使用Windows 10 Wi-Fi Sense安全吗?

日期:2016-1-29作者:Michael Cobb翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

Windows 10中的Wi-Fi Sense存在什么问题?听说它会共享加密的Wi-Fi密码,这是真的吗?如果是这样,企业应该如何禁用它?

Michael Cobb:让安全变得简单并不是容易事,所以我们很高兴看到让安全最佳做法变得简单的新功能,微软Wi-Fi Sense正是这样的功能。有多少次你朋友和亲戚到你家玩而想要连接到你的Wi-Fi?肯定有很多次吧,而且每次你都需要拼出你的密码,而他们需要费力地尝试使用软键盘把密码输入到其智能设备;很多人的Wi-Fi密码只使用字母数字字符,因为来回切换键盘以输入符号很麻烦。同时,由于很多人重复使用相同密码,Wi-Fi密码可能还与社交媒体账户以及其他在线服务的密码相同。这并不是很好的做法,特别是当家人和朋友闹翻时,你肯定不会希望允许他们访问你的账户。

而Wi-Fi Sense的目的就是试图解决需要共享和暴露家庭网络Wi-Fi密码的问题。如果有人想要与来访的朋友共享其Wi-Fi网络的访问权限,它会通过加密的连接发送密码,并保存在微软服务器的加密文件中。当这个朋友在Wi-Fi覆盖范围内时(这里需要定位服务),加密文件通过另一个安全连接发送到其启用Wi-Fi Sense的设备。这个朋友永远看不到密码,也不需要自己输入密码。

Wi-Fi Sense可与用户的Skype、Outlook和Facebook联系人分享密码,虽然Wi-Fi Sense在默认情况下开启,但网络并不会被默认共享。对于你加入的每个网络,它都会询问你是否想要与你的联系人分享。你可随时取消共享的网络,也可在“管理Wi-Fi设置”中禁用Wi-Fi Sense。Wi-Fi Sense只会授予互联网访问,那些连接到你Wi-Fi网络的人无法访问你家庭网络内的共享资源,例如文件和打印机。此外,你的联系人无法与其他人分享任何访问权限,除非他们知道密码。Wi-Fi Sense恼人的限制是你不能从你的通讯录选择联系人。

Wi-Fi Sense无法用于采用802.1X标准的企业网络,这种网络会强制用户进行验证和授权。同时,通过在Wi-Fi网络名称(SSID)中加入“_optout”,Wi-Fi Sense将不会使用Wi-Fi网络。Wi-Fi Sense比共享密码更加便利和安全。Windows Phone 8.1和Windows 10都有Wi-Fi Sense功能。如果你想要了解更多信息,微软还提供有关Wi-Fi Sense的常见问题解答。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

作者>更多

Michael Cobb
Michael Cobb

Michael Cobb, CISSP - ISSAP在IT行业的安全方面有10年以上的经验,财经方面有16年的经验,他是Cobweb Applications Ltd的创办人兼常务董事,IT培训和数据安全与分析顾问。与人共同撰写IIS Security 这本书,并为许多IT出版物写了大量的技术性文章。Michael也是微软认证数据库管理员和微软认证专家。

无线访问控制>更多

  • 使用Windows 10 Wi-Fi Sense安全吗?

    Windows 10中的Wi-Fi Sense存在什么问题?听说它会共享加密的Wi-Fi密码,这是真的吗?如果是这样,企业应该如何禁用它?

  • FCC合规或可导致Wi-Fi路由器安全问题?

    互联网专业人士反对美国联邦通信委员会(FCC)新出台的Wi-Fi无线电射频合规要求,该要求不允许对5 GHz频段运行的Wi-Fi路由器进行未经授权的更新。

  • 如何应对evil twin无线接入攻击?

    邪恶的双胞胎无线接入点(evil twin access point)攻击是什么?似乎有一种新的工具可以用以检测,企业是否可以考虑?此外有其他的方法吗?

  • 关于Wi-Fi安全的探讨

    十多年以来,Wi-Fi一直应用在企业网络环境中。企业无线安全问题不断涌现,在本文中,专家Kevin Beaver探讨了关于Wi-Fi安全的问题。

相关推荐

技术手册>更多

  • 恶意软件检测与防御

    一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……

  • 高级持续性威胁(APT)剖析与防护

    高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。

  • 善用威胁情报 加固企业安全

    多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。

  • 端点安全实用指南

    端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心