Avoid Windows Security Questions (they are NOT safe)

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 ม.ค. 2025

ความคิดเห็น • 690

  • @Endermanch
    @Endermanch  2 หลายเดือนก่อน +35

    A little correction: any program that runs as an administrator has access to your security questions.
    Anyone having administrator token privileges can enable SeBackupPrivilege and yoink your security questions too. You don't even need LocalSystem rights to access SAM, well, anywhere besides the Windows Registry Editor.

    • @gdmastermonkey
      @gdmastermonkey 2 หลายเดือนก่อน +3

      Recently a family member needed help getting into their PC but they forgot their password. So I booted into a windows installation USB loaded the hive for SAM, and found the security questions. Come on Microsoft.

    • @TCFstudiosYT
      @TCFstudiosYT 24 วันที่ผ่านมา +1

      oops

  • @pelaajahacks8358
    @pelaajahacks8358 3 หลายเดือนก่อน +435

    Thats great. Microsoft even forces you to select security questions

    • @jynz_l
      @jynz_l 3 หลายเดือนก่อน +27

      For real, i avoided it because it's unnecessary to even have at first place.

    • @tails20342
      @tails20342 3 หลายเดือนก่อน +3

      shocking

    • @SmilerRyanYT
      @SmilerRyanYT 3 หลายเดือนก่อน +21

      So annoying to have to sign up with no password and when you're in create one just to not make those.

    • @fuseegelee
      @fuseegelee 3 หลายเดือนก่อน +12

      Mine are A, A, and A, so now people can hack me 😱 wait.. they need physical access… my password already sucks! I don’t need to worry

    • @roykale9141
      @roykale9141 3 หลายเดือนก่อน +2

      Torille!

  • @Zeazy
    @Zeazy 3 หลายเดือนก่อน +387

    i really like these casual less-edited videos where you just explain as you go its more natural i feel

    • @d.bannings
      @d.bannings 3 หลายเดือนก่อน +7

      likewise!

    • @six8493
      @six8493 3 หลายเดือนก่อน +6

      yeah , really enjoyed it

    • @alexsd06
      @alexsd06 3 หลายเดือนก่อน +8

      I agree! I prefer to hear someone explaining than to just read subtitles.

    • @shadesoftime
      @shadesoftime 3 หลายเดือนก่อน +2

      Also helps that there isnt as much earrape music in this type of his videos

    • @KasperskyFan2111
      @KasperskyFan2111 3 หลายเดือนก่อน +1

      Same here, I really enjoyed it

  • @maddox5081
    @maddox5081 3 หลายเดือนก่อน +92

    Microsoft: “We value your privacy”
    Also Microsoft: “Not only is forcing windows recall (aka spyware) on us, but also stores Security Questions in plain text”

    • @H3llfire320
      @H3llfire320 3 หลายเดือนก่อน +1

      @@maddox5081 didn't they change it to be off my default lol

    • @Chocice75
      @Chocice75 3 หลายเดือนก่อน

      ​@@H3llfire320It still stands that they've baked it directly into Explorer - they certainly want to force it to be always on later.

    • @maddox5081
      @maddox5081 2 หลายเดือนก่อน +3

      @@H3llfire320 Yeah but they’re trying to make it mandatory now saying it was just a “bug” that you could disable it

  • @ararou
    @ararou 3 หลายเดือนก่อน +603

    Not even my gibberish keyboard mash security questions are safe! Thanks, Microsoft.

    • @PCandGamerboy
      @PCandGamerboy 3 หลายเดือนก่อน +9

      💀

    • @GriffinForte
      @GriffinForte 3 หลายเดือนก่อน +3

      Lol

    • @Mizu2023
      @Mizu2023 3 หลายเดือนก่อน +10

      "What is your dog's name?"
      "Wuuswh

    • @PCandGamerboy
      @PCandGamerboy 3 หลายเดือนก่อน +2

      @@Mizu2023 Your comment is amazing

    • @NolanPlaysYoutube
      @NolanPlaysYoutube 3 หลายเดือนก่อน

      @@Mizu2023”My dog name is “

  • @Dschoghurt
    @Dschoghurt 3 หลายเดือนก่อน +661

    4:48
    Windows: Hi😭
    Enderman: Bye🤣

    • @ScorAXE007
      @ScorAXE007 3 หลายเดือนก่อน +24

      The trick is you just press CTRL + ALT + DEL while you're on that screen and you sign back in :p much faster

    • @dlaczegomuszerobicnowykanal
      @dlaczegomuszerobicnowykanal 3 หลายเดือนก่อน +5

      i do this every single time

    • @PavleT012
      @PavleT012 3 หลายเดือนก่อน +3

      That got me 🤣

    • @BuddymanGaming5619
      @BuddymanGaming5619 2 หลายเดือนก่อน +3

      @@Dschoghurt This is a spam...

