จะรักษาความปลอดภัย Windows 7 PC ของฉันได้อย่างไร


9

สวัสดีฉันกำลังไปเที่ยวพักผ่อน ฉันต้องการปกป้องพีซีของฉัน มีวิธีใดบ้างที่ฉันสามารถล็อคพีซีของฉันเพื่อให้ไม่มีใครสามารถบู๊ตได้ ความปลอดภัยระดับ BIOS ใด ๆ

BTW ฉันใช้ Windows 7 Ultimate


3
หากมีคนต้องการข้อมูลของคุณพวกเขาจะลบ HD และเสียบเข้ากับคอมพิวเตอร์ ตัวเลือกคือการเข้ารหัสไดรฟ์หรือลบออกด้วยตัวคุณเองเช่นเดียวกับโพสต์อื่น ๆ ที่ได้กล่าวถึง
ja72

1
หากนี่เป็นเพียงการป้องกันไม่ให้มีใครบางคนอยู่ที่บ้านจากการแฮ็คเครื่องของคุณให้ถอดสายไฟออกจากเมนบอร์ดและล็อคตัวเครื่อง ไม่มีใครสามารถเปิดเครื่องได้โดยไม่ทำให้แชสซีเสียหายและอาจเพียงพอที่จะยับยั้งคนที่มีจมูกยาว
Django Reinhardt

คำตอบ:


14

ความปลอดภัยสูงสุด: นำฮาร์ดไดรฟ์ออกแล้วเก็บไว้ในที่ปลอดภัย

สิ่งที่ดีที่สุดถัดไป: BIOSes ส่วนใหญ่มีตัวเลือกความปลอดภัยสำหรับการกำหนดรหัสผ่านในการบูต


10
อย่างไรก็ตามรหัสผ่าน BIOS นั้นเล็กน้อยที่จะรีเซ็ตหากใครบางคนสามารถเปิดเคสพีซี (อย่างน้อยที่สุดในพีซีแบบเดสก์ท็อปส่วนใหญ่โน้ตบุ๊คบางรุ่นมีความปลอดภัยที่ดีกว่ามากซึ่งส่งผลให้บริการมีราคาแพง
Sergey Vlasov

ตรวจสอบให้แน่ใจว่าคุณมีการสำรองข้อมูลที่ดีก่อนที่จะทำอะไรกับฮาร์ดดิสก์ที่เพิ่มความเสี่ยงของการถูกทิ้งสูญหายหรือถูก zapped โดยไฟฟ้าสถิตย์ ทำไมไม่เพียงแค่ทิ้งพีซีไว้กับเพื่อนที่เชื่อถือได้หรือล็อกไว้ในตู้? กรณีที่เลวร้ายยิ่งไปที่ บริษัท กล่องจดหมายหรือทิ้งกระเป๋าไว้แล้วเก็บไว้
Linker3000

2
+1 สำหรับ 'เพียงนำฮาร์ดไดรฟ์แล้วล็อคไว้ที่ใดที่หนึ่ง'
Shinrai

7

การเข้าถึงทางกายภาพสำคัญกว่ามาตรการป้องกันส่วนใหญ่ที่คุณอาจใช้ในระบบของคุณหากผู้โจมตีรู้ว่าพวกเขากำลังทำอะไรอยู่ มีตัวเลือกน้อยเพื่อป้องกันการบูทระบบของคุณและการเข้าถึงข้อมูลของคุณโดยไม่ได้รับอนุญาต อาจดำเนินการต่อไปนี้เป็นรายบุคคลหรือทั้งหมดเข้าด้วยกัน

