PIN-код против пароля в Windows 10 — что обеспечивает лучшую безопасность?

Pin Vs Password Windows 10 Which Offers Better Security



Споры о PIN-коде и пароле в мире ИТ ведутся уже давно. У обоих есть свои плюсы и минусы, но какой из них обеспечивает лучшую безопасность? PIN-коды обычно короче и их легче запомнить, чем пароли, что снижает вероятность их забвения или угадывания. Однако их также легче взломать, и если PIN-код скомпрометирован, его можно использовать для получения доступа к другим учетным записям, использующим тот же PIN-код. Пароли, с другой стороны, обычно длиннее и сложнее, что затрудняет их подбор. Однако их также труднее запомнить, и если пароль скомпрометирован, его можно использовать для получения доступа к другим учетным записям, использующим тот же пароль. Итак, какой из них лучше? Это действительно зависит от ваших конкретных потребностей и требований безопасности. Если вам нужен высокий уровень безопасности, то, вероятно, лучше всего подойдет пароль. Но если вам нужно что-то, что легче запомнить и с меньшей вероятностью забудут, тогда ПИН-код может быть лучшим вариантом.



Windows 10 представил Привет Windows позволяя пользователям входить на свои устройства, используя ПРИКОЛОТЬ или биометрической идентификации. Он произвел революцию в концепции системной безопасности, доведя ее до уровня, при котором ни одна система не может быть взломана удаленно. Однако Windows 10 также позволяет пользователям использовать пароль Войдите в систему. Так что обеспечивает наилучшую безопасность?





PIN-код против пароля в Windows 10

PIN-код против пароля в Windows 10 — что обеспечивает лучшую безопасность?





Что такое пароль?

Пароль — это секретный код, который хранится на сервере и может использоваться для доступа к вашей учетной записи из любого места, по крайней мере, когда речь идет об учетных записях, связанных с компьютером. Теперь они говорят, что поскольку на серверах есть собственные брандмауэры, достаточно мощные, то эти пароли невозможно взломать. Однако это не так. Злоумышленнику не нужно специально получать доступ к серверу, чтобы узнать пароль. Кейлоггинг, фишинг и т.п. — это лишь некоторые из известных способов взлома пароля человека без вмешательства в работу самого сервера.



Независимо от того, как был получен пароль, злоумышленник теперь имеет доступ к учетным записям пользователей из любого места, куда он хочет получить доступ. Единственным исключением является случай, когда пользователь, чья учетная запись была взломана, использовал логин компании, информация о котором хранится в активном каталоге. В таком случае хакеру придется получить доступ к исходной учетной записи пользователя через любую другую систему, находящуюся в той же сети, что сложно, но все же возможно.

Здесь на помощь приходят концепции ПИН-кода и биометрической идентификации. PIN-код Windows Hello и биометрическая идентификация зависят от системы. Они не хранятся ни на одном сервере. Хотя эти типы входа не заменяют пароль, их невозможно взломать, если только киберпреступник не украдет само устройство.

Что такое PIN-код?

PIN-код — это простой секретный код для входа в ваше устройство. Обычно это набор цифр (в основном 4 цифры), хотя некоторые компании могут разрешать своим сотрудникам использовать ПИН-коды с буквами и специальными символами.



PIN-код привязан к устройству

PIN-код не хранится ни на одном сервере и зависит от устройства. Это означает, что если кто-то узнает ваш системный PIN-код, злоумышленник не сможет ничего извлечь из него, если только он не украдет еще и устройство. PIN-код нельзя использовать на любом другом устройстве, принадлежащем тому же лицу.

ПИН-код поддерживается оборудованием TPM

К Модуль доверенной платформы (TPM) — это аппаратная микросхема со специальными механизмами безопасности, защищающими от несанкционированного доступа. Он сделан таким образом, что никакие известные программные атаки не могут его сломать. Например. Угадывание PIN-кода не будет работать, так как модуль TPM заблокирован.

что такое Steam Guard

Как работает резервный PIN-код с TPM, если кто-то украдет ваш ноутбук?

В идеале это был бы чрезвычайно редкий случай, когда киберпреступник мог бы украсть ваш ноутбук и подделать его PIN-код, но, учитывая, что это возможно, TPM использует анти шок механизм блокировки PIN-кода после неоднократных ошибочных попыток. Если на вашем устройстве нет TPM, вы можете использовать БитЛокер ограничить количество неудачных попыток входа в систему с помощью редактора групповой политики.

Почему пользователям необходимо установить PIN-код перед использованием биометрической идентификации?

Будь то отпечаток пальца, сетчатка глаза или речь, травма части тела, используемой для биометрической идентификации, может привести к блокировке устройства. Поскольку у людей есть привычка не устанавливать ПИН-коды, если в этом нет необходимости, Microsoft ввела обязательную настройку ПИН-кода перед созданием биометрической идентификации.

Что лучше из PIN-кода и пароля?

Откровенно говоря, это вопрос, на который нельзя ответить сразу. PIN-код нельзя использовать для структур SSO, таких как пароль. Пароль небезопасен, и даже известные атаки, такие как фишинг и кейлоггинг, не могут защитить системы, если пароль скомпрометирован. Обычно серверы предлагают дополнительную защиту, такую ​​как двухэтапная аутентификация, а ИТ-отделы компаний помогают изменить пароль или заблокировать учетные записи, как только выяснят, что пароль был скомпрометирован. Так что выбор за вами, но в целом PIN обеспечивает большую безопасность.

Что вы предпочитаете использовать?

Загрузите инструмент восстановления ПК, чтобы быстро находить и автоматически исправлять ошибки Windows

Смотрите этот пост, если Установка Windows 10 зависла при настройке PIN-кода .

Популярные посты