Wie schützen Sie Ihren Computer vor Live-CDs?

1563
Kredns

Linux hat in den letzten Jahren an Popularität gewonnen. Viel mehr Leute benutzen jetzt Live-CDs, als sie vor drei Jahren sagten. Und damit ein neues Problem für Netzwerkadmins. Wie können Sie verhindern, dass eine Person auf eine bestimmte Datei auf der Festplatte zugreift, auf die sie unter Windows nicht zugreifen darf oder nicht. Wenn Sie einen PC haben, können Sie ihn auch nicht wirklich schützen. Ein Kennwort im BIOS funktioniert nicht. Wenn Sie den Akku auf der Hauptplatine entfernen, warten Sie 10 Sekunden, setzen Sie den Akku wieder ein, und das Kennwort ist verloren.

Wie kann ich diese Bedrohung stoppen?

9
Lucas - Sobald eine Person physischen Zugriff auf die Maschine hat, kann sie in jeder Hinsicht und mit ihr alles tun. Wenn Sie Ihre Daten schützen möchten, ist ein verschlüsseltes Dateisystem die beste Wahl, aber darüber hinaus können Sie nicht viel tun. Adam Davis vor 15 Jahren 4
@Adam Davis: Wo ist ein Selbstzerstörungsknopf, wenn du einen brauchst ;-) Kredns vor 15 Jahren 0

6 Antworten auf die Frage

18
Joachim Sauer

Bewahren Sie alle persönlichen Daten (möglicherweise Ihr gesamtes Profil) in einer verschlüsselten Partition auf, die mit Ihrem Kontokennwort (oder sogar einem separaten Kennwort) entschlüsselt wird.

TrueCrypt kann solche Dinge tun (und es ist freie Software).

Siehe auch PGP (http://www.pgp.com/products/wholediskencryption/) und dm-crypt (http://www.saout.de/misc/dm-crypt/), EFS, Bitlocker usw. . Zoredache vor 15 Jahren 0
Nur ... vergiss niemals das Passwort! Wenn sie nicht in Ihren Computer eindringen können, können Sie auch nicht hineinbrechen. Ilari Kajaste vor 14 Jahren 3
11
Noldorin

Die naheliegendste Option ist, die CD-Startoption zu entfernen (oder zur niedrigsten Priorität zu wechseln) und dann ein Kennwort für das Startkonfigurationsprogramm festzulegen.

Sie müssen Ihr Computergehäuse außerdem mit einem Vorhängeschloss sichern, sodass Sie nicht einfach auf das Entfernen des BIOS-Akkus zugreifen können. Dadurch wird das Kennwort zurückgesetzt, und der Angreifer kann das Booten der CD erneut aktivieren, oder das Festplattenlaufwerk wird direkt an den Computer angeschlossen tragbarer Computer des Angreifers, zum Beispiel über USB. Ilari Kajaste vor 14 Jahren 4
Und die meisten BIOS haben "Notfallpasswörter", die nur "Servicepersonal" kennt (fette Chance, Google kennt sie auch). vonbrand vor 11 Jahren 1
10

Wenn sie Zugriff auf Ihre Hardware haben, können Sie nicht zu 100% sicher sein. Es ist am sichersten, wenn Sie Ihre sicheren Daten physisch getrennt halten.

0
Georg Schölly
  1. Es gibt BIOS-Passwörter, die nicht entfernt werden können.

  2. Verschlüsseln Sie Ihre Festplatte. Es gibt einige gute Werkzeuge da draußen.

Welche BIOS-Passwörter können nicht entfernt werden? (Ich bin nicht anderer Meinung, ich habe gerade noch nie von dieser Technologie gehört.) Danke! Kredns vor 15 Jahren 0
Das hängt wirklich vom Hersteller ab. Ich habe zum Beispiel das BIOS-Kennwort meines sekundären Computers noch nicht erfolgreich entfernt. Tragbare Computer sind oft widerstandsfähiger gegen solche Versuche. vor 15 Jahren 1
Ein grundlegendes Sicherheitsprinzip lautet: "Ich weiß nicht, wie es geht"! = "Das geht nicht". Ich habe auch noch nie von einer solchen Technologie gehört, daher bin ich etwas skeptisch. vor 15 Jahren 1
Sie können dies rückgängig machen, indem Sie das gesamte Motherboard austauschen oder die Festplatte einfach auf einen anderen Computer verschieben. vor 15 Jahren 2
0
fmsf

Wenn Sie es so sagen, tun Sie es nicht.

Oder Sie können einen Teil der Dateien auf der Festplatte verschlüsseln, was aufgrund der Entschlüsselung zu einer längeren Ladezeit führt und Sie müssen zusätzliche Anwendungen dafür installieren.

0
Strozykowski

Sie könnten alle Ihre persönlichen Daten auf einem externen verschlüsselten Laufwerk aufbewahren. Auf diese Weise können Sie alle Ihre Daten überallhin mitnehmen und müssen sich keine Sorgen darüber machen, dass sich jemand auf Ihrem PC befindet.

32-GB-USB-Sticks sind im Preis gesunken.