| Security Tips | ||
|
ログオンを模したプログラムからパスワード情報を守る 園田 道夫 |
||
Windows XPの場合は「ようこそ画面」というものがあり、アカウント名をクリックするだけでログオンできてしまう。パスワード入力も不要だ。これでは簡単に他人にPCを操作されてしまう。これを避けるため、Ctrl+Alt+Delキーを押して、アカウント名とパスワードを常に入力させる設定にする。
このキーの組み合わせは、Windows NT/2000/XP/2003ではユーザープログラムが簡単には「乗っ取る」ことができないことになっている*1。このため、ログイン画面を模してユーザーにパスワードを入力させようとする悪意あるユーザープログラムにパスワードを入力しているのではないことを少しでも確信することができることになる。
| *1 特殊なシステムDLL(GINA)を置き換えられてしまうとこの約束事は意味をなさないので、完全ではないことを理解しておく必要はある。 |
|
(1) |
「スタート」から「コントロールパネル」を起動し、作業する分野「ユーザーアカウント」を選んで起動する。「ようこそ画面を使用する」のチェックを外し、「オプションの適用」ボタンをクリックする。
|
||
| (2) | 「スタート」から「ファイル名を指定して実行」を選び、「rundll32 netplwiz.dll,UsersRunDll」と入力して、ユーザーアカウント設定を起動する。「詳細設定」タブを選択し、「ユーザーが必ずCtrl+Alt+Delキーを押す」にチェックし、「OK」をクリックする。
|
これでログオン時はまずCtrl+Alt+Delキーを押し、アカウント名とパスワードを入力する設定に変わる。(1)の操作のみを行う場合は、Ctrl+Alt+Delキーを要求するウインドウではなく、アカウント名とパスワードを入力するウインドウからのログインとなるが、アカウント名などを不要に表示しておかないという意味では(2)まで設定しておく方がよいだろう。
なお、すでにNTドメインもしくはActiveDirectoryに参加しているPCは、上記設定を行う以前に自動的にCtrl+Alt+Delキーによるログオンを行う設定になっている。
| Security Tips Index |
TechTargetジャパン
Security&Trust フォーラム 新着記事
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
|
|
@IT 新着記事
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH


