- ベストアンサー
ログイン画面について
- ログイン画面でのパスワード入力について質問です。最近購入したパソコンでは、起動時にログイン画面が表示され、パスワードを入力する必要があります。ログインの必要性やログインなしで起動する方法について調べましたが、他にプライバシー保護やセキュリティのための理由があるのでしょうか?
- ログイン画面の必要性についての考え方や、ログインなしでの起動方法について質問です。自分以外に利用者がいない場合、ログインは面倒ですが、セキュリティ保護のためにログイン設定をしておくべきでしょうか?無線LANの場合、遠隔操作のリスクを考えると、ログイン必須が安全なのでしょうか?
- ログイン画面についての質問です。パソコンを起動する際にパスワードを入力する必要がある理由や、ログインなしで起動する方法について調べましたが、他に何か理由やメリットがあるのでしょうか?自分以外に利用者がいなければ、ログインは不要で、ログインなしで起動すれば良いのでしょうか?リスクやセキュリティ面を考えると、ログイン設定が望ましいのでしょうか?
- みんなの回答 (11)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
ANo.4です。 お答えするのは何も問題ないのですが、私は単なる一PCユーザーでセキュリティについて指導的な立場にいるわけでもありません。 ですから以下の回答も個人のブログの記事くらいの感覚でお読みください。 よろしくお願いいたします。 >…裏技のリスクはまずないとのお考えなのでしょうか? そうですね。 私が狙われる理由が思い当たりませんし、万が一遠隔操作されたとしても「プライバシー」の問題くらいしか思いつきません。 また、何かしらの方法でパスワードが盗まれ、ネットバンクからお金を下ろされるような被害があっても、セキュリティ上の過失があるような使い方はしていないのでおそらく補償の対象になると思います。 (参考)『三菱東京UFJダイレクトの不正利用被害の補償について』 http://www.bk.mufg.jp/info/security/fusei_hikidashi/04.html なお、クレジットカードはネットの不正利用の保証はされないものが多いです。 ですから、わたしは一応、独自の安全対策や保障などを比較して納得できるカードしか使っていません。 ※それでも心配なら利用限度額を下げてしまえばいいだけです。(銀行も引き出し限度額は簡単に変更できます。) ちなみに、私はネットショッピングのヘビーユーザーです。(幸い不正利用の経験はまだ無いです。) >悪用のリスクは十分あり、別の対処をしているため、安心してパスワードの設定をされているのでしょうか? 「十分あり」とは思いませんが、「最悪」を考えると上記のようなことでしょうか? ただ、中の情報というよりも「単なる泥棒がPCを盗んでいく」可能性は充分現実的ですから、上記のような最悪を想定しておけば「気が楽」です。 >…パスワードの設定をしない方がPCの利便性はある…上記リスク対応にもなる事から、パスワードの設定をしない方が良い >あるいは、万が一PCの盗難にあった際に、パスワードを設定しておけば無難(プロであればパスワードも関係ないのかもしれませんが・・・) 「ログインパスワード」は「盗難(によるデータ流出)対策」としては全く意味がありません。 HDDを取り出してしまえばいいのですから。(詳しくは回答を順番に読んでみて下さい。) 取り出したHDDの中を見るのは、プロどころかPC好きの中学生(or小学生?)でも出来る程度のことです。 >そもそもそこまで重要な機密データが入っているわけでもありませんし・・・。 私がゴタクを並べるまでもなく「最悪を想定」するのは「危機管理」の基本ですから「乗っ取られたことを想定」して使われたらどうでしょうか? その結果「どうしても心配」ということになったらspicelikeさんには「インターネット」はあまり向いていないのだと思います。 たとえば飛行機嫌いの人に「事故に遭う確率」で説得しても意味がないようなものです。 以上、あくまで個人的見解ですから人によって異論はいくらでもあるでしょう。 多少なりとも参考になれば幸いです。 ※不明点、間違いなどありましたらご指摘ください。
その他の回答 (10)
- bunjii
