celana dalam saya!
  • "Fa # ¤!" # D

Tebak yang mana yang akan memakan waktu lebih sedikit untuk retak? Dan jika yang kedua sebagian besar didasarkan pada kata atau nama, seperti L3gol4s, itu akan turun cepat dengan serangan kamus hybrid sejauh yang saya tahu.

Oskar Duveborn
sumber
Saya membayangkan yang pertama akan jatuh ke serangan kamus dengan cepat juga
Keck
Tidak juga, harus dalam kamus frase dan, yah, lebih mudah untuk membuat kata sandi yang tidak tercantum secara keseluruhan, daripada kata sandi tunggal yang tidak ada dalam kamus. Tapi mari kita ubah contoh ini sedikit untuk berjaga-jaga ^^
Oskar Duveborn
1
Entahlah, tidak ada ¤ tombol pada keyboard saya ..
John Fouhy
@John Fouhy coba ctrl + alt + 4 jika Anda memiliki keyboard Amerika.
Ikke
0

Dalam kasus saya, ya. Saya menggunakan Mac OS X dan fitur Keychain yang menyertainya. Itu menyimpan kata sandi saya ke situs web dan jaringan berbagi dalam database aman yang tidak terkunci ketika saya masuk ke laptop saya.

Kata sandi dalam database itu dienkripsi (Triple DES) dan tidak dapat dengan mudah diekspos hanya dengan memiliki akses fisik ke mesin. Demikian juga, menggunakan akses fisik untuk mengatur ulang kata sandi akun saya akan menonaktifkan akses ke basis data Keychain.

http://support.apple.com/kb/HT1631

Jadi, jika login Anda terikat dengan segala jenis tindakan keamanan atau enkripsi, maka ya, menggunakan kata sandi yang kuat adalah ide yang sangat bagus.

Nic
sumber
0

Apa nilai data Anda? Apakah lebih berharga daripada perangkat keras itu sendiri? Mencuri data dari drive yang tidak terenkripsi cukup mudah. . . Tetapi jika Anda bukan target bernilai tinggi - hanya memiliki kata sandi berkualitas tinggi yang cukup dengan huruf dan angka dan saya pikir Anda akan baik-baik saja.

TheEruditeTroglodyte
sumber