筆電『保密』‧『鎖』住筆電

White_medium

publisher


發文數:22

發表時間:2009-05-13 03:12:00 +0800


擔心筆電中的資料被偷看嗎? 擔心筆電太輕易被竊走嗎?
想知道有哪些方法能『鎖住』筆電,增加竊取資料、盜用筆電的困難度嗎?
小編特地請教了…
全球微軟最有價值專家( Microsoft Most Valuable Professional ): 
朱泰銓  先生 →  http://blog.lansea-chu.com    
                
來為大大們彙整一下常見的『鎖碼』方式!


1. 機身鎖(筆電鎖)

本文章相關圖片

▲筆電鎖(圖源:engadget中文版)

市面上有很多相關的鎖,可將筆電跟其他大型物品相鎖起來,以避免別人抱走整台筆電,但是這些鎖,對於有心人士來說,是可以輕易截斷的,要說這些鎖真的能防盜嗎?答案是:不盡然。


2. 作業系統鎖
 顧名思義,就是使用筆電前(進入作業系統前)『身分認證』的功能;在此可以區分為『指紋辨識』以及『使用者帳戶』。

‧指紋辨識:大部分的筆電都具有『指紋辨識』的功能,手指只需輕輕一刷便能登入系統。
    本文章相關圖片
    ▲指紋辨識(圖源:SOGI 王)

‧使用者帳戶:必須先輸入正確的密碼,才能進入作業系統。
    本文章相關圖片
    ▲使用畫面 ,使用者帳戶』可至【開始】>>【控制台】>>【使用者帳戶】設定



3. 硬碟保密(硬碟鎖)
 
所謂的硬碟鎖即是利用一種外接式的USB裝置(內含軟體),於開機的時候先行設定BIOS利用USB開機,接著就可以透過該裝置內的軟體對硬碟進行設定上鎖,這種裝置區分兩種不同的加密方式,一種是編碼式加密,一種是動力式加密。編碼式加密的硬碟鎖會對該硬碟作編碼鎖定,上鎖後的硬碟除非利用相對應的USB裝置進行解碼,才能正常使用。這種方式的硬碟鎖保密等級比較低(因為編碼有被破解的可能),而另外一種是動力式硬碟鎖,透過硬碟動力控制技術,上鎖的硬碟即使被偷走,也無法運轉,不論是使用低階格式化等等方式,整顆硬碟都不能正常使用。除非開機的時候擁有該USB裝置進行解鎖,才可正常使用該硬碟。


4. 檔案鎖
 
大多的檔案不像WORD、EXCEL有自行加密的功能,一般來說檔案的加密是必須透過【加密軟體】來進行加密的。【加密軟體】像是加密金剛鎖、fsLock。


5. 系統保密
 
系統保密就是作業系統提供的使用者保密技術,在Windows中可以針對每個使用者帳戶進行密碼設定,然後利用EFS技術對這個使用者所擁有的檔案進行加密,被加密的檔案若沒有經過這個使用者的授權解碼,或者是擁有『金鑰』(於加密的時候可以指定一個備份金鑰檔案),該檔案是無法被開啟的。而這個部份在Vista的時代,可以利用BitLocker磁碟機加密的機制來協助已經做EFS加密的檔案,讓檔案的保護更安全更嚴謹。


6. 開機鎖
   
BIOS設定程式的Security選單中亦可以設定一組使用者密碼, 在每一次開機或是進入BIOS設定程式時將會詢問系統管理者密碼。 如此一來,可以避免未經授權的使用者操作您的電腦,或者是改變您的BIOS設定資訊,但這種方式十分好破解,破解方式更是簡單到不行。稍微有一些電腦基礎的電腦玩家都能輕易破解這種密碼,通常電腦玩家在破解這種密碼會採用幾種方式,一種破解方式是利用原廠的『公用密碼』直接進行解密,或者利用改變主機板上的『跳針』來解除主機板記憶,更方便的方法就是把主機板上的電池拔掉,等待一段時間讓主機板放電遺失所有的記憶。




小結:
上述各種『鎖』,能為筆電本身以及資料檔案多一層的保護,但這只限於在一般狀況下,因為這些鎖…『防的了君子,防不了小人』阿!要是被不肖人士盯上,只要有心,再難的『鎖碼』方式都會有被破解的時候,像是『使用者帳號』,在網路上其實也有很多破解的方法,只要上網搜尋一下,這些『鎖碼』很容就破解了。

那要這些鎖做什麼呢~ 其實就只是求個『安心』而已吧!!不過,對於不懂破解的人來說,還是具有防範的效果啦!



受訪者:
     微軟最有價值專家( Microsoft Most Valuable Professional ):
     朱泰銓  先生 http://blog.lansea-chu.com



corodies 於 2009/5/12 下午 09:51:18 修改文章內容
publisher 於 2009-05-12 15:12:00 +0800 修改文章內容

留言(7)