  • ตั้งรหัสผ่าน BIOS
    • โดยทั่วไปต้องใช้รหัสเพื่อกดนาทีของการบูทระบบก่อนที่คุณจะเห็นหน้าจอการโหลด Windows ปุ่มทั่วไปที่ใช้สำหรับสิ่งนี้คือ: DEL, F2, F12, F10, ESC
    • ดูเว็บไซต์ของผู้ผลิตพีซีหรือแผงวงจรหลักของคุณสำหรับคำแนะนำโดยละเอียดและละเอียดยิ่งขึ้น BIOS นั้นแยกจาก OS และวิธีการเข้าถึงนั้นแตกต่างกันอย่างมากระหว่างผู้ผลิตฮาร์ดแวร์
    • วิธีนี้จะทำให้ระบบไม่สามารถบูตได้แม้กระทั่งจากแผ่นซีดีบูตหรือฮาร์ดไดรฟ์อื่นโดยไม่มีรหัสผ่าน
    • อย่างไรก็ตามนี่เป็นกรณีส่วนใหญ่ที่ข้ามได้อย่างง่ายดายด้วยวิธีการทางกายภาพเช่นการลัดวงจรจัมเปอร์บนเมนบอร์ด หากเป็นไปได้คุณอาจต้องการล็อคเคสพีซีเพื่อป้องกันสิ่งนี้ - แต่ล็อคฟิสิคัลอาจเสียหาย
  • เข้ารหัสฮาร์ดไดรฟ์
    • ดาวน์โหลด TrueCrypt ( http://truecrypt.org/ ) และทำตามคำแนะนำบนเว็บไซต์สำหรับการเข้ารหัสดิสก์ทั้งหมดบนดิสก์ระบบ
    • วิธีนี้จะทำให้ระบบไม่สามารถบูตได้จากฮาร์ดไดรฟ์ของคุณโดยไม่ต้องใช้คีย์ถอดรหัส นอกจากนี้ยังจะปกป้องข้อมูลของไดรฟ์นั้นไม่ให้ถูกอ่านหากถูกขโมยหรือหากระบบบู๊ตจากซีดีหรือฮาร์ดไดรฟ์แยกต่างหาก
  • นำฮาร์ดไดรฟ์ติดตัวคุณไป
    • หากคุณเลือกตัวเลือกนี้ให้เก็บไว้ในถุงป้องกันไฟฟ้าสถิตย์ภายในภาชนะที่บุนวม และแน่นอนว่าอย่าปล่อยให้มันเดินใกล้ ๆ แม่เหล็กใด ๆ
    • บางคนยังสามารถบูตระบบของคุณจากดิสก์สำหรับบูตหรือติดตั้งฮาร์ดไดรฟ์อื่นได้ แต่จะไม่สามารถเข้าถึงข้อมูลของคุณได้
    • หากไดรฟ์ของคุณไม่ได้เข้ารหัสการสูญหายหรือถูกขโมยของไดรฟ์ขณะอยู่นอกบ้านจะส่งผลให้ข้อมูลส่วนบุคคลใด ๆ

2
ฉันพนันได้เลยว่าโอกาสที่คุณจะเสีย / หล่น / ทุบตีฮาร์ดไดรฟ์ / กระเป๋าเดินทางของคุณนั้นสูงกว่าการขโมยเข้าไปในบ้านของคุณในขณะที่คุณออกไปและบูตพีซีของคุณ +1 สำหรับการเข้ารหัสและรหัสผ่านไบออส
RJFalconer

1
แทนที่จะขับรถบนถนนลองพิจารณาซ่อนไว้ในตู้เสื้อผ้าหรือลิ้นชัก หากคอมพิวเตอร์เกิดการโจรกรรมไดรฟ์อาจยังคงอยู่ หรือถ้าคุณมีตู้เซฟให้ใช้
JYelton

1
@RJFalconer - ฉันเดิมพัน OP มีความกังวลมากขึ้นเกี่ยวกับภัยคุกคามวงใน (เช่น: เด็ก ๆ ที่ควรจะลงดินเพื่อนร่วมห้องที่มีจมูกยาว ฯลฯ ) กว่านักย่องเบา
Iszi

3

ตั้งค่าการเข้ารหัสดิสก์เต็มรูปแบบโดยใช้ Truecrypt http://www.truecrypt.org/ ด้วยรหัสผ่านที่คาดเดายากข้อมูลของคุณจะปลอดภัยจากผู้อื่น พวกเขาสามารถทำลายมันเพื่อป้องกันการสูญหายสำรองข้อมูลและเก็บไว้ที่อื่นนอกจากนี้ยังเข้ารหัส


2

หากไบออสของคุณรองรับคุณสามารถตั้งรหัสผ่านการบู๊ตได้ นอกจากนี้คุณยังสามารถเปิดรหัสผ่านบัญชีผู้ใช้โดยเรียกใช้control userpasswords2จากแถบเริ่มต้นและตั้งค่าบัญชีอย่างเหมาะสม


ฉันจะรู้ได้อย่างไรว่า BIOS รองรับ? ฉันมี windows 7 Ultimate ทำงานบน i7
ผู้เรียน

เมื่อคุณรีบูทคอมพิวเตอร์คุณจะต้องทำตามคำแนะนำบนหน้าจอเพื่อตั้งค่าไบออส
Mike Chess

3
@learner - 99.999999% ของ BIOSes สนับสนุนรหัสผ่านสำหรับบู๊ต เป็นเพียงเรื่องของการรู้วิธีการทำ สำหรับสิ่งนี้เราจะต้องใช้พีซี / รุ่นและ / หรือเมนบอร์ด / โมเดล BIOS นั้นแยกจากระบบปฏิบัติการ
Iszi

การเพิ่มรหัสผ่านให้กับบัญชีผู้ใช้ใน Windows นั้นมีความปลอดภัยเพียงเล็กน้อยเท่านั้น ถ้าคุณไม่เข้ารหัสไฟล์บนดิสก์เพียงแค่ถอดไดรฟ์และเข้าถึงด้วยคอมพิวเตอร์เครื่องอื่นก็เพียงพอที่จะเลี่ยงรหัสผ่านผู้ใช้ Windows (ไม่ต้องพูดถึงยูทิลิตี้มากมายที่ออกแบบมาเพื่อหลีกเลี่ยงรหัสผ่าน NTLM)
JYelton
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.