20Aug

Γιατί ένας κωδικός πρόσβασης των Windows δεν είναι αρκετός για την προστασία των δεδομένων σας

click fraud protection

Έτσι έχετε ορίσει έναν κωδικό πρόσβασης στον φορητό υπολογιστή ή στην επιφάνεια εργασίας των Windows και πάντα αποσυνδέετε ή κλειδώνετε την οθόνη όταν την αφήνετε μόνοι σας.Αυτό εξακολουθεί να μην προστατεύει τα δεδομένα σας εάν ο υπολογιστής σας έχει κλαπεί ποτέ.

Ο κωδικός πρόσβασης των Windows σάς βοηθά να κρατήσετε ειλικρινείς τους ανθρώπους ειλικρινείς, προστατεύοντας τον υπολογιστή σας από τυχαία μη εξουσιοδοτημένη πρόσβαση.Εάν ένας εισβολέας αποκτήσει πρόσβαση στον υπολογιστή σας, όλα τα στοιχήματα είναι απενεργοποιημένα και ο κωδικός πρόσβασης των Windows δεν θα βοηθήσει πολύ.

Ο υπολογιστής σας παίρνει κλεμμένο. ..

Ένας κωδικός πρόσβασης των Windows απλά εμποδίζει κάποιον να συνδεθεί στο λογαριασμό χρήστη αν κάθεται στο πληκτρολόγιο του υπολογιστή σας.Εάν το μόνο που έχουν είναι ένα πληκτρολόγιο - για παράδειγμα, ας πούμε ότι χρησιμοποιούν έναν υπολογιστή πύργου γραφείου όπου ο πύργος είναι κλειστός φυσικά σφιχτά και ό, τι έχουν είναι το πληκτρολόγιο και το ποντίκι - δεν μπαίνουν.

instagram viewer

Ωστόσο, όλατα στοιχήματα είναι απενεργοποιημένα όταν έχουν φυσική πρόσβαση στον υπολογιστή σας.Για παράδειγμα, αν έχουν τη δυνατότητα να επανεκκινήσουν τον υπολογιστή, μπορούν να εισαγάγουν ένα live CD του Linux ή ακόμα και μια μονάδα δίσκου USB Windows To Go.Μπορούν στη συνέχεια να εκκινήσουν από αυτήν τη συσκευή και να έχουν πρόσβαση στα αρχεία σας από το ζωντανό περιβάλλον.

Αυτό είναι εφικτό μόνο εάν το BIOS του υπολογιστή έχει ρυθμιστεί για εκκίνηση από αφαιρούμενες συσκευές.Ωστόσο, έχει οριστεί γενικά αυτό τον τρόπο από προεπιλογή.Ακόμα κι αν δεν έχει ρυθμιστεί η εκκίνηση από αφαιρούμενες συσκευές, ο κλέφτης του υπολογιστή μπορεί να μεταβεί στο BIOS και στη συνέχεια να ενεργοποιήσει την εκκίνηση από αφαιρούμενες συσκευές.Αυτό μπορεί να αποφευχθεί ρυθμίζοντας έναν κωδικό πρόσβασης BIOS, αλλά λίγοι χρήστες το κάνουν αυτό.

Ακόμα κι αν κλείσατε το BIOS, αποτρέποντάς το από την εκκίνηση αφαιρούμενων συσκευών και τον ορισμό κωδικού BIOS, αυτό δεν θα προστατέψει τα δεδομένα σας.Ο κλέφτης θα μπορούσε να ανοίξει τον φορητό υπολογιστή( ή επιφάνεια εργασίας), να αφαιρέσει το σκληρό δίσκο και να το τοποθετήσει σε άλλον υπολογιστή.Στη συνέχεια μπορούν να έχουν πρόσβαση στα προσωπικά σας δεδομένα.(Αν είχαν φυσική πρόσβαση στο εσωτερικό του υπολογιστή σας, θα μπορούσαν πιθανώς να επαναφέρουν τις ρυθμίσεις του BIOS και να παρακάμψουν τον κωδικό BIOS).

