Я работал под управлением Windows 7 на работе; включите настольный компьютер и всегда нужно было нажать Ctrl+ Alt+, Delпрежде чем вводить имя пользователя и пароль.
Сейчас я работаю под управлением Windows 10, Windows 10 Enterprise, если я смотрю на свой ПК. Я больше не нужно нажимать Ctrl+ Alt+ , Delпрежде чем войти в систему , и я уверен , что это не только у меня.
Является ли существующая ссылка с объяснением более не релевантной для Windows 10? Что изменилось?
Это больше не актуально? : Как CTRL-ALT-DEL для входа делает Windows более безопасной?
Обновить:
Из интерактивного входа в систему: не требуется CTRL + ALT + DEL :
Отсутствие нажатия клавиш CTRL + ALT + DEL делает пользователей уязвимыми для атак, которые пытаются перехватить пароли пользователей. Требование CTRL + ALT + DEL перед входом пользователей гарантирует, что пользователи общаются посредством доверенного пути при вводе своих паролей ... Злоумышленник может установить вредоносное ПО, которое выглядит как стандартное диалоговое окно входа в систему для операционной системы Windows, и выполнить захват пароль пользователя. Затем злоумышленник может войти в скомпрометированную учетную запись с любым уровнем прав пользователя.
У меня возникают проблемы с пониманием этого обоснования для Ctrl+ Alt+. DelЯ имею в виду, если злонамеренный пользователь устанавливает вредоносную программу, которая выглядит как стандартный экран входа в систему, не следует ли мне сначала беспокоиться о том, что произошло, когда вредоносная программа была установлена? Может ли кто-нибудь хотя бы привести примеры тех атак, которым пользователь подвержен ?
Так долго мы все шли к мелодии, которую необходимо сделать Ctrl+ Alt+ Delперед входом в систему, и по иронии судьбы она сформулирована так: «Интерактивный вход в систему: не требовать CTRL + ALT + DEL = Disabled» .
Недавно NIST пересмотрел свои рекомендации по паролям, я полагаю, это публикация 800-63B. Таким образом, вы можете прочитать множество статей и мнений по этому вопросу. Мой фаворит - один из основателей Stack Overflow Джефф Этвуд: правила паролей bs . Мне не нужно идти намного дальше, чем этот заголовок, чтобы подвести итог этой теме, по сути, признание того, что некоторые правила паролей были театром безопасности . Так что теперь я ставлю под сомнение достоверность Ctrl+ Alt+ Del, потому что (1) кажется, что он внезапно упал в Windows 10 , и (2) для меня [официальная] формулировка от Microsoft довольно расплывчата.
Если вы используете какой-либо компьютер, вы подвержены атакам различными способами, поэтому я ищу технические особенности, которые я мог бы обдумать в отношении Ctrl+ Alt+ Delпредоставления значения до входа в систему .
ctrl-alt-del
.Ответы:
Аарон Маргозис, который пишет для блога Microsoft Security Guidance на TechNet, несколько раз обращался к этому вопросу в связи с изменением «Not Configured» для безопасной последовательности «Внимание» Ctrl Alt Del. По сути, это сводится к тому, что пользователи не могут определить, находятся ли они на безопасном рабочем столе, проще украсть те же учетные данные пользователя на рабочем столе и трудно реализовать на устройствах без клавиатуры.
из «Базового уровня безопасности для Windows 10 - ПРОЕКТ» Аарона Маргосиса, 8 октября 2015 г.
от непреднамеренных последствий блокировок безопасности
источник
Это все еще в силе, но Microsoft сделала это, чтобы сделать устройство более доступным для людей с ограниченными возможностями.
Вы можете легко вернуть обратно стандартную комбинацию клавиш ctrl-alt-del.
GPO: Отключить требование CTRL + ALT + DEL для входа в
Конфигурация компьютера \ Конфигурация Windows \ Параметры безопасности \ Локальные политики \ Параметры безопасности
Ссылка там
пс; Если Windows 10 находится в рабочей группе, вы можете изменить этот параметр на панели управления на вкладке «Дополнительно» апплета управления пользователями.
Изменить 1 - Как ваш вопрос эволюционировал
В ОС Windows WinLogon регистрирует последовательность crtl-alt-delete и не позволяет другим слушать это. Это называется Secure Attention Key .
Вредоносное ПО должно было бы изменить или перехватить процесс winlogon, чтобы достичь цели захвата этой последовательности.
Последовательность считается безопасной, и процесс запускает запрос на вход в систему.
Согласно официальной документации;
Вы могли также видеть тот ответ там по той же самой сказанной причине; https://security.stackexchange.com/questions/34972/whats-the-rationale-behind-ctrl-alt-del-for-login
источник