我们为什么要锁定我们的电脑?

信息安全 操作系统 身体的
2021-08-18 03:23:10

众所周知,如果有人可以物理访问您的机器,他们可以用它做任何他们想做的事情1

那么为什么我们总是锁定我们的电脑呢?如果有人可以物理访问我的计算机,那么它是否被锁定并不重要。他们可以启动 Live CD 并重置我的密码或读取我的文件(如果未加密),或者执行冷启动攻击以从内存中获取我的加密密钥(如果已加密)。

除了防止普通同事弄乱您的东西之外,锁定计算机还有什么意义?它是否提供任何真正的安全优势,还是只是为了阻止未经培训的人?


1.除非计算机已经关闭一段时间并且您正在使用全盘加密

4个回答

在某些地方,他们有句谚语:“机会使贼”。您通过屏幕锁定计算机所做的所有事情都会使破解它的成本变得更加困难。

安全是一种经济商品,具有价格和价值。锁定的价值比锁定它的价格要大一些。有点像在好社区,你不需要锁前门。在大多数社区,你确实会锁上你的前门,但任何拿着锤子、大石头或砖头的人都可以从窗户进来。在一些社区,你不仅锁门,还有一扇带锁舌的实心门,窗户上还有钢格板。在最好的街区,钢格板的价值不值这个价,但在不好的街区,价值确实超过了价格。

这是一个风险管理的事情,真的。作为用户,您必须以最低的成本来阻止机会窗口很短的攻击者(例如,当您外出喝咖啡时),以使得在紧迫的时间限制下绕过并非易事。

作为用户,按 WinKey+L 或单击锁定按钮几乎是零成本。花时间重新启动机器、加载 Live CD 并提取数据(例如文档、SAM 数据库等)并不是一个短暂的过程——它至少需要 10 分钟,并且重新启动会提醒您潜在的问题。攻击者的成本明显大于用户的成本。

这也是防止临时攻击者的好方法 - 例如,当您接听工作电话时,您在办公室停留 5 分钟的记者。如果他们看到您的计算机已解锁,并且所有数据都立即可用,他们可能会借此机会。如果他们看到它被锁定,他们不会打扰。99% 的访客没有配备数据泄露设备!

锁定您的计算机可防止秘密窥探或更改。如果您不锁定,则很容易有人在您的会话中四处乱窜,以至于您在返回机器时不会注意到它。

安全优势是真实的,因为有一类攻击者想要访问而不留下任何痕迹。对于这类攻击者,重启您的计算机和弄乱您的密码不是选项,除非该攻击者确信他或她可以将您的计算机恢复到与您离开时非常相似的状态。

安全性被破坏是一回事,而安全性被破坏得无影无踪又是另一回事。

有一个与物理安全的类比。如果您不锁门窗,那么小偷可以进入您的房屋而不会留下任何进入的痕迹。小偷可以偷一些东西,以至于你甚至在很久以后才注意到它丢失了,可能是几个月,如果不是几年的话。有一天,你突然想到,“我不是拥有某样东西吗?现在它在哪里?” 然后浪费时间寻找你不知道的、很久以前被盗的东西。保险人称这种情况为“神秘失踪”。

如果小偷确实进入,最好有强行进入的证据。

“除了防止普通同事弄乱你的东西之外,锁定计算机还有什么意义?”

通过保护你自己免受普通同事的伤害,你保护了自己免受大部分想要找到关于你的个人或伤害你的人的伤害。