Hur viktigt är windows login för säkerhet?

Permalänk
Medlem

Hur viktigt är windows login för säkerhet?

Det rekommenderas ju att man ska ha login i windows med lösenord. Det rekommenderas ju också att inte använda ett adminkonto för vardagsbruk utan att ha en "vanlig" användare. Men hur viktigt är det i ett hemnätverk?
Jag har inga obehöriga som kommer hem och använder min dator. Så skyddet ska ju isf vara mot hot via internet. Men påverkar windows login säkerheten mot de hoten?
En router och ett securityprogram har väl de flesta användare. Vilken skillnad gör det för situationen?

Permalänk
Hedersmedlem
Skrivet av Kraniet:

Det rekommenderas ju att man ska ha login i windows med lösenord. Det rekommenderas ju också att inte använda ett adminkonto för vardagsbruk utan att ha en "vanlig" användare. Men hur viktigt är det i ett hemnätverk?
Jag har inga obehöriga som kommer hem och använder min dator. Så skyddet ska ju isf vara mot hot via internet. Men påverkar windows login säkerheten mot de hoten?
En router och ett securityprogram har väl de flesta användare. Vilken skillnad gör det för situationen?

Det skyddar mot skadlig kod också. Att köra motsvarande "rootacess" utan exekveringsskydd är i grunden ett systemtänk som har en stor säkerhetsbrist. Detta problem finns ju inte i linux/osx eftersom man istället har ett rootkonto som man inte använder som användarlogin.
Det var därför microsoft införde UAC som inte blev så omtyckt när det kom i Vista men tanken och funktionen är god och något jag själv använder.
Nackdelen är att många virus använder expoits så att man får in skit ändå vare sig man använder vanlig login med begränsade rättigheter eller UAC.
Men oavsett så kommer virus vanligtvis inte få högre behörighet att hitta på vad som helst i datorn så länge man använder UAC/begränsat användarkonto. De kommer inte kunna elevera sig då vilket begränsar tillgången till trusted installer-kontot och Systemkontot.

Visa signatur

💻 → Lenovo Yoga slim 7 pro 14" Oled
🎮 → Steamdeck

Permalänk
Medlem

men räcker det att det finns ett lösenord eller bör det vara ett "bra" lösenord. Hur avancerade är de virus som är vanligt förekommande?

Nu är det ju inte så besvärligt att skriva in lösenord. Men i vissa fall som tex HTPC kan det bli lite besvärligt om man vill kunna ha datorn att gå i sovläge men samtidigt starta upp vid behov. Ska man spela lite musik måste man ju skriva in lösenord, vilket i sin tur kanske gör att man måste slå på tvn.

Permalänk
Hedersmedlem
Skrivet av Kraniet:

men räcker det att det finns ett lösenord eller bör det vara ett "bra" lösenord. Hur avancerade är de virus som är vanligt förekommande?

Nu är det ju inte så besvärligt att skriva in lösenord. Men i vissa fall som tex HTPC kan det bli lite besvärligt om man vill kunna ha datorn att gå i sovläge men samtidigt starta upp vid behov. Ska man spela lite musik måste man ju skriva in lösenord, vilket i sin tur kanske gör att man måste slå på tvn.

Ur ett malwareperspektiv spelar lösenordskomplexiteten mindre roll. Vill du göra det ännu enklare för dig så kan du lika gärna använda dig av UAC. För det ger ungefär samma resultat. Men UAC ger ett aningen bredare skydd. Dessutom slipper du lösenordet helt och hållet. Endast ett knapptryck behövs.
Sedan ger varken UAC eller begränsat användarkonto någon helhetslösning (om jag inte skriver det här så kommer någon kommentera på detta ).

Däremot vet jag inte hur viktigt lösenordslängden är för riktade attacker (som objudna gäster i wifinätet och liknande). Eller såhär. Hur stor risken för riktade attacker är idag jämfört med virus kan jag väldigt lite om. Så ur ett sådant perspektiv kanske det är bättre med ett långt svårt lösenord istället för UAC.

Visa signatur

💻 → Lenovo Yoga slim 7 pro 14" Oled
🎮 → Steamdeck