- ベストアンサー率43% (3589/8249)
>特に心配する事もないという事ですね・・・?、 あなたの無線LANへ他人が割り込む可能性は少ないと思います。 電波法で無線LANの電波は半径100m以上飛ばないよう規制されています。 その範囲内へ個人のPCを対象にセキュリティ破りをするような酔狂な輩は殆どいないと考えられます。 心配なら無線信号の暗号化とSSIDの隠蔽化(ステルス化)を行うと良いでしょう。
お礼
再度お返事いただきありがとうございます。 >あなたの無線LANへ他人が割り込む可能性は少ないと思います。 電波法で無線LANの電波は半径100m以上飛ばないよう規制されています。 その範囲内へ個人のPCを対象にセキュリティ破りをするような酔狂な輩は殆どいないと考えられます。 おっしゃるとおり、確率的には低いでしょうし、その事ばかりを拘っていてもあまり現実的ではないかもしれませんね。 特別重要なデータが入っているわけでもないですし、田舎の住宅地ですから、なおさらかも知れません。 心配性の自分の性格が一番改善の必要がありそうです・・・。
ANo.4です。補足です。 もしかして混乱のもとは「自動ログオン」と「パスワードの有無」でしょうか? 『自動ログオンする設定方法』 http://win7.tk/2009/10/post_15.html 上記サイトから引用しますと、 ・使用アカウントを1つだけにする ・パスワードを設定しない ↓ この2つの条件を満たすことにより自動ログオンになります。 ・ユーザーアカウントが複数ある ・または、パスワードが設定されている場合 ↓ 自動ログオンの設定をすることによって起動時のログインID とパスワードの入力を省略することができます。 となります。
ANo.4です。 >NO1の方がおっしゃっている「ログインパスワードは設定しない方がセキュリティは高くなる」についてはどのような御認識でしょうか? NO1の方のおっしゃるとおりで、Microsoftのサイトにもハッキリ書かれています。 『リモート デスクトップ接続を使用して接続できない理由』 http://windows.microsoft.com/ja-JP/windows7/Why-can-t-I-connect-using-Remote-Desktop-Connection >>リモート コンピューターに接続できない場合 >>・ユーザー アカウントにパスワードが設定されていない場合、リモート接続はできません。 ですから「リモート デスクトップの悪用」を一番に考えるならこの裏技は「あり」ということです。 ---------- なお、具体例をあげるつもりで「ログインパスワードを使っていない」と書いたのでかえって混乱させてしまったようで申し訳ありませんでした。 実際、パスワード設定をしているPC(アカウント)もありますし、再度全てのアカウントにパスワードを設定する予定です。 ※不明点、間違いなどありましたらご指摘ください。
お礼
何度もお付き合いいただき、恐縮です。 最後にもう一度だけお願いします。 ログインパスワードの設定をするか、どうかの判断で、 「リモート デスクトップの悪用」を考えれば、パスワードの設定をしない方が良い事は理解しました。 逆に、自分はこの悪用のための「裏技」に拘りすぎている気もします。 Q_A_333さんは 「実際、パスワード設定をしているPC(アカウント)もありますし、再度全てのアカウントにパスワードを設定する予定です。」との事ですから、上記裏技のリスクはまずないとのお考えなのでしょうか? あるいは、悪用のリスクは十分あり、別の対処をしているため、安心してパスワードの設定をされているのでしょうか? 総合的に考えますと・・・ 自分のみが利用するPCであり、パスワードの設定をしない方がPCの利便性はある事や、上記リスク対応にもなる事から、パスワードの設定をしない方が良いと判断するか、 あるいは、万が一PCの盗難にあった際に、パスワードを設定しておけば無難(プロであればパスワードも関係ないのかもしれませんが・・・)とも言えますが、そもそもそこまで重要な機密データが入っているわけでもありませんし・・・。 世間一般はごく当たり前にログインパスワードを設定しているのでしょうから、あまり拘る必要もなく、単に利便性で判断すれば良いのかも知れませんね?
