Die erste Regel zur Computersicherheit:
Wenn ich es anfassen kann, besitze ich alle Daten darauf.
Es gibt keine Ausnahmen von dieser Regel. Physischer Zugang = Spiel vorbei. Es kann einige Zeit dauern, aber sobald Sie den physischen Zugriff erhalten haben, können Sie nichts dagegen tun, um eine Sicherheitsverletzung zu stoppen. Wenn Sie ihm den Laptop leihen, hat er sicherlich Zugriff auf jede Datei auf diesem Laptop, wenn er es will.
Wenn Sie nicht möchten, dass er Zugriff auf Ihre Dropbox oder andere Benutzerdateien auf dem Computer hat, entfernen Sie sie vom Computer, bevor Sie sie ihm geben. Verwenden Sie im Idealfall einen Aktenvernichter, der die Dateien auf der Festplatte überschreibt.
Letztendlich liegt es an Ihnen, das Vertrauen in Ihren Freund gegenüber der Arbeit zu beurteilen, die erforderlich ist, um die Daten vor seinem Zugriff zu schützen, oder einem Zugriff, den er möglicherweise unbeabsichtigt anderen gewährt.
Wenn er Systemsoftware installieren muss, muss er über Administratorzugriff verfügen. Wenn er über Administratorzugriff verfügt, kann er alle Sicherheitsmaßnahmen auf Betriebssystemebene wie Dateiberechtigungen umgehen. Nur die Verschlüsselung wird ihn dort verzögern. Dies setzt voraus, dass die Verschlüsselung ordnungsgemäß implementiert ist und ein sicherer Schlüssel verwendet wird. (Hinweis: Ich habe "durchschnittliche" Kennwörter aus der integrierten Verschlüsselung der Tabellenkalkulationen von Personal Excel 2007, von .rar-Archiven und von Windows 'EFS wiederhergestellt. Es dauert etwa einen Tag - eine Woche.)
Wenn er keinen Administratorzugriff hat, kann er sich selbst Administratorzugriff gewähren, indem er die Maschine von einer Live-CD booten kann.
- Er kann auf Ihren Dropbox-Ordner sowie auf alle anderen Dateien in Ihrem System zugreifen.
- Jede von ihm installierte Software, einschließlich Viren, Würmern, Rootkits und Spyware, kann auf alle Dateien in Ihrem System zugreifen.
- Ihr Dropbox-Ordner wird auf Ihrer Festplatte nicht verschlüsselt, sofern Sie dies nicht manuell tun. Sie können auch nicht garantieren, dass sie auf den Servern von dropbox verschlüsselt ist (obwohl ich hoffe, dass dies der Fall ist, und sie sagen, dass dies der Fall ist).
Vergessen Sie nicht die temporären Dateien, Webbrowser-Caches und Webbrowser-Cookies. Diese können ihn in Ihre Webkonten einbinden, ohne Ihr Passwort zu kennen. Bitte denken Sie an die Kekse!
Wenn ich ein System an jemanden ausleihen würde, den ich für einen bestimmten Zeitraum als Freund betrachtete, würde ich entweder die Festplatte austauschen, wenn ich nur eine Hand hätte, oder mir eine Ersatzhandlung leisten können oder eine Sicherungskopie aller wichtigen Informationen erstellen, die Festplatte formatieren und Installieren Sie anschließend das Betriebssystem erneut. Wenn er es zurückgibt, formatieren Sie ihn erneut und installieren Sie das Betriebssystem erneut. Sie möchten nicht, dass die Viren, die er aufgesammelt hat, möglicherweise alle infizierten Informationen aus einem System bereinigt haben.
Nicht, weil ich denke, unbedingt mein Freund wird die Daten missbrauchen, sondern weil ich glaube nicht, dass er ( sie ) nicht versehentlich das System jemand aussetzen, die solche Wünsche haben.