Регистрация
Регистрация Поиск Сообщество  
CGM > Всякая всячина > Железо
Опции темы

Защита ноутбука с Windows 7

Важные объявления
Старый 23.09.2011, 21:26     TS Старый   #1 (permalink)
Энтузиаст
 
Аватар для darkov
 
Регистрация: 06.06.2005
Адрес: Киев
Сообщений: 381
Планирую в ближайшее время попутешествовать с ноутом.
Единственно чем при краже мой ноут защищен - пароль при входе в Windows, который, сколько я понимаю довольно легко сбрасывается.
Стоит Windows 7 Ultimate, хочу попробовать зашифровать системный диск Bitlockerom, который, вроде бы должен значительно осложнить задачу взлома пароля.
Что вы думаете по поводу этого метода, что еще можете порекомендовать?
darkov вне форума      
Старый 24.09.2011, 17:04   #2 (permalink)
Аксакал
 
Аватар для Nexttt
 
Регистрация: 24.09.2007
Адрес: Москва
Сообщений: 2,241
Цитата:
Сообщение от darkov Посмотреть сообщение
Планирую в ближайшее время попутешествовать с ноутом.
Единственно чем при краже мой ноут защищен - пароль при входе в Windows, который, сколько я понимаю довольно легко сбрасывается.
Стоит Windows 7 Ultimate, хочу попробовать зашифровать системный диск Bitlockerom, который, вроде бы должен значительно осложнить задачу взлома пароля.
Что вы думаете по поводу этого метода, что еще можете порекомендовать?
ЧТо у тебя такого секретного там есть? Ты что, премьер министр? Не думаю, что воры за границей будут изучать содержимое, на иностранном языке тем более.. Формат С: и фсе дела.
Nexttt вне форума      
Старый 27.09.2011, 21:14     TS Старый   #3 (permalink)
Энтузиаст
 
Аватар для darkov
 
Регистрация: 06.06.2005
Адрес: Киев
Сообщений: 381
Цитата:
Сообщение от Nexttt Посмотреть сообщение
ЧТо у тебя такого секретного там есть? Ты что, премьер министр? Не думаю, что воры за границей будут изучать содержимое, на иностранном языке тем более.. Формат С: и фсе дела.
ничего не будут изучать, если зайдут в винду, зайдут на сайты, на которых я играю и сольют все мои деньги
darkov вне форума      
Старый 27.09.2011, 21:53   #4 (permalink)
Ветеран
 
Регистрация: 01.11.2007
Адрес: Саратов
Сообщений: 1,269
Отправить сообщение для mishAAn с помощью ICQ Отправить сообщение для mishAAn с помощью Skype™
в таком случае, нужно везде убрать "запомнить пароль".
mishAAn вне форума      
Старый 28.09.2011, 04:49     TS Старый   #5 (permalink)
Энтузиаст
 
Аватар для darkov
 
Регистрация: 06.06.2005
Адрес: Киев
Сообщений: 381
Цитата:
Сообщение от mishAAn Посмотреть сообщение
в таком случае, нужно везде убрать "запомнить пароль".
Это значит придется вводить пароль вручную каждый раз на 7 сайтов и дать хлеб различным кейлогеррам и прочей нечисти.
darkov вне форума      
Старый 28.09.2011, 10:26   #6 (permalink)
Аксакал
 
Аватар для Eclofhea
 
Регистрация: 09.10.2007
Сообщений: 1,915
Eclofhea вне форума   +3 (+3/-0)    
Старый 28.09.2011, 11:42   #7 (permalink)
Ветеран
 
Аватар для ValeryR
 
Регистрация: 23.10.2009
Сообщений: 1,339
Серебряный кубок Золотой кубок Серебряный кубок 
сканер отпечатвов купи, если нет встроенного. не надо будет сохранять пароли.
ValeryR вне форума      
Старый 29.09.2011, 08:53   #8 (permalink)
Интересующийся
 
Регистрация: 31.03.2011
Сообщений: 83
keepass никто не отменял
man112 вне форума      
Старый 30.09.2011, 21:12     TS Старый   #9 (permalink)
Энтузиаст
 
Аватар для darkov
 
Регистрация: 06.06.2005
Адрес: Киев
Сообщений: 381
Цитата:
Сообщение от man112 Посмотреть сообщение
keepass никто не отменял
У него тоже есть мастер-пароль, который можно считать кейлогер.
darkov вне форума      
Старый 30.09.2011, 21:34   #10 (permalink)
Аксакал
 
Аватар для Eclofhea
 
Регистрация: 09.10.2007
Сообщений: 1,915
с чего ты взял, что твой ноут украдут?
я по большому счету особо не думаю на подобную тему просто потому, что оцениваю вероятность такого события как мизерную.
в аэропортах и приличных отелях сейчас везде видеокамеры. нужно быть тотальным идиотом, чтобы соображать в сторону угнать твой рюкзак. даже если ты останавливаешься в хреновых местах, ничего не мешает тебе носить ноут с зарядкой всегда с собой (понятно что есть ноуты, которые не очень приятно так таскать, но в целом гораздо лучше и спокойней просто останавливаться в отелях с приличным рейтингом, ну и временами листать форума посвященные местам, где ты планируешь бывать).
доп момент: спрячь папки и ярлыки клиентов.
во-первых есть малвэар, которые расчитаны на скан диска на нахождения заданых папок (стандартные имена директорий покеррумов)
во-вторых если это будет не на виду, то даже если у тебя чтото угонят, крайне маловероятно что будут шариться по всему диску.
c:/program files/google/ps
и хрен что найдешь.

п.с тема очень сомнительная. если не особо много опыта в разъездах, то мне кажется будет перспективней просто спросить совета, касаемо различных возможных ситуаций.
Eclofhea вне форума      
Старый 30.09.2011, 23:22   #11 (permalink)
Ветеран
 
Аватар для Gudini
 
Регистрация: 14.08.2004
Сообщений: 1,199
В моей тошибе есть пароль на вход в биосе.
Даже не слишком профессиональным спецам его трудно сбросить.
Gudini вне форума      
Старый 08.01.2012, 12:27   #12 (permalink)
Ёжик по жизни
 
Аватар для Hedgehog
 
Регистрация: 29.06.2005
Адрес: Туман средней полосы РФ
Сообщений: 3,151
Цитата:
Сообщение от darkov Посмотреть сообщение
Планирую в ближайшее время попутешествовать с ноутом.
Единственно чем при краже мой ноут защищен - пароль при входе в Windows, который, сколько я понимаю довольно легко сбрасывается.
Стоит Windows 7 Ultimate, хочу попробовать зашифровать системный диск Bitlockerom, который, вроде бы должен значительно осложнить задачу взлома пароля.
Что вы думаете по поводу этого метода, что еще можете порекомендовать?

DriveCrypt Plus Pack
В сравнении с этой прогой все прочие - фуфляндия
__________________
Если бизнес мешает игре – бизнес надо бросать
Hedgehog вне форума      
Старый 08.01.2012, 13:46   #13 (permalink)
Администратор
 
Аватар для MrDamian
 
Регистрация: 06.04.2011
Адрес: Москва
Сообщений: 6,911
Медаль 
Цитата:
Сообщение от darkov Посмотреть сообщение
Планирую в ближайшее время попутешествовать с ноутом.
Единственно чем при краже мой ноут защищен - пароль при входе в Windows, который, сколько я понимаю довольно легко сбрасывается.
Стоит Windows 7 Ultimate, хочу попробовать зашифровать системный диск Bitlockerom, который, вроде бы должен значительно осложнить задачу взлома пароля.
Что вы думаете по поводу этого метода, что еще можете порекомендовать?
Я опишу чем сам пользуюсь уже много лет, а там уже Вам решать стоит ставить или нет. Сразу скажу, что шифрование от МС не пользовался из-за его "не портабильности"
Truecrypt (http://www.truecrypt.org/downloads) шифрует все и вся почти всеми возможными способами (алгоритмами), много платформенная.
1. создан диск, который монтируется в систему как флешка. на ней все документы, пароли и т.п. Очень удобно, мне во всяком случае, при переносе между компьютерами. Флешка, на нее копируем 2 файла трукрипта и зашифрованный файл. На любом компьютере (какая ОС не важно) монтируем, поработали с документами, размонтировали, все.

2. системный диск зашифрован. Перед началом загрузки системы (после биос) нужно ввести пароль. без него система просто не запустится. Приветствие можно смоделировать по типу сбой системы

P.S.
Общее правило при применении/использовании шифрования - сколько времени уйдет на де-шифрование. Если времени должно уйти больше на де-шифрование, чем на время за которое Вы успеете сменить пароли и т.п., то ни кто и ломать не будет.
MrDamian вне форума      
Старый 12.01.2012, 21:01   #14 (permalink)
Небессмертны
 
Аватар для screamwithme
 
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
Если использовать на одном железе несколько ОС, можно ли быть уверенным, что с одной зараза не попадет в другую или зараженная система не сможет украсть данные из другой системы?
http://forum.cgm.ru/programmnoe_obes...m_makbuke.html
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский
screamwithme вне форума      
Старый 13.01.2012, 23:23   #15 (permalink)
Администратор
 
Аватар для MrDamian
 
Регистрация: 06.04.2011
Адрес: Москва
Сообщений: 6,911
Медаль 
Цитата:
Сообщение от screamwithme Посмотреть сообщение
Если использовать на одном железе несколько ОС, можно ли быть уверенным, что с одной зараза не попадет в другую или зараженная система не сможет украсть данные из другой системы?
http://forum.cgm.ru/programmnoe_obes...m_makbuke.html
Вариантов много, очень много... к примеру по пунктам:
раз: нужно понимать по какому принципу, обычно, построены и работают вирусы. вирус должен стартовать до антивирусной программы (это оптимальный вариант), он должен себя замаскировать под работу другой программы, он должен быть не известен антивирусной программе (т.е. быть свеженьким), он должен работать так, чтобы пользователь не знал, что у него есть вирус и т.д. и т.п. факторы.
два: если вирус стартовал,то он ищет в системе файлы, обычно стандартный набор, в котором ОС хранят шифрованную информацию (логины, пароли). Если он стартовал под виндой, то очень мало шансов, что он будет искать файлы с логинам и паролями на примонтированном диске с макос. Также этот вирус из под одной оси не сможет стартовать под другой осью.
три: найдя этот файл он пытается его отправить куда-то (вид передачи не важен, важен сам факт попытки его передачи куда-нибудь).

Вывод:
1) обновляйте чаще свое антивирусное ПО (раз в сутки - самый лучший выбор).
2) настройте свой файрвол на запросы программ которые пытаются получить доступ к интернет. Т.е. программа хочет выйти в интернет, то ФВ выдаст экран запроса можно дать такой-то программе доступ или нет.

P.S.
В моем варианте, если Вы создали криптованный диск в 5 Гигов, то представьте себе сколько времени потребуется на его "слив" к злоумышленнику?
А в целом если понимать хоть немного как работает любая программа, то и большинство вопросов отпадет само собой. Ведь мы уже не задумываемся о том как работает холодильник, стиральная машина, радио, телевизор... ну далее уже пошла чистая философия
MrDamian вне форума   +3 (+3/-0)    
Старый 03.02.2012, 20:28   #16 (permalink)
Небессмертны
 
Аватар для screamwithme
 
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
У меня macbookpro, играю из под win7, поставленную через bootcamp. Macos зашифрована, хочу тоже самое сделать и с win7, тк не радует, что преграда до всех файлов всего лишь пароль от пользователя в самой вин7(как я понимаю они легко сбрасываются или обходятся?), Лучший вариант truecrypt? Пользуюсь контейнером созданным им, хочу еще и зашифровать весь раздел под win7. Не скажется ли это на скорости работы и не добавит ли нагрузки на систему(не появятся ли лаги)? И посоветуйте инструкцию как это сделать. Да и вообще все ли окей будет, все-таки винда не совсем обычная, а через bootcamp работающая.
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский
screamwithme вне форума      
Старый 04.02.2012, 00:20   #17 (permalink)
Администратор
 
Аватар для MrDamian
 
Регистрация: 06.04.2011
Адрес: Москва
Сообщений: 6,911
Медаль 
Цитата:
Сообщение от screamwithme Посмотреть сообщение
... хочу еще и зашифровать весь раздел под win7. Не скажется ли это на скорости работы и не добавит ли нагрузки на систему(не появятся ли лаги)? И посоветуйте инструкцию как это сделать.
Зашифровать просто ( System > Encrypt System Partition/Drive ), на скорости работы не скажется. Каких-либо глюков замечено не было.
Название: xp_mainsysmenu.png
Просмотров: 224