    • @ItzTheAndres
      @ItzTheAndres 11 วันที่ผ่านมา

      ​​@@ScorAXE007wait does this actually works?

  • @aaronjamt
    @aaronjamt 3 หลายเดือนก่อน +53

    Two more things that would be interesting to try:
    * What happens if there are _less_ than 3 questions in the list? Normally Windows never lets you select less, but can you do 2, 1, or even 0 questions?
    * What if you use crazy UTF-16 text for the _answers_? Obviously it'll be impossible to type, but can the validation algorithm handle that correctly?

    • @Lofote
      @Lofote 2 หลายเดือนก่อน +1

      I think you can enter most things by using the Alt Gr key and some number combination ;)..

  • @halfsine
    @halfsine 3 หลายเดือนก่อน +182

    "security and privacy? whats that?" - michaelsoff

    • @jajoothecoolman
      @jajoothecoolman 3 หลายเดือนก่อน

      true :3

    • @BoxOfToasters
      @BoxOfToasters 3 หลายเดือนก่อน

      @@jajoothecoolman hi god :3

    • @nepp-
      @nepp- 3 หลายเดือนก่อน

      michaelhard

    • @HyperShadic101
      @HyperShadic101 2 หลายเดือนก่อน

      michaelsoft binbows

    • @HyperShadic101
      @HyperShadic101 2 หลายเดือนก่อน

      @@jajoothecoolman red ball 9

  • @mjdxp5688
    @mjdxp5688 3 หลายเดือนก่อน +203

    Microsoft Edge's password manager also stores all its passwords in plaintext (well, not really, they are encrpyted but with a key that's in the same directory as the database... whoops).

    • @tmc249
      @tmc249 3 หลายเดือนก่อน +17

      id be curious if its just edge or every chromium browser as well

    • @starleaf-luna
      @starleaf-luna 3 หลายเดือนก่อน +1

      if it's encrypted, but the key is stored in the same database, why even bother encrypting it?

    • @nezu_cc
      @nezu_cc 3 หลายเดือนก่อน

      ​@@tmc249TLDR: yes, always has been, google denied it as a security issue but recently added an option to encrypt them with a master password. Not sure if edge already has this or not, it's usually a few versions behind.

    • @nezu_cc
      @nezu_cc 3 หลายเดือนก่อน +23

      ​@@starleaf-lunathe key is encrypted with your windows user's password. So an offline disk dump is useless if you don't know the password. (In theory at least, like enderman said, windows password hashes are a joke)

    • @mb2008-y8l
      @mb2008-y8l 3 หลายเดือนก่อน

      @@tmc249 That's why you should never save any password in any browser, even if its Brave or Librewolf or whatever. The best password manager is your own head. :D

  • @Evie
    @Evie 3 หลายเดือนก่อน +93

    I remember years ago I just opened regedit using utilman on the lock screen and found all the security questions inside the sam folder in there lol

    • @user-ve2yz9ne9g
      @user-ve2yz9ne9g 3 หลายเดือนก่อน +1

      Bruh

    • @𰻝
      @𰻝 3 หลายเดือนก่อน

      Ok haiden

    • @d_registers.h1
      @d_registers.h1 3 หลายเดือนก่อน

      ​@@𰻝eat glass

  • @ProbablyCrispyBacon
    @ProbablyCrispyBacon 3 หลายเดือนก่อน +72

    i feel like bad actors could use this to get personal information like what your real name is
    also what happens if you set only 2 questions or a question that has no question prompt but an answer

  •  3 หลายเดือนก่อน +96

    4:25 andrew and ashley is not a good idea

    • @artyoshka
      @artyoshka 3 หลายเดือนก่อน +40

      rolling in my coffin rn

    • @antifinance
      @antifinance 3 หลายเดือนก่อน +6

      Beat me to it

    • @thepwrtank18
      @thepwrtank18 3 หลายเดือนก่อน +2

      i love cargo containers

    • @i_am_called_glitchy
      @i_am_called_glitchy 3 หลายเดือนก่อน +4

      @@artyoshka What's for soup?

    • @lmnk
      @lmnk 3 หลายเดือนก่อน +4

      don't get it

  • @ezequieldom641
    @ezequieldom641 3 หลายเดือนก่อน +99

    So thats another reason to skip adding a password during oobe and setting it afterwards, I never liked security questions.
    I wish there was also an option to disable the password hint, but you can write random gibberish to that at least.

    • @sttlok
      @sttlok 3 หลายเดือนก่อน

      @@ezequieldom641 Did youtube make oobe a clickable search automatically or did you make it? If the latter, how?

    • @kab43
      @kab43 3 หลายเดือนก่อน +17

      when the hell did TH-cam add a search feature to comments? the word “oobe” was blue and had a search icon

    • @ezequieldom641
      @ezequieldom641 3 หลายเดือนก่อน +4

      @@kab43 finally TH-cam adding something that sounds useful

    • @kab43
      @kab43 3 หลายเดือนก่อน

      @@ezequieldom641 it’s a youtube search, not a google search. so close yet so far

    • @fcfcth
      @fcfcth 3 หลายเดือนก่อน

      @@ezequieldom641 I just type space as the password hint, it works

  • @i_am_called_glitchy
    @i_am_called_glitchy 3 หลายเดือนก่อน +28

    "only one of them are real, the rest are virtual"
    Me who knows that you're using a virtual machine and that ALL of them are virtual:

  • @Cloud67TR
    @Cloud67TR 3 หลายเดือนก่อน +119

    11:44 bro got rickrolled by a code editor ☠️☠️☠️

    • @block_place1232
      @block_place1232 3 หลายเดือนก่อน +3

      we do some light trollege

    • @pawjobsforbro
      @pawjobsforbro 3 หลายเดือนก่อน +3

      rickroll in big 24 💔

  • @tapafon_red
    @tapafon_red 3 หลายเดือนก่อน +45

    That's why I on OOBE I make account without password, and add that then, on desktop.
    But I'm considering use cmd/powershell instead of Settings app, so I can skip creating password hint as well.
    Another dumb thing: forcing you to create less secure PIN when you add your fingerprint. Thank Microsoft I can include letters and symbols to PIN, effectively turning that into a password.

    • @msedgeundwinfan
      @msedgeundwinfan 3 หลายเดือนก่อน +7

      if you change/set you password on the security options screen (ctrl+alt+del) you don't have to put in an password hint

    • @SOTP.
      @SOTP. 3 หลายเดือนก่อน

      just put no password then instantly shift f10 and do net user "user" "password" and thats it​@@msedgeundwinfan

    • @tapafon_red
      @tapafon_red 3 หลายเดือนก่อน

      @@msedgeundwinfan That too

    • @fcfcth
      @fcfcth 3 หลายเดือนก่อน

      @@tapafon_red The PIN is just as secure if not more secure because it can not be phished and/or bruteforced as easily

  • @rdqsr
    @rdqsr 3 หลายเดือนก่อน +19

    I swear 90% of security issues in Windows can be solved by running your main account as a limited user and only elevating permissions when needed.

    • @waldolemmer
      @waldolemmer 3 หลายเดือนก่อน +1

      @@rdqsr That sounds kind of familiar...

    • @waldolemmer
      @waldolemmer 3 หลายเดือนก่อน

      The problem is that most software can't be installed without admin. Linux solves that problem using package archives (.deb, .rpm) and trusted package repositories

  • @megaabytes
    @megaabytes 3 หลายเดือนก่อน +21

    Its even worse. If you're using EFS (Encrypting file system), and have security questions enabled, the questions can decrypt the EFS private key, and gain access to encrypted files. This renders EFS completely useless. All an attacker needs to do, is extract the security question answers from registry, and ask windows to reset the password (in winlogon), and boom, suddenly they gain access to "encrypted" files. (btw, I tried this in a Windows 10 VM 21h1 but it might still work on newer versions).

    • @someoneunknown6894
      @someoneunknown6894 3 หลายเดือนก่อน +1

      Isn't the registry encrypted too?

    • @SpookerII
      @SpookerII 2 หลายเดือนก่อน

      @@someoneunknown6894 No. No it is not.

    • @someoneunknown6894
      @someoneunknown6894 2 หลายเดือนก่อน

      @@SpookerII Why not?
      My POV is of a Linux user, and as far as I know, full disk encryption encrypts *everything* possible

  • @DraidK
    @DraidK 3 หลายเดือนก่อน +27

    6:37 elevate to trusted######### ?

    • @t.j.f.1
      @t.j.f.1 3 หลายเดือนก่อน +2

      @@DraidK yeah he almost got banned for making videos with trustedinstaller

    • @HyperShadic101
      @HyperShadic101 2 หลายเดือนก่อน

      why hashtag

  • @alephcake
    @alephcake 3 หลายเดือนก่อน +36

    insecurity questions

    • @oosha2000
      @oosha2000 3 หลายเดือนก่อน +1

      Well said

  • @ishaqahmed._
    @ishaqahmed._ 3 หลายเดือนก่อน +10

    loved the THERE IS NO ESCAPE tidbit, wow that took me back

    • @wafflelmao
      @wafflelmao 3 หลายเดือนก่อน +2

      THERE IS NO ESCAPE

  • @huntershears
    @huntershears 3 หลายเดือนก่อน +16

    Screw the error-filled computer just this once. Embrace Cat.

  • @MegaBytesMe
    @MegaBytesMe 3 หลายเดือนก่อน +20

    Isn't this why Microsoft recommends you use a Microsoft account? You officially aren't really supposed to be able to make a local account on Windows 11 Home anyway... Wouldn't be surprised to see server and pro editions following suit.
    Not saying this isn't bad though, honestly shocking how they don't encrypt this

    • @SOTP.
      @SOTP. 3 หลายเดือนก่อน +6

      you can make a local account just you have to do extra stuff to do it

    • @MegaBytesMe
      @MegaBytesMe 3 หลายเดือนก่อน +3

      @@SOTP. Exactly my point, it is a chore to create one - it isn't the intended method of account creation for a new user.