ANo.4です。補足です。 >「ログイン後のセキュリティー(プライバシー)の方をメインに・・・」とは、もしかしたら、NO1の方がおっしゃっている事の意味でしょうか? 「リモート」の悪用対策ではありません。 前回答のように「見られても大丈夫」なようにしてあることと「放置する」ということがほぼないので利便性を優先しているということです。 しっかりパスワードをかけている別のPCもありますし、またパスワード付きで運用しようとも思っています。
お礼
よろしければもう一点確認させて下さい。 少々混乱しています。 NO1の方がおっしゃっている「ログインパスワードは設定しない方がセキュリティは高くなる」 についてはどのような御認識でしょうか?
ANo.4です。 お礼いただきありがとうございます。 >「ログイン後のセキュリティー(プライバシー)の方をメインに・・・」とは、もしかしたら、NO1の方がおっしゃっている事の意味でしょうか? ちょと違います。 たとえばパスワードを「メモ帳」に保存していたりすると、それこそ「のぞき見」で見られてしまいますが、以下のようなソフトを使うと暗号化したファイルで保存できるので一気にセキュリティレベルが上がります。 『ID Manage』 http://www.woodensoldier.info/soft/idm.htm また、「リモート デスクトップ接続」や「リモート アシスタンス」についてはその仕組み上おいそれと悪用できてしまうものではありません。 企業への攻撃などのように「お金」や「手間」をかけるなら別ですが、個人でそんな心配はまず無用でしょう。 「ルータ」や「セキュリティソフト」を使う、「WindowsやソフトのUpdateを怠らない」などの基本的なことを守っていれば「簡単に乗っ取られる」というようなことはありません。 それよりも個人で気を付けないといけないのは「うっかりスキを作ってしてしまうことです。」 たとえば「ログイン出来る状態で放置する」「パソコンを貸す」というようなことは、「知らない間に何をされるかわからない」のでセキュリティ上は非常にまずい行為です。 いわゆるストーカー対策などには重要なポイントです。 (参考) 『全Windowsユーザーがターゲット! ドライブバイ・ダウンロード攻撃の脅威』 http://lhsp.s206.xrea.com/misc/driveby-download.html
お礼
再度お返事いただきありがとうございます。 自分にはなかなか敷居が高そうなはなしですが、いろいろトライしていかないと いつまでたっても初心者レベルを脱しないですね。もう何年もPCを使っているんですが・・・。
- aru_kt1
- ベストアンサー率0% (0/1)
はじめまして。 「そもそも、ログインの必要性についてですが、家族間などのプライバシーや子供が勝手に利用できないような手段意外に、何があるのでしょうか?」との御質問ですが、 「あります」。 通常利用する場合は不便ですが「管理者」として別のユーザーを登録しておけば、 いざという時に 現在のユーザーから「ログオフ」して、別のユーザーとして「ログオン」出来ます。 "全てのユーザーにインストールする" でインストールしたプログラム 以外のシステム設定等は"C:¥ユーザー¥[ユーザー名]" フォルダとして 完全に別物として扱われます。 ([ユーザー名] フォルダアイコンに鍵マークが付いて、他のユーザーからはアクセス出来なくなります) つまり、ある程度システム設定やプログラムの修復が可能になるということです。 ご参考までに。
お礼
お返事ありがとうございます。 とても参考になりました。 ある程度システム設定やプログラムの修復が可能になるということであれば、 試す価値はありそうですね。
>自分以外に利用する人がいなければ、ログインはわずらわしいだけで、迷わずログインなしで起動させる方法にすべきでしょうか? これはおっしゃっているように「簡易的なセキュリティー(プライバシー)対策」なので使う人次第です。 私自身は、ログイン後のセキュリティー(プライバシー)の方をメインに考えているので「ログインパスワード」は使っていません。 >無線LANの場合、遠隔操作で勝手にPCを乗っ取られてしまう可能性があると聞いた事があります おそらく以下のリンクにあるような「無線LANタダ乗り」と混同されているのではないでしょうか? 『他人の無線LANにタダ乗りの恐怖』 http://neta.ywcafe.net/000384.html もちろんタダ乗りされると「のぞき見」される可能性もあります。 