J'utilisais Windows 7 au travail; allumez l'ordinateur de bureau et devez toujours appuyer sur Ctrl+ Alt+ Delavant d'entrer votre nom d'utilisateur et votre mot de passe.
J'exécute maintenant Windows 10 au travail, Windows 10 Entreprise si je regarde sur mon PC. Je n'ai plus besoin d'appuyer sur Ctrl+ Alt+ Delavant de me connecter, et je suis sûr que ce n'est pas seulement moi.
Le lien existant avec la justification expliquée n'est-il plus pertinent avec Windows 10? Qu'est ce qui a changé?
N'est-ce plus pertinent? : Comment CTRL-ALT-DEL pour se connecter rend-il Windows plus sûr?
Mise à jour:
Depuis la connexion interactive: Ne nécessite pas CTRL + ALT + SUPPR :
Ne pas avoir à appuyer sur CTRL + ALT + SUPPR laisse les utilisateurs sensibles aux attaques qui tentent d'intercepter les mots de passe des utilisateurs. L'exigence de CTRL + ALT + SUPPR avant la connexion des utilisateurs garantit que les utilisateurs communiquent au moyen d'un chemin de confiance lors de la saisie de leurs mots de passe ... Un utilisateur malveillant peut installer un logiciel malveillant qui ressemble à la boîte de dialogue de connexion standard pour le système d'exploitation Windows et capturer le mot de passe d'un utilisateur. L'attaquant peut alors se connecter au compte compromis avec le niveau de droits d'utilisateur dont il dispose.
J'ai du mal à comprendre cette justification de Ctrl+ Alt+ DelJe veux dire si un utilisateur malveillant installe un logiciel malveillant qui ressemble à l'écran de connexion standard, ne devrais-je pas d'abord m'inquiéter que cela se soit produit là où le logiciel malveillant a été installé? Quelqu'un peut-il au moins fournir des exemples de ces attaques auxquelles les utilisateurs sont susceptibles de rester ?
Pendant si longtemps, nous avons tous marché au rythme de must do Ctrl+ Alt+ Delavant la connexion, et ironiquement, il est libellé " Connexion interactive: Ne nécessite pas CTRL + ALT + DEL = désactivé" .
Récemment, le NIST a révisé ses recommandations de mots de passe, je crois que c'est la publication 800-63B. À ce titre, vous pouvez lire de nombreux articles et opinions sur le sujet. Mon préféré est la rage du cofondateur de Stack Overflow, Jeff Atwood: les règles de mot de passe sont bs . Je n'ai pas besoin d'aller beaucoup plus loin que ce titre pour résumer ce sujet, en admettant essentiellement que certaines règles de mot de passe étaient un théâtre de sécurité . Alors maintenant, je remets en question la crédibilité de Ctrl+ Alt+ Del, car (1) il semble qu'il ait été soudainement abandonné dans Windows 10 , et (2) pour moi, le libellé [officiel] de Microsoft est assez vague.
Si vous utilisez un ordinateur, vous êtes vulnérable aux attaques de diverses manières, donc je recherche des détails techniques que je peux comprendre pour Ctrl+ Alt+ Delfournir de la valeur avant la connexion .
ctrl-alt-del
.