    • @SOTP.
      @SOTP. 3 หลายเดือนก่อน

      @@MegaBytesMe yeah

    • @tapafon_red
      @tapafon_red 3 หลายเดือนก่อน +6

      They HAD option to make local account on Windows 10. And they ALSO required to make security questions.
      And they, most likely, also stored in plain text.

  • @pigable
    @pigable 3 หลายเดือนก่อน +20

    0:10 streeeeeeeeeeeeeeeeeeeech lol

  • @byteafterlife
    @byteafterlife 3 หลายเดือนก่อน +4

    The reason why you couldn't see it at 3:45 is cause once you leave the textbox,it hides the eye button.if you want it back,you gotta remove the ENTIRE password and type it again. leaving even 1 character wont show it.

  • @Kity3
    @Kity3 3 หลายเดือนก่อน +6

    Lol the obvious NoEscape reference was so funny to me

  • @starryskies0
    @starryskies0 3 หลายเดือนก่อน +30

    Supposed to be researching on IoT but I'm gonna stay here

    • @someidiot4311
      @someidiot4311 3 หลายเดือนก่อน +7

      Same level of security

    • @xpower7125
      @xpower7125 3 หลายเดือนก่อน

      similar level of security

    • @zeenxdownz
      @zeenxdownz 3 หลายเดือนก่อน

      DUDE WHAT I WATCH YOUR VIDEOS NO WAY ​@@xpower7125

    • @309electronics5
      @309electronics5 3 หลายเดือนก่อน

      Same level of security. Hence probably a Majority connects to microsofts azure cloud servers or chinese tuya servers

  • @Dreadnought-142
    @Dreadnought-142 3 หลายเดือนก่อน +2

    Microsoft : We do things for your privacy. We care about it.
    Also microsoft : Does not fixes RTLO attacks and hidden file extension attacks

  • @AUATUWVSH
    @AUATUWVSH 3 หลายเดือนก่อน +1

    you can also use a windows installer to gain access to trustedinstaller perms, so assuming the computer can boot into the installer, you can take whatever from wherever you want

  • @OleJanssen
    @OleJanssen 3 หลายเดือนก่อน +3

    I haven't fooled around with security questions to know for sure. But maybe it's stored in plain text in order to be able to compare between the expected and given answer to pass even with small differences like punctuation?

  • @LachCrafter
    @LachCrafter 3 หลายเดือนก่อน +9

    i love those experiments

    • @Endermanch
      @Endermanch  3 หลายเดือนก่อน +5

      Glad you enjoy them as much as I do!

  • @trynagetgoodign
    @trynagetgoodign 3 หลายเดือนก่อน +50

    yo what? You dont get the option to skip it?

    • @skellious
      @skellious 3 หลายเดือนก่อน +20

      @@trynagetgoodign yup. That's why this is so bad.

    • @markusTegelane
      @markusTegelane 3 หลายเดือนก่อน +7

      You can only skip these questions if you use command prompt to create the user account (or I think you can also use computer management in Pro editions) and then delete the previous one which has the security questions
      Edit: or you can just leave the password empty during the OOBE ;)

    • @tflsh
      @tflsh 3 หลายเดือนก่อน +1

      and then remove them

    • @Phan1hs
      @Phan1hs 3 หลายเดือนก่อน +6

      just setup the oobe like normal but in the password field don’t field anything just press to skip the password field because on windows you can go to control panel and create a password it will not ask for security questions

  • @justsanter
    @justsanter 3 หลายเดือนก่อน +81

    still russian accent. i love it

    • @mix3k818
      @mix3k818 3 หลายเดือนก่อน +21

      I know English is already the language of the world and most Slavs including Russians are often fluent in it, but it makes me wonder if Interslavic will ever be a popular language.

    • @saveliyivanov9943
      @saveliyivanov9943 3 หลายเดือนก่อน +1

      I am from Russian to

    • @Aeduo
      @Aeduo 3 หลายเดือนก่อน +15

      Why would it go away? I guess if he really made an effort to get rid of it but one would have to care a lot to bother to do that.

    • @R1ch4rd
      @R1ch4rd 3 หลายเดือนก่อน +2

      It's cringe

    • @Aeduo
      @Aeduo 3 หลายเดือนก่อน +15

      @@R1ch4rd you don't have to watch. Plenty of other TH-camrs.

  • @ezruy
    @ezruy 3 หลายเดือนก่อน +1

    SAM is protected by System permission. If a hacker already has System might as well not have any passwords at all because you're already pwned regardless. As to why experts recommend not using security questions, its because it's easier tu guess especially if you know that person. But you can just write gibberish as the answers. And psst hey here's a secret..You can disable security questions in group policy.