たとえば視点を変えて、家庭内LAN(≒PC同士の接続)というものがありますが、目的は互いのファイルを共有したり、1台のプリンターをどこからでも使えたりするようにすることです。 この際、セキュリティの甘い無線LAN接続をしていると「お隣さんのPC」も自分のネットワークに入ってこれてしまうわけです さらに「ファイル共有の設定」まで甘いと自由にファイルが見られてしまいます。 つまり、わざわざ「乗っ取り」という手間をかけずに「のぞき見」できてしまうわけです。 家庭内LANについてはこちらが分かりやすいです。 『初心者でもわかる! ホーム ネットワークでファイル共有』 http://support.microsoft.com/kb/2485631/ja >ログイン設定にしておく事で、そのリスクが軽減できるとか・・・・? 上記の説明により「無線LANタダ乗り」と「ログイン設定」自体はあまり関係が無いことがお分かりいただけたかと思います。 より大事なのはたとえ「無線LANタダ乗り」されたとしても簡単に「のぞき見(ファイル共有)」できないようにしておくことのほうが大事と言えると思います。 -------------- 一方、おっしゃるような「乗っ取り」というのはおそらく「リモート デスクトップ接続」や「リモート アシスタンス」の「悪用」が該当するでしょうか? それぞれ「乗っ取り」ではなく「遠隔操作」機能のことで、それを悪用すると「乗っ取り」と言えます。 詳しくは以下をご参照下さい。 『リモート デスクトップ接続と Windows リモート アシスタンスの違いとは』 http://windows.microsoft.com/ja-JP/windows7/What-is-the-difference-between-Remote-Desktop-Connection-and-Windows-Remote-Assistance 全くの第三者の「リモートデスクトップ」「リモート アシスタンス」の悪用は容易ではないのでそれほど心配要りませんが、「設定方法」や「接続できない理由」を知っておけばより安心でしょう。 『遠くにいる知人に助けてもらうには「リモートアシスタンス」』 http://pc.nikkeibp.co.jp/article/knowhow/20091219/1021682/ 『リモート デスクトップ接続を使用して接続できない理由』 http://windows.microsoft.com/ja-JP/windows7/Why-can-t-I-connect-using-Remote-Desktop-Connection ----------- ここからは関連情報です。 「アカウント分け」は簡易的なプライバシー保護に便利ですが、「管理者(Administrator)」はパスワード解除など何でもできてしまいます。(でなければ「PCの管理者」の意味がありません。) また、パスワードを解析するソフトもありますし、HDD(ハードディスクドライブ)そのものを取り出して直接ファイルを見るという手段もありますので盗難などの対策には「ログインパスワード」は気休め程度のものです。 (参考) 『ハードディスクパスワード』 http://e-words.jp/w/E3838FE383BCE38389E38387E382A3E382B9E382AFE38391E382B9E383AFE383BCE38389.html 『第1回 ハードディスクのパスワードロックはなぜ破られた?』 http://www.atmarkit.co.jp/fsecurity/rensai/hddcrypt01/hddcrypt01.html ※不明点、間違いなどありましたらご指摘ください。
お礼
お返事ありがとうございます。 >これはおっしゃっているように「簡易的なセキュリティー(プライバシー)対策」なので使う人次第です。私自身は、ログイン後のセキュリティー(プライバシー)の方をメインに考えているので「ログインパスワード」は使っていません。 「ログイン後のセキュリティー(プライバシー)の方をメインに・・・」とは、もしかしたら、NO1の方がおっしゃっている事の意味でしょうか? >より大事なのはたとえ「無線LANタダ乗り」されたとしても簡単に「のぞき見(ファイル共有)」できないようにしておくことのほうが大事と言えると思います。 この事をもう少し勉強して、対策を講じたいと思います。
