使用Windows 10 Wi-Fi Sense安全吗?

日期:2016-1-29作者:Michael Cobb翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

Windows 10中的Wi-Fi Sense存在什么问题?听说它会共享加密的Wi-Fi密码,这是真的吗?如果是这样,企业应该如何禁用它?

Michael Cobb:让安全变得简单并不是容易事,所以我们很高兴看到让安全最佳做法变得简单的新功能,微软Wi-Fi Sense正是这样的功能。有多少次你朋友和亲戚到你家玩而想要连接到你的Wi-Fi?肯定有很多次吧,而且每次你都需要拼出你的密码,而他们需要费力地尝试使用软键盘把密码输入到其智能设备;很多人的Wi-Fi密码只使用字母数字字符,因为来回切换键盘以输入符号很麻烦。同时,由于很多人重复使用相同密码,Wi-Fi密码可能还与社交媒体账户以及其他在线服务的密码相同。这并不是很好的做法,特别是当家人和朋友闹翻时,你肯定不会希望允许他们访问你的账户。

而Wi-Fi Sense的目的就是试图解决需要共享和暴露家庭网络Wi-Fi密码的问题。如果有人想要与来访的朋友共享其Wi-Fi网络的访问权限,它会通过加密的连接发送密码,并保存在微软服务器的加密文件中。当这个朋友在Wi-Fi覆盖范围内时(这里需要定位服务),加密文件通过另一个安全连接发送到其启用Wi-Fi Sense的设备。这个朋友永远看不到密码,也不需要自己输入密码。

Wi-Fi Sense可与用户的Skype、Outlook和Facebook联系人分享密码,虽然Wi-Fi Sense在默认情况下开启,但网络并不会被默认共享。对于你加入的每个网络,它都会询问你是否想要与你的联系人分享。你可随时取消共享的网络,也可在“管理Wi-Fi设置”中禁用Wi-Fi Sense。Wi-Fi Sense只会授予互联网访问,那些连接到你Wi-Fi网络的人无法访问你家庭网络内的共享资源,例如文件和打印机。此外,你的联系人无法与其他人分享任何访问权限,除非他们知道密码。Wi-Fi Sense恼人的限制是你不能从你的通讯录选择联系人。

Wi-Fi Sense无法用于采用802.1X标准的企业网络,这种网络会强制用户进行验证和授权。同时,通过在Wi-Fi网络名称(SSID)中加入“_optout”,Wi-Fi Sense将不会使用Wi-Fi网络。Wi-Fi Sense比共享密码更加便利和安全。Windows Phone 8.1和Windows 10都有Wi-Fi Sense功能。如果你想要了解更多信息,微软还提供有关Wi-Fi Sense的常见问题解答。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Michael Cobb
Michael Cobb

Michael Cobb, CISSP - ISSAP在IT行业的安全方面有10年以上的经验,财经方面有16年的经验,他是Cobweb Applications Ltd的创办人兼常务董事,IT培训和数据安全与分析顾问。与人共同撰写IIS Security 这本书,并为许多IT出版物写了大量的技术性文章。Michael也是微软认证数据库管理员和微软认证专家。

无线访问控制>更多

相关推荐

技术手册>更多

  • 统一威胁管理实用手册

    为了应对更加纷繁复杂的攻击,供应商开发出一些集成系统,将所有不同的防御技术集成到一个产品中,统一威胁管理(UTM)系统应运而生。统一威胁管理系统囊括多种功能,且价格相对较低,以其高性价比而颇受青睐。

  • 内部威胁管理

    由被授权人员造成的内部威胁都有很多的研究记录和法庭案件记录。根据美国的ACFE的记录,企业每年因诈骗而受到的损失大约在6520亿美元。不幸的是,内部威胁不只是诈骗,还要考虑到怠工,懒散,人为误差和外部的利用。如果你还没有认真审视过你的组织内部威胁管理,那么现在就应该看看了。

  • 信息安全人员从业指南

    随着黑客的攻击越来越广泛,企业信息安全问题也越来越突出。随着这种趋势不断增加,信息安全职务将变得越来越有价值,行业竞争也日趋激烈。职业管理、职业发展和职业规划在决定未来发展道路上正变得越来越重要。本技术手册将为您介绍信息安全职业、信息安全人员职业规划、信息安全行业薪酬问题,以及信息安全人员的职业生涯抉择。我相信这不仅仅是针对信息安全人员的从业指南,IT界的工作者都可以借鉴。

  • 缓冲区溢出防范策略

    软件是一种典型的以有效的方式操纵数据的书面形式的产品。这些数据可以是文本,图像,视频或声音;但是,就程序而言,本质上它只是一串数据——通常以字节(8位数据)的形式代表某些意义(例如,颜色或文本字符)。当一个程序员申明一个缓冲区时,非常容易申请一个可能不适合程序后来的指针使用的缓冲区,或者可能会在没有很充分地验证输入时接受超出缓冲区大小的数据。这就涉及到缓冲区溢出的问题,本手册将围绕这一问题展开讲解。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算