Як захистити ноутбук

Поділіться у соцмережах:

З широким поширенням ноутбуків перед багатьма з нас постало питання, яке в ряді випадків може стати справжньою проблемою. Це питання безпеки. Вважаємо, що всім тим, кого це стосується, буде цікаво дізнатися, які рішення сьогодні пропонуються, щоб зробити власну інформацію недоступною для сторонніх та унеможливити несанкціонований доступ до улюбленого лептопа, а можливо, і його крадіжку.

"Логинимся" пальцем, карткою і навіть ... обличчям

В одному з минулих номерів ми докладно розповідали про сканери відбитків пальців. Такими пристроями сьогодні оснащується все більша кількість ноутбуків через технологію їх виробництва, що постійно здешевлюється. Найчастіше лептопи обладнають протяжними оптичними або напівпровідниковими детекторами.

Цікаво, що в ряді ноутбуків зараз з'явилася функція розпізнавання користувача, заснована на звичайній веб-камері. Так що за наявності спеціального програмного забезпечення цією можливістю теоретично можна дооснастити буквально кожен ноутбук, зрозуміло, обладнаний камерою. Принцип розпізнавання базується на аналізі основних рис особи – розташування та формі носа, брів, очей і т. д. Недолік очевидний – потрібна хороша освітленість, що на практиці виливається у необхідність грати зі світлом та крутити головою. Тому домінування у цій галузі сканерів відбитків пальців цілком закономірно.

Ноутбук на ланцюзі

Це рішення є суто «залізним» і зовсім простим – «прикувати» ноутбук до чогось міцного з метою уникнути крадіжки (такий самий принцип використовують на вулиці велосипедисти). Щоб було за що «зачепитися» в нашому випадку, виробники в корпусах ноутбуків (а також у ряді моніторів, проекторів тощо) роблять спеціальнупроріз для так званого замку кенсінгтону. Металевий тросик обертається навколо чогось ґрунтовного, міцного (зрозуміло, не до ніжки звичайного випорожнення), потім замок вставляється в проріз, замикається (за допомогою кодової комбінації або навіть звичайним ключиком) – і все! До речі, в деяких офісних столах є спеціальний отвір для просування троса.

Захист інформації

Крім захисту паролями, сканерами відбитків пальців та іншим, інформацію можна убезпечити іншим способом. Наприклад, зашифрувати файли та папки або навіть приховати їх. Для цього використовуються як вбудовані засоби ОС (якщо вони є), так і програми від сторонніх виробників, наприклад добре відома PGP. Остання до того ж дозволяє присвоювати цифровий підпис файлам і повідомленням, а також робити розділи, що захищаються невидимими.

Користувачам Windows дуже бажано використовувати файлову систему NTFS. Однак файли можна вкрасти не тільки при фізичному контакті з ноутбуком жертви, але й віддалено по мережі. В силу своєї зручності цей варіант найбільш поширений - немає необхідності наближатися до шуканого лептопу, наражаючи себе на фізичну небезпеку. Тому необхідно постійно боротися з «троянами» та іншою «нечистістю», а також встановити та правильно налаштувати файрвол (брандмауер), причому це рекомендується зробити і тим, хто, перебуваючи в мережі, не вважає себе потенційною жертвою зловмисників.

І ще трохи заліза

Крім усього іншого, в деяких ноутбуках зустрічаються так звані довірені платформні модулі (TPM), що є спеціальними криптографічними процесорами. З їх допомогою можна надійно зашифрувати дані, розкодувати які зможе тільки сам TPM, причому до критично важливої ​​частини ключа, що зберігається в ньому, не може отриматидоступ ні програма, ні користувач, ні будь-який пристрій. До того ж, цей модуль використовується і для точної ідентифікації пристрою, в якому він встановлений, що дозволяє виключити підміну.

Існують і цікавіші, але водночас і складні системи. Нещодавно компанія Intel спільно з Ericsson представила технологію Anti-theft для захисту ноутбука на основі GPS-навігатора та бездротового модему. Якщо ноутбук буде вкрадено, система дозволить відстежити його місцезнаходження та за командою служби безпеки (за допомогою того самого модему) заблокувати доступ до жорсткого диска. Ця технологія використовується в ноутбуках Fujitsu-Siemens Lifebook – T5010 та E8420, у яких вона об'єднана з програмним забезпеченням компанії Absolute Software, відомою своїм програмним рішенням Computrace Laptop Security. Ця програма забезпечує дуже гнучке налаштування параметрів безпеки: якщо лептоп вкрадений, можна видалено знищити весь вміст жорсткого диска або його частину. У такому випадку дуже живуча резидентна програма здатна блокувати завантаження системи навіть при заміні вінчестера, щоб ускладнити «викрадачам» життя. Більше того, взаємодіючи з центром безпеки, вона зможе передавати дані про місцезнаходження ноутбука, щоб таким чином сприяти його поверненню невтішному власнику. До того ж подібним способом можна отримувати інформацію про роботу та місцезнаходження будь-якого ноутбука, а не лише вкраденого.