- bunjii
- ベストアンサー率43% (3589/8249)
>自分以外に利用する人がいなければ、ログインはわずらわしいだけで、迷わずログインなしで起動させる方法にすべきでしょうか? Windows OSはログインなしで起動することはありません。 あなたが言っているのは自動ログインでWindows OSが起動する状態です。 ユーザーIDが1つでパスワードなしにすると自動ログインでWindows OSが起動します。 また、パスワードを設定しても自動ログインの処置をすると特定のユーザーIDがログインした状態でWindows OSが起動します。 >例えば、無線LANの場合、遠隔操作で勝手にPCを乗っ取られてしまう可能性があると聞いた事がありますが、ログイン設定にしておく事で、そのリスクが軽減できるとか・・・・? 遠隔操作でPCを乗っ取られることと自動ログインは直接関係ありません。 自動ログインは電源投入のみでパスワードを入力せずにWindows OSが起動することです。 電源を入れてログイン待ちで放置するケースは考えられません。 ログイン状態で離席する時はスクリーンセーバー等でマスクすれば良いと思います。 解除するときにパスワードを要求する設定にして不正な利用を防止します。
お礼
お返事ありがとうございます。 間違った理解をしていたようですね。 思い返せば、時々おかしな事がありました。 スタンバイ状態かなにかの状態でログインをしようとしたときに、既に他の利用者がログイン状態です・・・といったような忠告があった事があります。もしかしたらその辺の関係から、 生じた事かも知れませんね・・・。 無線LANのアドバイスも拝見させていただきました。 少し自分にはレベルが高いためか、内容が理解できていないですが、特に心配する事もない という事ですね・・・?、
- violet430
- ベストアンサー率36% (27472/75001)
ご家族以外に、例えばご友人が訪問してきた時に勝手に使用されるのを防ぐという意味はありますね。 ご家庭ではその程度ですが、企業においては、他の社員や来客者などに勝手に使われるのを防ぐ意味がありますね。
お礼
お返事ありがとうございます。 自分でもそのような感覚で理解していました。 周囲からのプライバシーを優先するべきか、セキュリティーを優先すべきか? 先にアドバイスいただいた方のお話を聞き、少し混乱しています。
- Cupper-2
- ベストアンサー率29% (1342/4565)
ログインパスワードの設定は他の人に利用されないようにするためのモノです。 他に使う人がいないなら設定しないほうがセキュリティは高くなります。(マジで) 無線LANとか気にしているようですが、遠隔操作がどうのというモノとは別物ですので 気にしちゃダメ。 ちなみに遠隔操作というかリモートログインするには、パスワードの設定が絶対に必要です。 ええ、パスワードがなければリモート操作はできないんです。 …んじゃ、パスワード無くせばPCをネットワーク上から乗っ取られることはないってこと?… YES リモート接続をするにはパスワードの設定が必要で、パスワードが設定されていない システムにはどうやってもログイン(接続)できないんです。 Windows の仕様なんです。(バグではありません) ある意味、究極のセキュリティです。 ちなみに自分が所有するパソコンは24時間フル稼働状態で、かつ 自分以外に操作する人がいないため、はじめからパスワードは設定していません。 遠隔操作される恐れもないしね。
お礼
お返事ありがとうございます。 とても興味深く拝見させていただきました。 ログインパスワードを設定すると逆にセキュリティ上問題があるという事ですか? これは一般常識でしょうか? ネットで調べたりしましたも、 例えば・・・「自動ログオンを有効にすると、コンピューター使用時の利便性は高まりますが、セキュリティ上のリスクが生じる場合があります。信頼されない第三者にコンピューターが使用される危険性や外部 (リモート) からアクセスされる可能性がある場合は、自動ログオンを無効にすることが推奨されます。」 このような解説がありますが、これはパスワードの設定の事とは意味の異なる内容でしょうか? もしよろしければご助言願います。
お礼
早速お返事いただきありがとうございました。 とても参考になりました。 今後は、せっかくの皆様のアドバイスが無駄にならぬよう、 自分のスキルアップに勤めたいとます。