Μόλις ένας επιτιθέμενος μπορέσει να εκκινήσει από μια αφαιρούμενη συσκευή, θα μπορούσαν να επαναφέρουν τον κωδικό πρόσβασης των Windows,.Δεν χρειάζονται ειδικά εργαλεία χάκερ για να το κάνετε αυτό - μπορείτε να επαναφέρετε γρήγορα έναν κωδικό πρόσβασης των Windows με ένα δίσκο εγκατάστασης των Windows, να επαναφέρετε έναν κωδικό πρόσβασης από ένα Ubuntu live CD ή να χρησιμοποιήσετε ένα από τα πολλά εργαλεία που έχουν σχεδιαστεί για αυτό το σκοπό,τον Εκτυπωτή κωδικών πρόσβασης εκτός σύνδεσης των Windows.

Όταν ένας κωδικός πρόσβασης των Windows βοηθά τον

Ο κωδικός πρόσβασης των Windows δεν είναι εντελώς άχρηστος.Όπως και οι κλειδαριές στις πόρτες των σπιτιών μας, βοηθούν να κρατήσουμε ειλικρινείς ανθρώπους ειλικρινείς.Αν κάποιος στο χώρο εργασίας σας ή στο σπίτι σας θέλει να ενεργοποιήσει τον υπολογιστή σας και να κοιτάξει γύρω, ένας κωδικός πρόσβασης θα πάρει στο δρόμο τους.

Εάν ένας κλέφτης θέλει μόνο το φορητό υπολογιστή σας για το υλικό του και όχι τα προσωπικά σας δεδομένα, ο κωδικός πρόσβασης θα πάρει τον τρόπο και θα αποτρέψει έναν λιγότερο γνωστό κλέφτη από την πρόσβαση στα προσωπικά σας δεδομένα.

Ωστόσο, εάν κάποιος θέλει πραγματικά να πάρει τα προσωπικά σας δεδομένα και είναι πρόθυμος να εκκινήσει σε άλλο λειτουργικό σύστημα ή να ανοίξει τον υπολογιστή σας και να αφαιρέσει το σκληρό δίσκο του, ο κωδικός πρόσβασης των Windows δεν πρόκειται να βοηθήσει.

Φυσικά, εάν μπορείτε φυσικά να κλειδώσετε έναν υπολογιστή - να απεικονίσετε έναν πύργο επιφάνειας εργασίας που είναι κλειδωμένος σε ένα κλουβί με μόνο τα πληκτρολόγια, το ποντίκι και τα καλώδια οθόνης που αναδύονται από αυτόν - ένας κωδικός πρόσβασης των Windows θα αποτρέψει τους ανθρώπους να τσακίσουν με αυτόν τον υπολογιστή.

Θέλετε πραγματικά να προστατεύσετε τα δεδομένα σας;Χρησιμοποιήστε κρυπτογράφηση!

Αν θέλετε πραγματικά να προστατεύσετε τα δεδομένα σας, δεν πρέπει να βασίζεστε μόνο σε έναν κωδικό πρόσβασης των Windows.Πρέπει να χρησιμοποιήσετε κρυπτογράφηση.Όταν χρησιμοποιείτε κρυπτογράφηση, τα αρχεία σας αποθηκεύονται στον σκληρό σας δίσκο σε μια φαινομενικά κωδικοποιημένη μορφή.Κατά την εκκίνηση του υπολογιστή σας, θα πρέπει να εισαγάγετε τη φράση πρόσβασης κρυπτογράφησης.Αυτό κάνει τα αρχεία προσβάσιμα.

