Quanto è sicuro l'accesso tramite PIN a Windows?

11

Ho appena notato che Windows 10 mi consente di cambiare il mio metodo di accesso al PIN, il che è ovviamente molto più conveniente che inserire la mia password lunga e sicura dopo ogni avvio / riattivazione. Mi sto solo chiedendo quanto sia sicuro. Ho le seguenti domande:

  1. Windows 10 consente solo un numero limitato di tentativi pin e quindi richiede una password completa? È possibile abilitare questo tipo di funzionalità?
  2. Se il mio disco non è crittografato è importante se utilizzo una password o un pin?
  3. In generale, è consigliabile attivare questa funzione di accesso o utilizzare login con password?

Questa domanda indirizza una parte della domanda 1, ma non completamente.

    
posta Borek Bernard 14.08.2015 - 12:58
fonte

2 risposte

4

I numeri PIN non sostituiscono le password. Una password è ancora richiesta. I PIN ti permettono di avere una password molto potente con la comodità di poter sbloccare rapidamente il tuo dispositivo.

I numeri PIN in Windows 10 non sono realmente inclusi per aumentare la sicurezza di quel dispositivo specifico. Per configurare un numero PIN su un dispositivo devi prima accedere a quel dispositivo usando il tuo account Microsoft e quindi configurare un numero PIN: il numero PIN sblocca solo il dispositivo su cui hai impostato quel numero PIN, il che significa che se il PIN il numero è compromesso, l'utente malintenzionato accede solo a quella macchina, non agli altri dispositivi, non al tuo account Microsoft.

Come per uno dei moderatori nella domanda Microsoft Answers" Il PIN rende Windows MENO, LONTANO, LONTANO, MENO sicuro ":

  • Il PIN può essere utilizzato solo sul dispositivo fisico su cui è impostato
  • Il login con PIN consente solo 4 tentativi errati prima di essere sfidato
  • Dopo un altro errore, è necessario riavviare la macchina
  • Dopo aver eseguito la procedura sopra descritta un paio di volte il PIN è bloccato

Essenzialmente questa è una caratteristica utile, che ti consente di utilizzare una password molto strong per il tuo account e una password molto più semplice per sbloccare i tuoi dispositivi. L'inserimento del numero PIN richiede anche l'accesso fisico al dispositivo, pertanto la forzatura bruta richiederebbe molto tempo e richiederà l'inserimento manuale.

    
risposta data 14.08.2015 - 13:16
fonte
0

And if my disk is not encrypted maybe it generally doesn't matter whether I have pwd or PIN?

Non ho abbastanza reputazione per commentare, quindi sto scrivendo una risposta. Se non si utilizza la crittografia del disco, non importa se si utilizza la password o il PIN. Se qualcuno vuole le tue informazioni, riavvierà il tuo computer e metterà un LiveUSB con Ubuntu (per esempio) e avrà accesso a tutte le tue informazioni e lo scaricherà facilmente.

    
risposta data 14.08.2015 - 13:53
fonte

Leggi altre domande sui tag