Windows中有一个可能存储敏感密码的文件。该怎么办?

windows password files what to do

你们中的大多数人可能都记得Windows 8的到来以及许多人认为是一个非常糟糕的界面改造所引发的众多讨论。不过,很多人可能已经忘记了新设计背后的原因。

这一切都与触摸屏设备有关。平板电脑和智能手机越来越受欢迎,对iOS和Android小玩意儿的需求也是巨大的。有一点显而易见,微软未能看到这种趋势,而是对其桌面操作系统过于信任。为了赶上硅谷的竞争对手,微软重新设计了Windows的外观和感觉,并使其更加适合触摸屏。它还制作了一个移动版操作系统,它甚至购买了诺基亚品牌,希望能够赢得更多怀旧用户的青睐。它有用吗?

好吧,在2016年,微软摆脱了诺基亚品牌的手机业务,而目前,Windows Mobile的市场份额非常低迷,以至于该公司认为没有必要积极开发它。话虽如此,有很多Windows超级本和混合笔记本电脑都有触摸屏。这些设备可能在其硬盘驱动器上有一个文件,其中可能包含大量敏感信息。

WaitList.dat有什么不好的?

大约两年前 ,安全专家Barnaby Skeggs首先对这个文件进行了分析,但直到最近他在网上讨论中提出这个问题时,他的研究并未受到太多关注。该文件的名称是WaitList.dat,它是Windows手写识别功能的一部分,在Windows 8中引入了其他触摸屏功能。

IT公司及其公关团队确实倾向于滥用“AI”和“机器学习”等术语,但就在这里,我们可以看到一些实际的机器学习。打开手写识别功能时会自动创建WaitList.dat,其目的是累积文本,这有助于Windows更可靠地猜测您想要涂鸦的内容。

它从哪里获取该文本?你的文件,就在那里。

WaitList.dat依赖于Windows Search Indexer服务,当您打开包含数百个文件的文件夹时,也会使用该服务。正如您可能知道的那样,Windows搜索索引器不仅仅索引文件名和元数据。它还会读取文档中的文本,这样如果您从很久以前编写过的文件中搜索摘录,它就会找到它。文档,联系人和电子邮件文件中的部分文本也由Windows搜索索引器获取,并存储在WaitList.dat中,以供手写识别工具继续使用。

问题是,很多敏感数据经常通过文档和电子邮件存储和传输,如果它存在于文档和电子邮件中,它不可避免地会在WaitList.dat中出现。更重要的是,如果您将密码保存在Excel电子表格中,Windows搜索索引器将不加区分地抓取它们并将它们存储在WaitList.dat中。您可以删除电子表格,但不会从WaitList.dat中删除密码。

解决方案

显然,具有物理或远程访问权限的攻击者有其他方式来破坏敏感信息。 WaitList.dat只是另一个攻击向量,虽然它似乎很容易被利用。没有关于微软是否计划对此做些什么的消息,但很明显这是预期的行为. 显然,Windows的创建者只是认为没有人能够找到它。

无论发生什么,如果你有一个在Windows上运行的触摸屏设备,并且你已经启用了手写识别,你可能想要关闭该功能并删除WaitList.dat文件。它位于:

C:\ Users \ [您的用户名] \ AppData \ Local \ Microsoft \ InputPersonalization \ TextHarvester

您还必须考虑在不安全的文档和电子邮件中存储哪种类型的信息。考虑到你有很多像Cyclonis Password Manager这样可以帮助你保护数据的工具,没有理由不这样做。

April 30, 2019
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。