PIN vs heslo ve Windows 10 – co poskytuje lepší zabezpečení?

Pin Vs Password Windows 10 Which Offers Better Security



Debata o PIN vs. heslu ve světě IT je tu už nějakou dobu. Obojí má své pro a proti, ale který z nich poskytuje lepší zabezpečení? Kódy PIN jsou obvykle kratší a snadněji zapamatovatelné než hesla, takže je méně pravděpodobné, že budou zapomenuty nebo uhodnuty. Je však také snazší je použít hrubou silou, a pokud je PIN prozrazen, lze jej použít k získání přístupu k dalším účtům, které používají stejný PIN. Hesla jsou na druhou stranu obvykle delší a složitější, takže je obtížnější je vynutit hrubou silou. Jsou však také obtížněji zapamatovatelné, a pokud je heslo prozrazeno, lze jej použít k získání přístupu k jiným účtům, které používají stejné heslo. Takže, který z nich je lepší? Opravdu záleží na vašich konkrétních potřebách a požadavcích na zabezpečení. Pokud potřebujete vysokou úroveň zabezpečení, pak je pravděpodobně nejlepší volbou heslo. Pokud ale potřebujete něco, co se lépe pamatuje a je méně pravděpodobné, že na něj zapomenete, pak může být lepší volbou PIN.



Windows 10 představil Windows Hello umožňuje uživatelům přihlásit se do svých zařízení pomocí KOLÍK nebo biometrickou identifikaci. Přinesl revoluci v konceptu zabezpečení systému a posunul jej na úroveň, kdy žádný systém nemůže být hacknut na dálku. Windows 10 však uživatelům také umožňuje používat Heslo Přihlaste se. Co tedy nabízí nejlepší zabezpečení?





PIN vs heslo ve Windows 10

PIN vs heslo ve Windows 10 – co poskytuje lepší zabezpečení?





Co je to heslo?

Heslo je tajný kód, který je uložen na serveru a lze jej použít pro přístup k vašemu účtu odkudkoli, alespoň pokud jde o účty související s počítačem. Nyní říkají, že protože servery mají své vlastní firewally, které jsou poměrně výkonné, nelze tato hesla prolomit. To však není pravda. Kyberzločinec nemusí konkrétně získat přístup k serveru, aby mohl zjistit heslo. Keylogging, phishing atd. jsou jen některé ze známých metod, jak prolomit heslo osoby, aniž by to narušilo provoz samotného serveru.



Bez ohledu na to, jak bylo heslo získáno, má nyní útočník přístup k uživatelským účtům odkudkoli, kam se rozhodne přistupovat. Jedinou výjimkou je, pokud uživatel, jehož účet byl hacknut, použil firemní přihlášení, kde jsou informace uloženy v aktivním adresáři. V takovém případě by hacker musel získat přístup k účtu původního uživatele prostřednictvím jakéhokoli jiného systému, který je ve stejné síti, což je obtížné, ale stále možné.

Zde se hodí koncepty PIN a biometrické identifikace. Windows Hello PIN a biometrická identifikace jsou závislé na systému. Nejsou uloženy na žádném serveru. I když tyto typy přihlášení nenahrazují heslo, zdá se, že je nelze hacknout, pokud kyberzločinec neukradne samotné zařízení.

Co je to PIN?

PIN je jednoduchý tajný kód pro přihlášení do vašeho zařízení. Obvykle se jedná o sadu čísel (většinou 4 číslice), i když některé společnosti mohou povolit svým zaměstnancům používat kódy PIN s písmeny a speciálními znaky.



PIN kód je vázán na zařízení

PIN není uložen na žádném serveru a závisí na zařízení. To znamená, že pokud někdo zjistí váš systémový PIN, útočník z něj nebude moci nic extrahovat, ledaže by zároveň ukradl zařízení. PIN nelze použít na žádném jiném zařízení, které vlastní stejná osoba.

PIN je podporován hardwarem TPM

NA Modul důvěryhodné platformy (TPM) je hardwarový čip se speciálními bezpečnostními mechanismy, které chrání proti neoprávněné manipulaci. Je vyrobena tak, aby ji žádné známé softwarové útoky nemohly prolomit. Například. Odhadování PIN nebude fungovat, protože TPM je uzamčen.

co je parní stráž

Jak funguje záložní PIN s TPM, když vám někdo ukradne notebook?

V ideálním případě by se jednalo o extrémně vzácný případ, kdy by kyberzločinec mohl ukrást váš notebook a zfalšovat jeho PIN, ale vzhledem k tomu, že je to možné, TPM používá protišoková mechanismus pro zablokování PIN kódu po opakovaných chybných pokusech. Pokud vaše zařízení nemá TPM, můžete použít BitLocker omezit počet neúspěšných pokusů o přihlášení pomocí Editoru zásad skupiny.

Proč si uživatelé musí před použitím biometrické identifikace nastavit PIN?

Ať už se jedná o otisk prstu, sítnici nebo řeč, trauma části těla použité k biometrické identifikaci může vést k uzamčení zařízení. Protože lidé mají ve zvyku nenastavovat PINy, pokud to není nutné, společnost Microsoft zavedla povinné nastavení PIN před vytvořením biometrické identifikace.

Jaký je nejlepší PIN a heslo?

Upřímně řečeno, toto je otázka, na kterou nelze okamžitě odpovědět. PIN nelze použít pro struktury SSO, jako je heslo. Heslo je nezabezpečené a ani známé útoky, jako je phishing a keylogging, nemohou zabezpečit systémy, pokud je heslo prozrazeno. Servery obvykle nabízejí další ochranu, jako je dvoufázové ověření, a firemní IT oddělení pomáhají změnit heslo nebo uzamknout účty, jakmile zjistí, že heslo bylo prozrazeno. Volba je tedy na vás, ale obecně platí, že PIN poskytuje větší bezpečnost.

Co raději používáte?

Stáhněte si PC Repair Tool, abyste rychle našli a automaticky opravili chyby systému Windows

Viz tento příspěvek, pokud Instalace Windows 10 se zasekla při nastavování pinu .

Populární Příspěvky