  • @test-rj2vl
    @test-rj2vl 3 หลายเดือนก่อน +12

    I always hated them. I was thinking that why does M$ want to know these private details about me. Anyways, is there way not to enter them at all?

    • @HAKANKOKCU
      @HAKANKOKCU 3 หลายเดือนก่อน +1

      dont set it at oobe and set it after you go to desktop, it doesnt ask as ik

    • @test-rj2vl
      @test-rj2vl 3 หลายเดือนก่อน +1

      @@HAKANKOKCU Last time I installed it in VM it did not give me any option not to set it.

    • @Ale111Ale
      @Ale111Ale 2 หลายเดือนก่อน

      ​@@test-rj2vlwhen it asks for the password leave it blank

  • @supervitu64
    @supervitu64 3 หลายเดือนก่อน +1

    i rlly like these more casual styled videos, pls do more

  • @Mrmercus
    @Mrmercus 3 หลายเดือนก่อน +19

    Bro just hack windows in couple of minutes pov me:Trying to guess security questions in 10 hours

  • @alyuxmc
    @alyuxmc 3 หลายเดือนก่อน +5

    getting rickrolled by Copilot is WILD

  • @Bryce_Will
    @Bryce_Will 3 หลายเดือนก่อน +40

    11:45 ain't no way you didn't hardcode that🤣

    • @jajoothecoolman
      @jajoothecoolman 3 หลายเดือนก่อน

      ?

    • @binkhowell8242
      @binkhowell8242 3 หลายเดือนก่อน +2

      @@jajoothecoolman hardcoding is when something important like the main function is set in stone in the code instead of being something you input.
      here enderman made the replacement q/a part of the code itself, meaning of this was compiled to a .exe it could only make one set of questions

  • @UltraKen89
    @UltraKen89 3 หลายเดือนก่อน +10

    why dors microsoft even force you to do these? makes me have to spam my keyboard, AND NOW THAT IS EVEN NOT SECURE?????

  • @HAKANKOKCU
    @HAKANKOKCU 3 หลายเดือนก่อน +1

    2:40 oobe part that says "Hi" is also selectable

  • @TheMAZZTer
    @TheMAZZTer 3 หลายเดือนก่อน +9

    So I don't think this is as big a deal as you might think.
    One scenario is where you have a local admin account on the system (which you need to access SAM anyway). In this case, you can just reset a user's password directly and take control of their account. Security questions don't matter here.
    Another scenario is where you don't have access and try to guess the security question answers. In this case you can't see the values in the registry so it doesn't matter how they are stored. If you can get access that is a separate problem and how they are stored doesn't matter.
    Last scenario is if you pull the hard drive or boot from an alternate OS from a CD or USB stick. In this case if the hard drive is unencrypted you can definitely get access which is a problem. Of course you also have access to all the user's data anyway that they haven't encrypted so that is a concern as well. BUT if they've used Bitlocker then you still can't view the security questions since they are encrypted with the rest of the drive, unless I'm mistaken about that. AFAIK Bitlocker should be enabled by default on new Windows installs now.
    Should the security answers be better protected? Definitely. Only other thing I have to say is there could be some dumb reason they can't (such as allowing partial string matches).

    • @someoneunknown6894
      @someoneunknown6894 3 หลายเดือนก่อน +2

      Exactly what I was thinking the whole video
      Like it's not accessible, and when it is, everything is accessible

  • @pigable
    @pigable 3 หลายเดือนก่อน +3

    0:35 ngl i would be just as annoyed if i dropped my ice cream

  • @iamdarkyoshi
    @iamdarkyoshi 3 หลายเดือนก่อน +4

    Kitties! You should do a video just showing off your cats.

  • @MickmickWashesThings_Official
    @MickmickWashesThings_Official 3 หลายเดือนก่อน +1

    AIs in code editors are so funny when you do strings, sometimes i get random things like "you will be rewarded with a free robux" or "THERE IS NO ESCAPE
    THERE IS NO ESCAPE
    THERE IS NO ESCAPE
    THERE IS NO ESCAPE
    THERE IS N"
    Aside from that, this remembers me of chromium storing password in plain text

  • @nonstop._sebas
    @nonstop._sebas 3 หลายเดือนก่อน +4

    I love joining early to the premieres, the description is like: Links? Later

  • @codergirlgames
    @codergirlgames 3 หลายเดือนก่อน +1

    Omg Enderman uploading more videos!! 🎉🎉 You're awesome buddy you really explain in detail ❤

  • @MoneyGrab
    @MoneyGrab 3 หลายเดือนก่อน +36

    7:45 i love how he accidentally says "or 3 и (russian for and) 9"

    • @Endermanch
      @Endermanch  3 หลายเดือนก่อน +35

      Nice catch! Though I was referring to the hex number 3E9...