Εάν ένας κλέφτης κλέψει τον υπολογιστή σας και το επανεκκινήσει σε άλλο λειτουργικό σύστημα ή αφαιρέσει τον σκληρό δίσκο του και συνδέσει τον σε άλλο υπολογιστή, η κρυπτογράφηση θα αποτρέψει την κατανόηση των δεδομένων του σκληρού σας δίσκου.Θα εμφανιστεί ως κωδικοποιημένες, τυχαίες ανοησίες, εκτός αν γνωρίζουν τη φράση πρόσβασης κρυπτογράφησης.

Τώρα, η κρυπτογράφηση έχει ως αποτέλεσμα κάποιο ποσό ποινής απόδοσης.Αν το μόνο που χρησιμοποιείτε για το laptop σας είναι το Facebook και το YouTube, πιθανώς δεν χρειάζεται να κρυπτογραφήσετε το σκληρό σας δίσκο.Ωστόσο, εάν έχετε ευαίσθητα οικονομικά ή επιχειρηματικά έγγραφα, θα θέλετε να χρησιμοποιήσετε κρυπτογράφηση για την προστασία των δεδομένων σας, είτε χρησιμοποιείτε φορητό υπολογιστή είτε επιφάνεια εργασίας.

Θέλετε να χρησιμοποιήσετε την κρυπτογράφηση;Εάν έχετε επαγγελματική έκδοση των Windows, μπορείτε να χρησιμοποιήσετε το BitLocker για την κρυπτογράφηση του σκληρού σας δίσκου.Ωστόσο, δεν χρειάζεστε μια επαγγελματική έκδοση των Windows για να χρησιμοποιήσετε την κρυπτογράφηση.Απλά εγκαταστήστε το ελεύθερο και ανοιχτό TrueCrypt.Όταν χρησιμοποιείτε αυτό το λογισμικό, θα πρέπει να εισάγετε τον κωδικό κρυπτογράφησης κάθε φορά που εκκινείτε τον υπολογιστή σας.Θα μπορούσατε επίσης να το ρυθμίσετε για να αποθηκεύσετε τα σημαντικά αρχεία σας σε ένα κρυπτογραφημένο δοχείο, αφήνοντας το υπόλοιπο του υπολογιστή σας κρυπτογραφημένο.Το κρυπτογραφημένο δοχείο θα προστατεύει ακόμα τα σημαντικά αρχεία που αποθηκεύετε σε αυτό.

Φυσικά, ένας κωδικός πρόσβασης των Windows είναι ακόμα χρήσιμος.Για παράδειγμα, εάν δεν χρησιμοποιείτε κωδικό πρόσβασης των Windows αλλά χρησιμοποιείτε κρυπτογράφηση και ο φορητός υπολογιστής σας κλέβεται ενώ είναι ενεργοποιημένος, ο εισβολέας θα μπορεί να ανοίξει το φορητό υπολογιστή και να έχει πρόσβαση στα δεδομένα σας.Ο υπολογιστής εκτελείται ήδη, επομένως έχουν πρόσβαση.Εάν ο φορητός υπολογιστής κάθισε σε μια οθόνη κλειδώματος και χρειάστηκε έναν κωδικό πρόσβασης για να συνδεθεί, θα έπρεπε να επανεκκινήσει τον υπολογιστή για να προσπαθήσει να αποκτήσει πρόσβαση και, με αυτόν τον τρόπο, θα κλειδούσαν έξω επειδή ο υπολογιστής ξεχάσει το κλειδί κρυπτογράφησης όταναπενεργοποιείται.

Φυσικά, τίποτα δεν είναι τέλειο και η επίθεση κατάψυξης μπορεί να χρησιμοποιηθεί σε υπολογιστές με κρυπτογράφηση εάν είναι ενεργοποιημένοι.Ωστόσο, αυτή είναι μια πολύ προηγμένη τεχνική και δεν θα πρέπει να ανησυχείτε για αυτό πάρα πολύ, αν δεν ανησυχείτε για σοβαρή κυβερνητική ή εταιρική κατασκοπεία.Πιστοποίηση εικόνας

: Florian στο Flickr