Дыра — вряд ли (при наличии неограниченного физического доступа пароль мало что меняет), но внезапные смены пароля могут, например, убить шифрованный ~ (да, винда это умеет).
Шифрованный винт не поможет при физическом доступе: можно тупо подсунуть нехороший загрузчик, который стащит пароль. Шифрование помогает только в случае потери HDD.
Кстати, я тут выяснил внезапно, что члены группы Администраторы вовсе не имеют неограниченного доступа, как заявляется в описании группы.
net user и netsh, например, ругаются на нехватку прав
При этом пользователь Админ состоит в группах Администраторы и HomeUsers
При от встроенного Администратор'а, состоящий в тех же группах, все прекрасно работает.
А еще меня немного повеселило то, что перечисленные в управлении пользователями имена учеток, это на самом деле full name, а не имя аккаунта, которое надо вводить в runas, например. и когда выбираешь изменить имя, имя аккаунта не меняется
Ну это уже надо стащить ноут, произвести с ним некие манипуляции, а потом вернуть его, да так чтобы хозяин не заметил. Это уже надо быть ну очень кому-то нужным, настолько, что, возможно, проще было бы применить паяльник.
Из любого Livecd заменяешь бинарник, который запускает «Специальные возможности» на cmd.exe. Перезагружаешься, тыкаешь кнопку и получаешь консольку. За подробностями в гугл
Главное преимущество винды по сравнению с Linux - софт. Однако, выпиливание из винды WinAPI сделает так, что 99,99% виндового софта не запустится. В таком случае встаёт вопрос, зачем винда без WinAPI нужна, когда есть Linux, который без иксов в разы юзабельнее (как минимум потому что большинство не графических приложений, а также часть графических (просто переходят в текстовый режим) адекватно воспринимают отсутствие иксов, а под виндой даже какой-нибудь веб-сервер не стартанёт, потому что асинхронный приём событий от сокетов завязан на окошки).
Кстати, я тут выяснил внезапно, что члены группы Администраторы вовсе не имеют неограниченного доступа, как заявляется в описании группы. При от встроенного Администратор'а, состоящий в тех же группах, все прекрасно работает.