    • @Awesomium3
      @Awesomium3 3 หลายเดือนก่อน +9

      the registry said 3E9 and not 3 И 9

    • @Aeduo
      @Aeduo 3 หลายเดือนก่อน +7

      It was literally "3E9" if you see on the far left, but that would be an interesting mistake.

    • @Ginto_O
      @Ginto_O 3 หลายเดือนก่อน +2

      So cringe

    • @RakaplayGD
      @RakaplayGD 3 หลายเดือนก่อน +2

      @MoneyGrab yeah, "три E9" xD

  • @Arctic123YT
    @Arctic123YT 3 หลายเดือนก่อน +4

    That was a great video. Good thing I never setup the security questions for my windows account anyway.

    • @jynz_l
      @jynz_l 3 หลายเดือนก่อน +3

      Even worse, your password isn't secure either..

    • @team-fortress-1
      @team-fortress-1 3 หลายเดือนก่อน +1

      @@jynz_l hello Roblox guy who made windows 10 in boblox

    • @jynz_l
      @jynz_l 3 หลายเดือนก่อน

      @@team-fortress-1 sorry, i only made windows 11 not windows 10.

    • @team-fortress-1
      @team-fortress-1 3 หลายเดือนก่อน

      @@jynz_l mb

  • @Kamerzystanasyt
    @Kamerzystanasyt 3 หลายเดือนก่อน +1

    finally normal video with voice

  • @YonatanAvhar
    @YonatanAvhar 3 หลายเดือนก่อน +1

    Maybe MS decided to keep them unencrypted so they could do some level of fuzzy matching? Like if you typed "Tokyo" in OOBE but tried to reset with "tokyo". Or removing extra whitespace from answers or something like that

  • @andreimiga8101
    @andreimiga8101 3 หลายเดือนก่อน +2

    I mean, I'm not sure this is a security hole. You need to be an administrator to perform this. You can already change anyone's password if you're an administrator. The only problem with not hashing the answers is that an administrator can read them - and your answers should probably not contain sensitive information. So while they don't increase security, I'm not sure that they decrease it at all.

    • @MuhammadDaniyal-wk3hp
      @MuhammadDaniyal-wk3hp 3 หลายเดือนก่อน

      Many people lose their passwords and get saved by security questions. Which only someone with your computer can answer.

    • @andreimiga8101
      @andreimiga8101 3 หลายเดือนก่อน +1

      @@MuhammadDaniyal-wk3hp Nonsense. If you lose your password just reset it. All you need is any usb drive with windows on it. You don't need security questions.

  • @EnderShiru
    @EnderShiru 3 หลายเดือนก่อน

    These experiments are always great lol, just like bashing MS outright.
    They really seem to be a security vulnerability in themselves, but oh well. Anyway, hope you have fun with your other projects as well

  • @Squawkykaka
    @Squawkykaka 3 หลายเดือนก่อน +1

    Video idea: bricking a windows system by flipping a single bit of

  • @saveliyivanov9943
    @saveliyivanov9943 3 หลายเดือนก่อน +683

    Do.... not... use....... Windows at all

    • @Checkm8ra1n
      @Checkm8ra1n 3 หลายเดือนก่อน +24

      @@saveliyivanov9943 use macos instead 😅

    • @Takurokun21
      @Takurokun21 3 หลายเดือนก่อน +149

      @@Checkm8ra1n nah linux is better

    • @jynz_l
      @jynz_l 3 หลายเดือนก่อน

      @@Checkm8ra1n for most work, yeah, none of the companies should use windows.. its so unsecure..

    • @mseDgEツ
      @mseDgEツ 3 หลายเดือนก่อน

      ​@@Checkm8ra1n fuck macos

    • @tocatwastaken
      @tocatwastaken 3 หลายเดือนก่อน +86

      Templeos supremacy fr fr :fire:

  • @regav62
    @regav62 3 หลายเดือนก่อน

    That first zaglo one may be useful to outright dissble the questions

  • @Fortuna1
    @Fortuna1 3 หลายเดือนก่อน

    This really surpass all the security breach with generic questions easy to decrypt
    Now with this is more hard find these questions

  • @thetechboy-k2t
    @thetechboy-k2t 21 วันที่ผ่านมา

    If you don’t want to set up security questions, do the following:
    1: Don’t set a password.
    2: Press Shift + F10 to open Cmd.
    3: Type net user (username) (password) followed by Enter.
    4: Complete the setup like normal. When finished, you may see an error message. Ignore it and log in. This will also skip the “Preparing Windows” message.

  • @Cleacat
    @Cleacat 3 หลายเดือนก่อน +1

    For anyone saying windows 11 is bad i didnt got the telemetry thing and i didnt get aerformance drop,i guess thats good

  • @vladislavkaras491
    @vladislavkaras491 3 หลายเดือนก่อน

    Darn... This is quite cool from malware standpoint I must say... not for usual user, though! :D
    Thanks for the video!

