PDA

View Full Version : Password vuota per adminitrator account


sonnet
31-07-2010, 12:52
Ho letto diversi articoli per la rete, nel quale viene detto che non avere password e' meglio che averla per i commputer casalinghi, in quanto se non si possiede una password viene automaticamente bloccato l'accesso dalla verso il proprio pc.
Siccome ho 2 account (uno amministratore e uno standard) con windows 7, mi cheidevo se valesse per ambedue i casi.

xcdegasp
01-08-2010, 23:28
lo stesso risultato l'ottieni andando nel pannello di controllo -> sistema e sicurezza -> sistema -> impostazioni avanzate -> connessione remota

qui togli il segno di attivazione dalla casella "consenti connessioni di assistenza remota" :D

una password complicata è sempre bene averla così puoi proteggere il pc da password quando ti allontani dal pc (combinazione di tasti: tasto windows + L ) e un firewall diverso da quello integrato in windows :)

sonnet
02-08-2010, 11:59
lo stesso risultato l'ottieni andando nel pannello di controllo -> sistema e sicurezza -> sistema -> impostazioni avanzate -> connessione remota

qui togli il segno di attivazione dalla casella "consenti connessioni di assistenza remota" :D

una password complicata è sempre bene averla così puoi proteggere il pc da password quando ti allontani dal pc (combinazione di tasti: tasto windows + L ) e un firewall diverso da quello integrato in windows :)

Il pc e' a casa mia, quindi non mi serve la password per proteggerlo fisicamente.
Credevo pero' che la password proteggesse anche da attacchi remoti (immaginavo che qualcuno potesse aver bisgno della assword per loggarsi da remoto come amministratore e che cio' fosse possibile anche con la connessione remota disabiliatat)), ma evidentemente mi sbagliavo.
Per il firewall ,quello di windows non va bene nemmeno se impostato con opzioni avanzate di ipsec?

xcdegasp
02-08-2010, 13:53
Dipende da cosa consideri con il termine di "attacchi esterni" perchè questa parola non esprime il solo semplicissimo attacco da remoto verso una tua porta aperta del pc, attacco per il quale basterebbe un router-adsl a bloccarlo :O

Gli attacchi remoti sono anche javascript maligni eseguiti dal browser quando visiti una pagina web che è stata precedentemente violata da criminali, nel qual caso il browser silentemente (senza richiesta all'utente) esegue lo script scaricato nella cache che prevede il download e l'esecuzione di un file eseguibile che apporterà diverse modifiche al sistema operativo tra cui:
_ sostituzione di file di servizi di sistema con una versione più vecchia afflitta da qualche gravo baug così da sfruttare questa criticità per dar corso all'infezione

_ modifica di alcune chiavi del registro di windows

_ modifica di servizi di sistema

_ cancellazione di tutti i punti di ripristino creandone uno nuovo con l'infezione attiva


questo è solo una delle tantisisme possibilità come del resto può essere la conseguenza dell'inserimento nel pc di una chiavetta usb infetta, oppure l'esecuzione di codice javascript ricevuto tramite email, oppure l'apertura di immagini jpg infette che sfruttano un avulnerabilità di un componente di windows "decoder GDI+", oppure batch maligni cammuffati con nomi di siti per "ingannare" l'utente a far eseguire un file ".com" che è al pari degli exe


tutti questi possono essere definiti attacchi informatici remoti e il firewall di windows, qualsiasi esso sia, non li intercetta perchè si limita esclusivamente a controllare le porte di comunicazione.
tutti i buoni firewall di altri produttori, sia commerciali che freeware, offrono il controllo sulle modifiche ai file di sistema e delle regole in uso (cioè avvertono l'utente se questi file sono stati modificati), inoltre controllano e monitorano le interazioni tra i servizi attivi e tra i servizi e file in esecuzione arrivando anche a prevenire eventuali azioni maligne.

non sempre il maggior controllo e maggior efficacia è sinonimo di maggior difficoltà per l'utente a impostare un firewall :)