Manajer Akun Keamanan: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
EmausBot (bicara | kontrib)
k Bot: Migrasi 7 pranala interwiki, karena telah disediakan oleh Wikidata pada item d:Q2033488
Kenrick95Bot (bicara | kontrib)
k Bot: Penggantian teks otomatis (- tapi + tetapi)
Baris 5:
SAM menyimpan password milik pengguna dalam format ''[[LM hash]]'' atau ''[[NTLM hash]]''. Karena fungsi ''hash'' adalah hanya satu arah, maka hal ini dapat meningkatkan keamanan dalam penyimpanan ''password''. Untuk meningkatkan keamanan basis data SAM terhadap beberapa percobaan ''[[cracking]]'' ''[[password]]'' secara ''[[offline]]'', Microsoft memperkenalkan utilitas <code>SYSKEY</code> dalam [[Windows NT 4.0|Windows NT 4.0 Service Pack 4]] dan semua versi terbaru Windows. Berkas SAM tidak dapat dipindahkan, dihapus atau bahkan disalin selama Windows berjalan. Tapi, SAM dapat dibaca secara paksa (''dump''), dan menampilkan ''[[hash]]'' ''[[password]]''-nya, yang kemudian dapat diserang dengan menggunakan serangan ''[[brute force attack]]''.
 
Sebagian besar versi Windows dapat dikonfigurasikan untuk tidak menyimpan ''LM hash'' atau ''NTLM hash'' yang valid ketika pengguna mengganti ''password'' miliknya, yang merupakan pengaturan standar dalam [[Windows Vista]]. Perlu diingat, hal ini tidak secara langsung menghapus nilai LM hash dari dalam SAM, tapitetapi hanya mengaktifkan sebuah fungsi ekstra selama pengubahan password yang akan menyimpan sebuah nilai yang acak di dalam ''field'' ''[[LM hash]]'' di dalam SAM. Nilai yang acak tersebut tidak memiliki hubungan sama sekali dengan ''[[password]]'' milik pengguna, dan nilainya sama untuk semua pengguna.
 
''LM hash'' tidak dapat dihitung ketika pengguna memiliki password dengan panjang lebih dari 14 karakter. Sehingga, ketika pengguna mengatur ''password'' dengan ukuran lebih dari 15, ''LM hash'' juga diset ke nilai acak.