パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

WindowsのデスクトップテーマファイルでWindowsの認証情報を盗み取れる可能性」記事へのコメント

  • by Anonymous Coward

    MS「だから4桁のPINの方が安全 [microsoft.com]って言っただろ?」

    • 実際にPIN登録すれば分かりますが、サインイン画面にサインイン方法を選択するアイコンが追加され、PINでもパスワードでもサインインの両方ができるようになります。
      当然ながら、NTLMハッシュもそのまま残る(そうじゃなきゃパスワードでもログインできる仕様にできない)ので、何の解決にもなりません。

      そもそも、Windows 10 のPINってショルダーハックでパスワード入力を背後から盗み取られないぐらいしかメリットないんです。

      Microsoftにとって、パスワード忘れのサポートコストを削減できるので、推進しているだけなのでは。

      メリット
      ・ショルダーハックで後ろからパスワー

      • by Anonymous Coward

        仮にショルダーハックでPIN盗まれても、他のPCからじゃPIN入れても使えないってのは大きなメリットだと思えますけどどうなんですかね

Stableって古いって意味だっけ? -- Debian初級

処理中...