Размер: 24.3 Кб
Настройка приглашения перед загрузкой ОС
Название: xp_sysencryptionprefs.png
Просмотров: 220

Размер: 16.4 Кб
http://bit.ly/yASUsb - на "родном" сайте трукрипта все очень хорошо расписано.
Цитата:
Сообщение от screamwithme Посмотреть сообщение
Да и вообще все ли окей будет, все-таки винда не совсем обычная, а через bootcamp работающая.
как это скажется на макос? я не работал с маками поэтому, далее мои предположения:
В документации bootcamp написано, что создается отдельный раздел на HDD для винды. При загрузке компа используется загрузчик для выбора ОС и, по идеи, винда загружается отдельно от макос, как и макос от винды. Если это так, то можно шифровать раздел с виндой. По логике, загрузчик должен увидеть зашифрованную винду.
Но это все мои предположения основанные на http://bit.ly/xvNtyp ... здесь нужно экспериментировать, быть готовым к переустановке винды или для уверенности искать информацию на макОСовских форумах.
MrDamian вне форума   +1 (+1/-0)    
Старый 04.02.2012, 01:29   #18 (permalink)
Небессмертны
 
Аватар для screamwithme
 
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
В случае если раздел с macos будет зашифрован с помощью filevault, а раздел с windows с помощью truecrypt, человек имеющий прямой доступ к компьютеру(физический) может установить какой-то опасный софт или похитить данные не имея пароля?
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский
screamwithme вне форума      
Старый 04.02.2012, 12:20   #19 (permalink)
Администратор
 
Аватар для MrDamian
 
Регистрация: 06.04.2011
Адрес: Москва
Сообщений: 6,911
Медаль 
Цитата:
Сообщение от screamwithme Посмотреть сообщение
В случае если раздел с macos будет зашифрован с помощью filevault, а раздел с windows с помощью truecrypt, человек имеющий прямой доступ к компьютеру(физический) может установить какой-то опасный софт или похитить данные не имея пароля?
Предположим, что ноут украли, не да бог конечно, злоумышленник его включает - далее ему нужно ввести пароль для загрузки операционной системы.
Чтобы подобрать пароль для загрузки он должен будет воспользоваться спец софтом, который подбирает пароли (подключить HDD от ноута к другому компьютеру или загрузится с переносного носителя) или обратится к "специалистам". А здесь уже вопрос времени.
Скорее всего будет использоваться классическая брут-форс атака. Если пароль сложный, то на это потребуется много времени, но рано или поздно пароль будет подобран. Но за время подбирания пароля можно будет сменить все свои пароли к сайтам, кошелькам и т.п. и в результате кроме списка используемых Вами сервисов, документов и т.д. у злоумышленника ничего не будет.
Учитывая, что такой спец софт просто так не найти и услуги по подбору паролей к шифрованным системам дорого стоят, то можно в 90% рассчитывать, что систему просто переустановят и Ваши данные никому не достанутся.

Другой вариант, что Вы отошли от ноута на какое-то время, а ноут Вы не выключили. Здесь конечно злоумышленник имея прямой доступ и загруженную систему может сделать все, что угодно. В таком варианте я рекомендовал бы просто блокировать ноут когда отходите даже на пару минут.
MrDamian вне форума   +1 (+1/-0)    
Старый 04.02.2012, 16:16   #20 (permalink)
Небессмертны
 
Аватар для screamwithme
 
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
Соответственно если я отошел и заблокировал пользователя, человек имеющий доступ к компьютеру не сможет установить какой-либо сторонний софт или скопировать информацию скажем вставив usb-флэш накопитель с неким вредоносным софтом?
Вопрос возник, тк живу не один, а также дома бывает дом работница.
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский
screamwithme вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Выбор Ноутбука Dial Железо 2 24.07.2011 07:46
Крепление для ноутбука Caliban Железо 6 27.08.2010 09:49
Выбор ноутбука sqsq Железо 6 24.03.2010 12:30
Windows Vista to windows xp Rewo Программное обеспечение 2 30.12.2008 18:05



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 16:58. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot