Mis teeb turvalise sisselogimise turvaliseks (Ctrl + Alt + Del)?
Täiendava turvakihi lisamine ei ole kunagi halb asi, kuid te võite mõelda, millised on need eelised, mida sa tegelikult sellest kihist kasu saavad. Tänane SuperUser Q&A postitus selgitab, mida teeb turvaline sisselogimine uudishimulikule lugejale turvaliseks.
Tänane küsimuste ja vastuste seanss saabub meiega kohtades, kus on SuperUser-Stack Exchange'i alajaotis, kogukondlikult juhitav Q&A veebisaitide rühmitus.
Foto viisakalt Matt Biddulphilt (Flickr).
Küsimus
SuperUser lugeja Nexusfactor tahab teada, mis teeb turvalise sisselogimise (Ctrl + Alt + Del) turvaline:
Ma lugesin lubamise kohta Ctrl + Alt + Del (link) kui turvameede sisselogimisel. Minu küsimus on, mis täpselt on selle kohta turvaline? Mis toimub „kulisside taga”, mis muudab selle viiruste ja nuhkvara vastu ohutuks?
Mis teeb turvalise sisselogimise (Ctrl + Alt + Del) turvaline?
Vastus
SuperUser'i toetajad duDE ja Louis on meile vastused. Esimene üles, duDE:
- "Mis on selle kohta kindel?"
Turvaline on see, et Ctrl + Alt + Del on ainus võtmejada, mida operatsioonisüsteem ei saa kunagi suunata. Ükski kolmanda osapoole rakendus ei saa sellele klahvikombinatsioonile vastata sisselogimisakna võltsimiseks ja / või oma parooli näitamiseks.
Järgneb Louisilt saadud vastus:
duDE selgitab, kuidas Ctrl + Alt + Del garanteerib õigustatud sisselogimislaua kuvamise ja tagatise turvalisuse. Püüan teie küsimuse teisele osale vastata, selgitades, et tegelik ohutus on tagatud turvalise töölaua kontseptsiooniga, mille jaoks on võtmekombinatsioon vaid tagatis selle turvalisuse nautimiseks.
Windowsis on tegelikult erinevad töölauad. See, mida me töötame, on see, mida me kõik kutsume töölauale, kuid on tuntud ka teiste nimede, nagu vaikimisi, interaktiivne või rakenduste töölaud. Siin saab käivitada iga konkreetne rakendus.
Sisselogimisekraan on tegelikult täiesti erinev töölaud, kus on turvaline töölaud ainult usaldusväärsed protsessid töötavad süsteemina. Kuigi klahvikombinatsioon kaitseb võltsitud sisselogimisekraanide eest, ei kaitse see viiruse nakatumise eest, mis on kõik teie klahvivajutused. Töölaua kontseptsioon lisab siinkohal täiendavat kaitset, lubades sellisel taustaprogrammil juurdepääsu sellele, mis toimub turvalises töölaual.
Saate selle isolatsiooni pildistada, mäletades, mis toimub vaikimisi töölaual, kui kuvatakse UAC-i küsimused. Te märkate, et UAC-küsimused on tegelikult ühes neist turvalistest lauaarvutitest.
Samuti võite ette kujutada, milline on isoleerimisvahend turvalisuse seisukohalt, kui kaalute viirust, mis teie hiirekursorit röövib. UAC meeskond blogistas sellisest stsenaariumist:
Kas teil on midagi lisada selgitusele? Heli on kommentaarides välja lülitatud. Kas soovite lugeda rohkem vastuseid teistelt tech-savvy Stack Exchange'i kasutajatelt? Vaadake siin täielikku arutelu lõiku.