  • @memetech-
    @memetech- 3 หลายเดือนก่อน

    "Don't use Windows security questions"
    "Don't use windows" was enough for me

  • @pythoneerssADOFAI
    @pythoneerssADOFAI 3 หลายเดือนก่อน +1

    Can you do full Command prompt guide I think its cool and I don’t feel like searching every single detail and I would not even know what to search

  • @nobbyfirefly57
    @nobbyfirefly57 2 หลายเดือนก่อน

    1:24 they even used to force people to set up these, which really sucks for this plaintext security thing

  • @LOLOX_HD
    @LOLOX_HD 3 หลายเดือนก่อน +1

    14:00 I love how Windows doesn't even warn you, when you've reused the same or older password. Which is usually a Microsoft thing. 😅🤣
    #BrokenW11

  • @krimi3000
    @krimi3000 3 หลายเดือนก่อน

    11:50 i love that

  • @eliaskerlin5465
    @eliaskerlin5465 3 หลายเดือนก่อน

    Love your voice man, where are you from?

    • @ha_ades
      @ha_ades 3 หลายเดือนก่อน

      @@eliaskerlin5465 Russia

  • @jam06
    @jam06 3 หลายเดือนก่อน +4

    Same OOBE error happened to me, the date was correct though

    • @R1ch4rd
      @R1ch4rd 3 หลายเดือนก่อน +2

      Probably an ambiguous region was selected during initial ISO setup, like English Europe.

    • @jam06
      @jam06 3 หลายเดือนก่อน +2

      @@R1ch4rdworked eventually though? I didn’t do anything at all and it just did

    • @R1ch4rd
      @R1ch4rd 3 หลายเดือนก่อน +2

      @@jam06 it eventually works, that's correct, but the error still persists.

  • @LinkLaine
    @LinkLaine 3 หลายเดือนก่อน

    2:49 you definitely dont want magic to happen when you are an sorcerer on your own

  • @MaskNinjaSquared
    @MaskNinjaSquared 3 หลายเดือนก่อน +8

    Only a minute left!

    • @HAKANKOKCU
      @HAKANKOKCU 3 หลายเดือนก่อน

      i saw you at his telegram channel xd

  • @alyoshaslab
    @alyoshaslab 3 หลายเดือนก่อน +1

    Приятно слышать тебя в добром здравии. Успехов!

  • @sneaky_xyz
    @sneaky_xyz 3 หลายเดือนก่อน +2

    holy enderman is on a uploading rampage

  • @Pekmezistan
    @Pekmezistan 3 หลายเดือนก่อน

    You can always use a Nokia 6303i Classic and watch your videos by encoding them in H264, making them 240x320 and 10fps at 3gp format. Trust me it is more fascinating than you think.

  • @albertfrengki
    @albertfrengki 3 หลายเดือนก่อน

    your accent improving overtime
    cool

  • @Space_US
    @Space_US 3 หลายเดือนก่อน +1

    That OOBE speedrun plus hi-bye😂

  • @ArsenTech
    @ArsenTech 3 หลายเดือนก่อน

    I Like Your Videos, Enderman. It is Interesting

  • @maxwag9263
    @maxwag9263 3 หลายเดือนก่อน +5

    Cool!

  • @abrokenpal
    @abrokenpal 3 หลายเดือนก่อน +1

    Here before the Enderman gets restricted by Google once again

  • @dima24162
    @dima24162 3 หลายเดือนก่อน +7

    16:22 Жду чтобы это было в NoEscape 🔥

  • @_somerandomguyontheinternet__
    @_somerandomguyontheinternet__ 3 หลายเดือนก่อน +1

    I mean, if any service uses system rights to compromise your user account, they would already have access to the whole system...

  • @dapyxl11
    @dapyxl11 3 หลายเดือนก่อน

    i can now troll my friends with security questions

  • @TCFstudiosYT
    @TCFstudiosYT 24 วันที่ผ่านมา +1

    wait its literally FORCED I CANT NOT ADD SECURITY QUESTIONS i want my mac back

  • @the-answer-is-42
    @the-answer-is-42 2 หลายเดือนก่อน

    Honestly, I think this means the only reasonable answer to a security question is the entire song text of "never gonna give you up" (or as much that fits). That way, if someone hacks you, at least you Rickroll them.

