Mengapa Anda Tidak Harus Masuk Secara Otomatis ke PC Windows Anda

Daftar Isi:

Mengapa Anda Tidak Harus Masuk Secara Otomatis ke PC Windows Anda
Mengapa Anda Tidak Harus Masuk Secara Otomatis ke PC Windows Anda

Video: Mengapa Anda Tidak Harus Masuk Secara Otomatis ke PC Windows Anda

Video: Mengapa Anda Tidak Harus Masuk Secara Otomatis ke PC Windows Anda
Video: APAKAH BISA MENGUBAH SCREEN REFRESH RATE 60 HZ JADI 90 HZ ATAU 120 HZ ??? BAHAS TUNTAS SEMUA DISINI - YouTube 2024, April
Anonim
Secara otomatis masuk ke PC Windows Anda membuka lubang keamanan. Ketika Anda mengaktifkan login otomatis, kata sandi akun Windows Anda disimpan di PC Anda di mana program dengan akses administrator dapat mengaksesnya.
Secara otomatis masuk ke PC Windows Anda membuka lubang keamanan. Ketika Anda mengaktifkan login otomatis, kata sandi akun Windows Anda disimpan di PC Anda di mana program dengan akses administrator dapat mengaksesnya.

Jika Anda menggunakan akun Microsoft untuk login - atau menggunakan kembali kata sandi penting yang juga Anda gunakan untuk email atau akun penting lainnya - Anda harus menjauh dari fitur login otomatis.

Registry Hack adalah yang Terburuk

Cara terburuk mutlak untuk mengaktifkan login otomatis adalah dengan hack registri lama. Ini melibatkan pengaturan beberapa nilai di bawah kunci HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon di registri.

Anda mengaktifkan AutoAdminLogon, dan masukkan nilai untuk DefaultUserName, DefaultPassword, dan DefaultDomain. Itu benar - Anda benar-benar memasukkan kata sandi Windows Anda dalam bentuk plaintext ke dalam registri, tempat disimpan. Program apa pun di komputer Anda dengan akses ke bagian registri ini dapat dengan mudah menemukannya.

Image
Image

Metode Lain Tidak Jauh Lebih Baik

Anda dapat membuat komputer Anda secara otomatis masuk setiap kali boot. Ini memerlukan penggunaan alat akun pengguna tersembunyi, bernama netplwiz, yang tidak dapat diakses melalui Panel Kontrol normal.

Saat Anda menggunakan alat ini, Anda harus memasukkan nama pengguna dan kata sandi akun Windows-nya. Setelah Anda melakukannya, Windows akan secara otomatis masuk ke akun itu ketika Anda mem-boot komputer Anda.

Ketika Anda menggunakan metode ini, Windows sebenarnya tidak menyimpan kata sandi Anda di dalam plaintext di registri, jadi itu merupakan peningkatan. Sebaliknya, menyimpan kata sandi sebagai "Rahasia LSA." Ini memberikan keamanan tambahan, karena setidaknya tidak disimpan dalam plaintext - program yang tidak dapat diakses harus melakukan sedikit lebih banyak pekerjaan. Utilitas SysInternals Autologon juga menyimpan kata sandi Anda sebagai rahasia LSA.
Ketika Anda menggunakan metode ini, Windows sebenarnya tidak menyimpan kata sandi Anda di dalam plaintext di registri, jadi itu merupakan peningkatan. Sebaliknya, menyimpan kata sandi sebagai "Rahasia LSA." Ini memberikan keamanan tambahan, karena setidaknya tidak disimpan dalam plaintext - program yang tidak dapat diakses harus melakukan sedikit lebih banyak pekerjaan. Utilitas SysInternals Autologon juga menyimpan kata sandi Anda sebagai rahasia LSA.

Tetapi ini mudah untuk didekripsi jika suatu program memiliki akses administrator - bagaimanapun, Windows membutuhkan akses ke mereka. Misalnya, utilitas LSASecretsView NirSoft akan menampilkan semua rahasia LSA di komputer Anda, termasuk kata sandi autologin Windows yang disimpan.

Image
Image

Seberapa Berharga Kata Sandi Itu, Benarkah?

Apakah ini penting bagi Anda tergantung pada seberapa berharganya kata sandi itu. Jika Anda memiliki PC rumahan dengan kata sandi yang lemah seperti “kata sandi” dan Anda benar-benar tidak peduli siapa yang masuk ke dalamnya, ini mungkin baik-baik saja. Ya, program di komputer Anda dapat melihat bahwa kata sandi Anda adalah “kata sandi” dan siapa pun yang dapat duduk di depan komputer, tetapi mereka tidak dapat melakukan hal lain selain menggunakan komputer itu.

jika Anda menyiapkan PC Windows sebagai kios dan tidak ingin khawatir tentang masuk, ini juga tidak masalah selama Anda menyadari bahwa kata sandi apa pun yang Anda gunakan di sini bukanlah rahasia.

Masalahnya adalah banyak orang akan menggunakan kata sandi yang berharga untuk akun login Windows mereka. Anda tidak boleh menggunakan kembali kata sandi, tetapi banyak orang mungkin menggunakan kata sandi yang sama untuk akun Windows 7 mereka seperti yang mereka lakukan untuk akun email atau akun online penting lainnya. Menempatkannya di komputer Anda di mana program apa pun atau siapa pun yang memiliki akses bisa mengintipnya adalah kesalahan.

Yang lebih memprihatinkan, versi modern Windows - Windows 8, 8.1, dan 10 - semuanya menggunakan akun Microsoft secara default. Jika Anda masuk dengan akun Microsoft dan mengaktifkan proses masuk otomatis, Anda sekarang menyimpan kata sandi ke akun Microsoft Anda di PC Anda di mana program dan orang-orang dengan akses ke PC Anda bisa mendapatkannya. Mereka kemudian dapat menggunakan kata sandi itu untuk mengakses email Outlook.com Anda, file OneDrive, dan apa pun yang disediakan oleh kata sandi akun Microsoft Anda.

Image
Image

Masuk Tanpa Mengetik Kata Sandi Panjang

Windows 8, 8.1, dan 10 menawarkan cara yang lebih mudah untuk masuk ke komputer Anda, sehingga Anda tidak perlu mengetikkan kata sandi yang panjang setiap kali Anda boot. Anda dapat mengatur PIN - kode angka pendek yang dapat Anda ketikkan untuk masuk. Anda juga dapat menggunakan kata sandi gambar, atau masuk ke PC Anda melalui webcam atau sensor sidik jari menggunakan Windows Hello pada beberapa laptop Windows 10.

Komputer modern juga harus boot dengan cepat, jadi Anda tidak harus duduk menunggu desktop Anda dapat digunakan sementara berbagai program dimuat secara otomatis. Jika komputer Anda membutuhkan waktu lama untuk boot, kurangi program startup dan pertimbangkan untuk mengupgrade ke komputer dengan drive solid-state.

Image
Image

Jika Anda benar-benar ingin masuk secara otomatis, Anda dapat menyetelnya ke sandi yang lemah yang tidak Anda gunakan di tempat lain, bukan kata sandi yang kuat yang Anda gunakan ulang di tempat lain. Jangan gunakan akun Microsoft untuk masuk, - gunakan akun pengguna lokal. Selama Anda tidak menggunakan kata sandi itu untuk hal lain, tidak ada risiko besar.

Direkomendasikan: