コンピュータをLive CDからどのように保護しますか?


10

Linuxはここ数年で人気が高まっています。3年前に言うよりも多くの人がLive CDを使用しています。これには、ネットワーク管理者にとって新たな問題が伴います。Windowsで、アクセスが許可されていない、または表示されていない、HDD上の特定のファイルへのアクセスを停止するにはどうすればよいですか。あなたがパソコンを持っているなら、あなたもそれを本当に守ることはできません。BIOSのパスワードは機能しません。マザーボードのバッテリーを取り外し、10秒待ってからバッテリーを元に戻すと、パスワードが失われるためです。

この脅威を阻止するにはどうすればよいですか?


4
ルーカス-人がマシンに物理的にアクセスできるようになると、すべての目的と目的のために、マシンに対して、およびマシンに対して何でも行うことができます。データを保護したい場合は、暗号化されたファイルシステムが最善の策ですが、それ以上のことはできません。
アダムデイビス

@Adam Davis:必要なときに自己破壊ボタンが
どこに

回答:


18

すべての個人データ(おそらくプロファイル全体)を、アカウントパスワード(または別のパスワード)で復号化される暗号化パーティションに保存します。

TrueCryptはそのようなことができます(そしてそれはフリーソフトウェアです)。


PGP(pgp.com/products/wholediskencryption)、およびdm-crypt(saout.de/misc/dm-crypt)、EFS、bitlockerなども参照してください。
Zoredache 2009年

3
ただ...パスワードを忘れないでください!彼らがあなたのコンピュータに侵入できないなら、あなたもそれに侵入することはできません。
Ilari Kajaste 2009

11

最も明白なオプションは、CDブートオプションを削除(または最低の優先順位に移動)してから、ブート構成ユーティリティでパスワードを設定することです。


4
また、コンピューターのシャーシをパドロックする必要があるため、1)BIOSバッテリーを取り外すと簡単にアクセスできなくなります。これにより、パスワードがリセットされ、攻撃者がCDブートを再度有効にできるようになります。または、2)ハードドライブを直接攻撃者のポータブルコンピュータ(USBなど)。
Ilari Kajaste、2009

1
そして、ほとんどのBIOSには、「サービス担当者」だけが知っている「緊急用パスワード」があります(偶然にも、Googleも知っています)。
フォンブランド2013

10

彼らがあなたのハードウェアにアクセスできるなら、あなたは100%安全であるはずがありません。安全なデータを物理的に分離しておくことは、最も安全なことです。


0
  1. 削除できないBIOSパスワードがあります。

  2. ハードドライブを暗号化します。いくつかの優れたツールがあります。


削除できないBIOSパスワードの種類は何ですか?(私は反対していません、私はこのテクノロジーについて聞いたことがありません)ありがとうございます!
クレデンス2009年

1
それは本当にメーカーに依存します。たとえば、セカンダリコンピュータのBIOSパスワードの削除にまだ成功していません。多くの場合、ポータブルコンピュータはそのような試みに対してより耐性があります。

1
基本的なセキュリティ原則は、「方法がわからない」!=「それは実行できない」です。私もそのような技術を聞いたことがありませんので、少し懐疑的です。

2
マザーボード全体を交換するか、ハードディスクを別のコンピュータに移動するだけで元に戻すことができます。

0

あなたがそのようにそれを入れているなら、あなたはしません。

または、ディスク上のファイルの一部を暗号化することもできます。これにより、復号化によりロード時間が遅くなり、追加のアプリケーションをインストールする必要があります。


0

すべての個人データを外部の暗号化されたドライブに保存できます。こうすれば、どこにいてもすべてのデータを取得でき、誰かがあなたの個人用PCでデータにアクセスすることを心配する必要がありません。

32Gb USBサムドライブは価格が下がっています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.