ブータブルメディアを使用してWindows 10のスタートアップアイテムが変更または削除されるのを防ぐ方法はありますか?


1

Windowsの起動時にプログラムやスクリプトなどを起動したい場合、レジストリとファイルマネージャを使用してこれを実現する方法がいくつかあります。しかし、Windowsを起動せずにこれらのエントリを変更または削除する方法もあります。権限のないユーザーは、たとえば、ミニ回復オペレーティングシステムまたはWindows独自のディスクインストーラーをUSBドライブから起動し、レジストリ、CMD、またはファイルマネージャーにアクセスして、スタートアップアイテムを変更または削除するために必要な変更を加えることができます。私の質問は、ブータブルメディアを使用してWindows 10のスタートアップアイテムが変更または削除されるのを防ぐ方法はありますか?

私はその可能性が小さいことを知っています、それらはおそらく存在しませんが、これはセキュリティに関する限り非常に有用です。これにより、Windowsコンピューターの所有者のみが上記のエントリを変更できるようになります。これは、私が考えている特定のユーザーを制限するセキュリティ対策が講じられることを意味します。

回答:


0

リスクを軽減する方法はありますが、完全に除去する方法はありません。これが、物理的なセキュリティがデジタルセキュリティと同じくらい重要な理由です。

リスクを軽減するには:

  • コンピューターにTPM(Trusted Platform Module)があり、ハードディスクが完全に暗号化されていることを確認してください。
  • BIOSでパスワードを設定し、ブート設定を変更しないようにします。
  • 可能であれば、BIOSでUSBポートを無効にします。
  • キャビネット内のコンピューターを物理的にロックします。

これらの方法以外では、マシンが物理的に侵害された場合、デジタル的にも侵害されると常に想定する必要があります。

コンピューターにTPMがない場合は、ドライブの暗号化を解除するために物理USBキーが必要になるようにBitLockerをセットアップし、このUSBキーを常に持ち歩きます。コンピューターは起動できず、そのUSBキーがないとドライブを復号化できません。

(まあ、キーなしで暗号化されたドライブを解読することは可能ですが、それは非常に難しく、スーパーコンピューターレベルの計算能力を必要とします。完全なセキュリティではありませんが、それは優れたセキュリティの重要な部分です。)


迅速かつ正確な回答をありがとうございます。-5歳のコンピューターがTPMをサポートしていないようです。BitLockerは十分な暗号化ですか?-すでにBIOSパスワードを設定しているため、ブート設定を変更する必要はありません。-コンピューターがUSBポートの無効化をサポートしていないようです。-これはラップトップなので、できないのではないかと心配しています。私は外出先でそれを使用し、私がそれを残す場合、それはせいぜい数時間です。
トビナト

TPMの不足に対処するために、回答を更新しました。
music2myear

また、BitLockerを使用してCドライブを暗号化し、起動時に復号化するためにUSBドライブを必要とすることも試みました。ここでの問題は、何らかの理由でUSBドライブを手に入れた人がUSBドライブを複製できることです。Windowsが起動ごとに新しい暗号化キーを生成した方が良いでしょう。
トビナト

物理的なセキュリティについてはすでに説明しました。あなたのセキュリティは、そのキーを安全に保つのと同じくらい良いでしょう、そして、あなた自身でキーを保つことは、あなたの周りにいないときあなたのドライブのデータが本質的に読めないことを意味します。また、TPMがないため、そのパスワードをどこか/何らかの方法で保持する必要があります。
music2myear

まあ、私はすでにこれを知っていて、さまざまな物理的ソリューションをテストしさえしました。だから私の質問への答えはノーですか?
トヴィナート

-1

それは良い質問です、

BIOSまたはCMOSセットアップをパスワードでロックできます。だれかがBIOSに入るか、起動時にF12を押して別のデバイスから起動しようとすると、パスワードの入力を求められます。彼がProfessional Oneである場合、それを回避するためのいくつかのトリックがあるため、これは彼を止めることはありません。少なくともあなたはコンピュータを半保護しました。

コンピューターにいつもお付き合いください、それがすべてです。

そして、「チャンスは小さい」と言ったように、許可されていないユーザーがミニリカバリオペレーティングシステムを起動するのと同じ瞬間にあなたを殺さないでください。


迅速かつ正確な回答をありがとうございます。私はすでにBIOSパスワードを設定していますが、セキュリティを強化したいと考えています-あなたが言ったように、これはBIOSパスワードのリセットについて少し知識がある人なら誰でも簡単にバイパスできます。
トビナト

1
@MohamedElTagouryいいえ、それは絶対に間違っています。UNIXオペレーティングシステムは、他のオペレーティングシステムと同様に物理的な攻撃に対して脆弱です。
夕暮れwsk
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.