  • @Masternairit33
    @Masternairit33 3 หลายเดือนก่อน

    Windows Security Questions: Hi
    Enderman: GO AWAY YOUR USELESS
    Windows Security Questions: 😭😭😭

  • @MrFunny01
    @MrFunny01 3 หลายเดือนก่อน +1

    Remember guys, password in the system without any encryption is the password to prevent your toddler accessing the PC or to prevent your random classmates from googling black-orange TH-cam when you don’t look at the laptop

  • @ReaIYoBlue
    @ReaIYoBlue 3 หลายเดือนก่อน +1

    Reminds me of how GD stores your password in your save file in plain text

    • @SOTP.
      @SOTP. 3 หลายเดือนก่อน +1

      you still have to decrypt ur save file ig lol

    • @9vlc
      @9vlc 3 หลายเดือนก่อน

      ​@@SOTP. It's not encrypted, just compressed with gzip

    • @SOTP.
      @SOTP. 3 หลายเดือนก่อน

      @@9vlc pretty sure it also uses xor and uses base64

  • @kaihenthe
    @kaihenthe 3 หลายเดือนก่อน +1

    jokes on windows back when it tried to make me use security questions i skipped making a password and made a password/passcode instead through control panel so it wouldnt give me the option to use security questions

  • @HdgsxhDhdc
    @HdgsxhDhdc 2 หลายเดือนก่อน

    The internet would be fixed if
    A : They let you make a local account
    Or
    B : They let you make a local account

  • @sandekv
    @sandekv 2 หลายเดือนก่อน

    Even if they were encrypted, these security questions aren't secure at all. There is a long list of people who would know or easily find/guess all of these, including but not limited to: My cousins, my parents and most of their friends, my own friends, my grandparents, my uncles and aunts. I don't want any of them to have unrestricted access to my computer.

  • @sirgravzy5853
    @sirgravzy5853 3 หลายเดือนก่อน +1

    Wait.. people actually answer those questions accurately? I've put bogus answers for like 15 years.

  • @Kayraman256
    @Kayraman256 3 หลายเดือนก่อน

    I love your keyboard sounds...

  • @itskdog
    @itskdog 3 หลายเดือนก่อน

    4:37 how did you get it to just be toggles? I've seen that UI before but always thought it was just early W10. It looks so much easier to decline than clicking No then Next over and over. Is it a GDPR thing where they can't have it pre-ckecked so have it as options instead?

  • @EmeraldHistory042
    @EmeraldHistory042 3 วันที่ผ่านมา +1

    Storing security questions in plain text? What is this, Microsoft?

  • @SOTP.
    @SOTP. 3 หลายเดือนก่อน +2

    wasn't the password itself stored in plain text pre nt 6.0?

  • @Maroclaww
    @Maroclaww 3 หลายเดือนก่อน +3

    Oh! Watching during premiere and it’s a video where my adhd ass will actually watch it because it’s a voiceover

  • @Boxersteavee
    @Boxersteavee 3 หลายเดือนก่อน +9

    The reason this is mega-mega bad: An attacker could use malware to get your security questions and their answers, and there's a decent chance some people will use the same security questions, and same answers, on different services. They can use that to gain access to those accounts.

    • @mazellovvv
      @mazellovvv 3 หลายเดือนก่อน +7

      what kind of hacker would hack secret questions if they can just steal cookies and not bother at all

    • @Boxersteavee
      @Boxersteavee 3 หลายเดือนก่อน

      @@mazellovvv for sites that force you to login every time, like some banks (mine does on the website)

    • @Boxersteavee
      @Boxersteavee 3 หลายเดือนก่อน

      @@mazellovvv because sometimes sites do log you out all the time, or some do it properly and invalidate the token when someone suddenly logs in with the same session token from across the fucking planet.

    • @CATLOVER-456
      @CATLOVER-456 3 หลายเดือนก่อน

      ​@@mazellovvv true but some people don't technically know about cookie logging soo they do this

    • @j-twd930
      @j-twd930 3 หลายเดือนก่อน +1

      @@mazellovvv Nah, its still good to steal just in case the cookies get invalidated. It's also more information, and more info never hurts

  • @floriegl
    @floriegl 3 หลายเดือนก่อน

    I didn't test it because I always set my password in a way which bypasses the security question screen, but I assume they store it in plain text to make the matching case insensitive, also allow double space or whatever... Not that I would call that a good idea and say that there aren't other ways to do that like e.g., Facebook handles the password validation (checks with a few iterations)

    • @Lord-Sméagol
      @Lord-Sméagol 3 หลายเดือนก่อน +1

      They are probably stored in plain text to make it REALLY EASY for the NSA !

  • @szymoncwik
    @szymoncwik 3 หลายเดือนก่อน +1

    First. Love you endermanch ur videos are amazing >3 My security answers are:
    Afagdhetif
    shfiafh we
    duagdifen
    Thats how I stay safe ;)

  • @ArturoDrives
    @ArturoDrives 3 หลายเดือนก่อน

    NEW ENDERMAN VIDEO 🔥🔥🔥🗣🗣🗣

  • @gabriledyt
    @gabriledyt 3 หลายเดือนก่อน +2

    You can find owner email of a MacBook with diagnostic logs bruh

  • @OfficialBeHolder
    @OfficialBeHolder 3 หลายเดือนก่อน +1

    I never wanted to use them, it was oobe windows that forced me to do so