AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1572863
Accepted
Kalamalka Kid
Kalamalka Kid
Asked: 2020-07-31 00:18:20 +0800 CST2020-07-31 00:18:20 +0800 CST 2020-07-31 00:18:20 +0800 CST

Quais são os benefícios de segurança de sair do Windows 10?

  • 772

Durante anos, executei o Windows 7 sem nenhum software antivírus e adquiri o hábito de desligar minha máquina à noite para diminuir o risco de qualquer intrusão externa (como ataques de força bruta em minha rede). Agora que estou no Windows 10 com mais segurança, gostaria de saber se há algum benefício em sair (não desligar).

Minha pergunta é simples; quais são os benefícios de segurança de fazer logout no Windows 10?

Talvez alguém também possa explicar os diferentes benefícios de fazer logoff da sessão de bloqueio do VS

windows-10 security
  • 3 3 respostas
  • 3364 Views

3 respostas

  • Voted
  1. Austin Hemmelgarn
    2020-07-31T06:32:36+08:002020-07-31T06:32:36+08:00

    O principal benefício é que todos os dados associados à sua sessão de usuário que estiverem na memória serão descarregados da memória quando você fizer logout.

    Isso parece meio estúpido, até você considerar que, por padrão, o Windows armazena em cache as credenciais protegidas pela senha da sua conta na memória no primeiro uso e não tende a descartar esse cache até que você saia. Essas credenciais incluem, mas não estão necessariamente limitadas a: coisas como a chave mestra de criptografia usada para proteger as chaves de criptografia usadas para o suporte de criptografia de arquivo transparente nativo incorporado ao Windows e credenciais de login para qualquer compartilhamento de rede que você acessou (incluindo unidades mapeadas e acesso de compartilhamento UNC regular, você pode excluí-los explicitamente desconectando-se manualmente das unidades/compartilhamentos no CMD ou no PowerShell usando o net usecomando).

    • 14
  2. Best Answer
    Wasif
    2020-07-31T00:56:28+08:002020-07-31T00:56:28+08:00

    Há várias coisas que você precisa saber antes:

    • Bloquear : Bloqueará o computador, mas todos os programas do usuário continuarão em execução. O bloqueio pode ser acionado com Windows Key+ Lou CTRL+ ALT+ DEL> Bloqueio.
    • Desconectar sessão : é semelhante a bloquear, bloqueará o computador e manterá os programas do usuário em execução e permitirá que outros usuários façam login usando a área de trabalho remota ou fisicamente. É semelhante ao Switch User quando feito fisicamente.
    • Sair : Feche todos os programas do usuário e faça o logout. É diferente de desconectar a sessão, porque isso não permitirá que os usuários conectem a sessão do Remote dekstop, apenas fisicamente outro usuário fará o login.
    • Desligar/Desligar : Fechará todos os programas em execução do usuário atual, se outro usuário estiver conectado, será solicitado a desligá-los também. Em seguida, o computador será desligado e offline.
    • Desligar : Cortando a fonte de alimentação quando o computador está ativo. É perigoso, você perderá seus dados não salvos ou os arquivos podem ser corrompidos.

    Quando você bloqueia a estação de trabalho, ela mantém todos os programas em execução e, se algum tipo de vírus/trojans estiver em execução, eles funcionarão como estão.

    E se você sair e antes de salvar todo o seu trabalho, estará seguro porque nenhum programa poderá ser executado e nenhum poderá se conectar remotamente à sua conta, sem credenciais.

    Nota: Se você fizer logout, os serviços ou tarefas agendadas podem continuar a ser executados como @jcaron disse. Mas muitos programas podem ser executados como serviços, então você deve verificar quais serviços estão sendo executados e interromper quais você está suspeitando. Eles também podem ser executados como tarefas agendadas.

    • 6
  3. CodeCaster
    2020-07-31T10:08:06+08:002020-07-31T10:08:06+08:00

    Para especificar melhor sua pergunta, corrija-me se eu estiver errado:

    Supondo que você deixe uma máquina inativa após usá-la, há um benefício de segurança adicional em fazer logoff, em termos de ataques à rede?

    A resposta teórica é "sim". O software em execução quando você está conectado pode representar uma ameaça à segurança ao receber tráfego de rede que explora vulnerabilidades no referido software. Quando esse software está sendo executado em seu espaço de usuário, essa vulnerabilidade desaparece quando você faz logoff.

    Por exemplo, você pode infectar sua máquina visitando um site malicioso com seu navegador. Este site aciona alguma vulnerabilidade em seu navegador e compromete seu sistema. Deixar o navegador aberto durante a noite tem o mesmo risco: um site que você abriu pode carregar um novo conteúdo usando JavaScript ou outro meio que explora uma vulnerabilidade em seu navegador.

    Isso é para conexões de saída, mas as conexões de entrada podem representar a mesma ameaça. Ou seja, se o seu roteador e firewall (se houver, e habilitados) permitirem que eles alcancem sua máquina e sejam enviados para o aplicativo de escuta.

    Existem inúmeros outros programas que podem estar em execução depois que você usa a máquina, cada um dos quais pode ter funcionalidade de rede (escutando o tráfego ou se comunicando ativamente com outros servidores) que pode conter vulnerabilidades.

    Mesmo se você matar todos os aplicativos visíveis, sempre haverá algo extra em execução que teoricamente poderia ser atacado enquanto você estiver conectado.

    O logoff interrompe esses programas.

    O logoff também define a linha de base: quando sua máquina exibe a tela de login, inúmeros programas (serviços) em segundo plano estão em execução, muitos dos quais ainda podem invocar tráfego de rede e serem atacados.

    E se sua máquina estiver ociosa e ninguém for usá-la por horas, por que não desligá-la completamente?

    • 6

relate perguntas

  • O serviço de arbitragem USB da estação de trabalho VMware não inicia automaticamente

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • atalho do shell da área de trabalho no painel lateral do explorer

  • Por que não consigo enviar arquivos do Android para o Windows 10?

  • Abrir com em vários arquivos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 Por que uma conexão de Internet gigabit/s via cabo (coaxial) não oferece velocidades simétricas como fibra? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve