Copyright 2006-2012 LiteNet.Ru |    
OnLine
Сейчас на сайте 8 гостей онлайн
Меню сайта
Главная

Новости

Microsoft Windows
Семейство Unix
Software (ПО)
Hardware (Железо)
Мобилка
Network (Сети)
Кодинг
Хакинг
Игротека
Разное
Юмор

Электронные книги

Архив программ

Поиск по сайту

Карта сайта

Напишите нам

RSS


Наша десятка новостей


Защита данных в NTFS
12.07.2007

Как известно, файловая система NTFS оснащена функцией шифрования данных на диске, поэтому, если в свойствах файла поставить галочку на соответствующей опции, то он будет физически зашифрован. Кроме этого, пользователь может манипулировать правами доступа к тем или иным объектам.

Однако при переустановке Windows или подключении жесткого диска к другому компьютеру все указанные ранее права доступа пропадут, и файл будет доступен абсолютно всем. Если же файл был зашифрован, то при сбросе прав доступа он все равно останется зашифрованным, и прочитать его с другой машины будет невозможно1. Теоретически все просто и надежно.

А практически сами файлы ключей не зашифрованы, так как по умолчанию пароль к ним хранится на том же системном диске. Как следствие, вскрыть информацию в таком случае - плевое дело. Добавьте сюда массу общедоступных хакерских утилит, в большинстве случаев позволяющих за разумное время "распотрошить" любой зашифрованный файл, достаточно только подключить винчестер к другому ПК (или загрузиться с компакт-диска Windows PE2).

В этой статье мы рассмотрим защиту информации от случая, когда в руки злоумышленников попал ваш выключенный компьютер (например, ноутбук в результате кражи). Постараемся максимально усложнить работу этим нехорошим дядям.

Пункт первый. Внимательно посмотрим, какие на нашем компьютере существуют аккаунты и удалим лишние. Для этого следуем в "Мой компьютер -> Управление".

пункт Управление мой компьютер 

Далее - в меню "Управление компьютером -> Служебные программы -> Локальные пользователи и группы -> Пользователи".

Управление пользователями 

Сразу предупредим, что разные системные аккаунты трогать не следует, особенно если вы не знаете, зачем они нужны (однако можно их просто отключить и посмотреть результаты). Удалите явно ненужных пользователей.

Обратите внимание, что в Windows XP по умолчанию обычно получается два администраторских логина: один стандартный, а второй - первого из пользователей, вошедших в систему сразу после установки. И по невнимательности на одном из них может вообще не быть пароля. Дополнительно на всех существующих аккаунтах следует установить пароли не короче 16 символов! В противном случае их легко вскрыть в течение нескольких дней или даже часов3.

В пароле не следует использовать словарные слова и какие-либо осмысленные названия (существуют базы, в которых содержится порядка трех миллионов популярных парольных слов). Пароль также не должен состоять из одних только цифр. Помните, что менять пароль можно только в меню "Панель управления -> Учетные записи пользователей", иначе доступ к ранее зашифрованным файлам безвозвратно пропадет.

Пункт второй. Не используйте автоматический вход в Windows. Система должна всегда запрашивать имя и пароль. Если вход в операционную систему автоматический, это надо устранить. Идем в меню "Пуск -> Выполнить", вводим команду control userpasswords2.

Диалоговое окно Выполнить 

В появившемся окне ставим галочку на опции "Требовать ввод имени пользователя и пароля".

Управление пользователем и его паролем 

Пункт третий. В Windows можно задействовать дополнительное шифрование файла, хранящего все пароли. В принципе, его шифрование задействовано изначально, но пароль, естественно, хранится на этом же диске, и хакерские программы расшифровывают его "на раз". Гораздо безопаснее вводить пароль с клавиатуры либо с ключевой дискеты. В таких случаях взлом становится практически невозможен. Использовать ключевую дискету не рекомендуем из-за ненадежности носителя в силу и физических, и человеческих факторов. А вот использовать ввод с клавиатуры вполне можно.

Проходим в меню "Пуск -> Выполнить", вводим команду syskey. Должно появиться окно управления шифрованием базы данных паролей.

Процедура включения шифрования 

Нажимаем кнопку "Обновить" для отображения настроек.

Выбор ключа запуска 

Как видим, по умолчанию ключ шифрования паролей хранится в системе. Выбираем режим требования ввода пароля при запуске системы. Указываем пароль - тоже не словарный и длинный. Готово. Теперь ключевое слово будет запрашиваться при каждой загрузке Windows, еще задолго до появления привычного окна выбора пользователя.

Ввод пароля для запуска конфигурации Windows 

Этот пароль - общий для всех, его необходимо знать всем пользователям (что, кстати, снимает все преимущества такой дополнительной защиты в том случае, если ломать систему будет один из знающих пароль пользователей). Обычные персональные пользовательские логины и пароли никуда не денутся, они будут тоже запрашиваться как обычно, после ввода общего пароля.

Наконец, отметим еще одну потенциальную уязвимость зашифрованных данных. Большинство программ при работе создают временные файлы, в которых хранят обрабатываемые данные (или, к примеру, копию для возможности Undo), и эти временные файлы обычно не зашифрованы. Злоумышленник может, воспользовавшись любой из многочисленных Unerase-программ, восстановить эти файлы.

Для борьбы с этим следует после работы с зашифрованными файлами затирать пустое место на жестком диске при помощи Wipe-утилит (они входят, в частности, в ОС Windows и в состав Norton Utilities, Acronis, PGP Desktop и других подобных пакетов). В ряде случаев обход этой проблемы обеспечивается установкой шифрования временной папки (на которые ссылаются системные переменные %temp% и %tmp%), применяя шифрование не к отдельному файлу, а к целым директориям.

P.S. Следует трезво осознавать, что вышеперечисленные меры не дают стопроцентной гарантии безопасности. Если диск украден целенаправленно, и данные заведомо представляют коммерческий интерес, то злоумышленники, скорее всего, найдут возможность как-то обойти эти меры.

Источник: computerra.ru 




Оставленные комментарии:


Всего 0 комментариев


Введите Ваше имя:


Не используйте HTML и ВВ-коды - не работает. Пользуйтесь смайликами :)
Very HappySmileLaughingCoolWinkSurprised
RazzSleepSadShockedEvil or Very MadRolling Eyes

В этом поле Вы можете ввести текст комментария:


До конца всего осталось символов

Код на БОТливость: Код на БОТливость:
Введите код:

Опрос
Windows 8 - Ждем?
Да, очень жду Win8
Нет, я на Win7 сижу
Нет, я на WinXP сижу
Нет, я на Linux сижу
Что такое Windows 8?


Результаты опросов
Поиск по сайту
Новое на сайте
Комментарии При изменения пара... [22.02.12]
Комментарии Кому нужен уин или... [21.02.12]
Комментарии Преклоняюсь перед ... [18.02.12]
Комментарии зарег. и получилс... [18.02.12]
Комментарии Великое спс. 1) ... [17.02.12]
Комментарии Хочется скасзать,ч... [16.02.12]
Комментарии Заметил такую штук... [15.02.12]
Комментарии сделайте пожалуйст... [14.02.12]
Комментарии Народ помогите что... [14.02.12]
Комментарии уважуха умным людя... [13.02.12]
Комментарии хром лучше намного... [12.02.12]
Комментарии ништяк, скорость н... [12.02.12]
Комментарии супер все ок... [11.02.12]
Комментарии Статья для начинаю... [11.02.12]
Комментарии Спасибо большое!... [09.02.12]
Комментарии Спасибо за инфу, п... [07.02.12]
Комментарии У меня нету такой ... [04.02.12]
Комментарии скинте пароль и юи... [04.02.12]
Материал Болезни компьютерщика: зрительный и туннельный синдром [04.02.12]
Материал Как скачать обновления Windows в виде ISO-образа? [04.02.12]
Материал Как ускорить работу компьютера: файл подкачки  [04.02.12]
Материал Видеозвонки в Skype теперь можно совершать с разрешением Full HD [04.02.12]
Комментарии пожалуйста,сделайт... [03.02.12]
Материал Mozilla Firefox 10.0 [01.02.12]
Материал Windows 7 - скрытые настройки [01.02.12]
Комментарии люди помогите пожа... [30.01.12]
Комментарии Была проблема один... [30.01.12]
Комментарии Он на русском язык... [30.01.12]
Комментарии НИчего не изменило... [27.01.12]
Комментарии Чувак ты лучший, 5... [26.01.12]
Комментарии Купите mkv плеер b... [26.01.12]
Материал Microsoft рассказала о своей новой файловой системе ReFS [17.01.12]
Материал Mozilla Firefox. Ускорение загрузки сайтов. [11.01.12]
Материал Как установить ОС на карту памяти? [11.01.12]
Материал Как поменять жесткий диск в компьютере? [10.01.12]
Материал Учимся смазывать вентилятор [10.01.12]
Материал The Bat! 5.0.32а - очередное обновление [10.01.12]
Материал Windows 8 получит самовосстанавливающиеся пространства хранения [10.01.12]
Материал Core i7-3820 будет представлен 13 февраля [10.01.12]
Материал Firefox 9.0 final [20.12.11]
Материал В Windows 8 появятся визуальные пароли [20.12.11]
Материал The KMPlayer 3.1.0.0 - долгожданное обновление [20.12.11]
Материал Новогодние сюрпризы от KMPlayer! [20.12.11]
Материал Касперский рассказал про портрет российского интернет-пользователя [17.12.11]
Материал Обновление µTorrent 3.1 [10.12.11]
Материал Google может перестать кормить браузер Firefox [10.12.11]
Материал Яндекс предложил бесплатный антивирус Касперского на полгода [10.12.11]
Материал Microsoft сможет удалять приложения с компьютеров пользователей [10.12.11]
Материал Выпущена Opera 11.60 Tunny [10.12.11]
Материал Коротко: Chrome стал популярнее Firefox [10.12.11]

        Яндекс цитирования     Каталог@MAIL.RU - каталог ресурсов интернет