Физический доступ к системе является козырем безопасности.
Пароли можно обойти, взломать блокировки, скопировать данные, установить программное обеспечение ... список угроз впечатляюще длинный. Но у вас может не быть иного выбора, кроме как найти способ минимизировать свой риск, если вам требуется обслуживание вашей системы. Вот несколько вариантов:
1. Запросите удаленный сеанс устранения неполадок.
Хотя это не позволит ремонтной мастерской устранять все возможные проблемы с компьютером, опытный техник может многое узнать о состоянии системы без физического доступа к ПК. В удаленном сеансе это нормально, что клиент участвует и наблюдает за каждым движением технологии. Большинство программ удаленного доступа явно говорят о файлах, передаваемых в / из системы, предоставляя вам дальнейший контроль. Если в какой-то момент вам не нравится то, что вы видите, вы можете разорвать сетевое соединение, завершив сеанс.
2. Выньте жесткий диск.
Поскольку проблема, с которой вы сталкиваетесь, может быть связана исключительно с аппаратным обеспечением, вы можете использовать ее без жесткого диска. (Если вам неудобно делать это самостоятельно, попросите технического специалиста сделать это, пока вы смотрите, когда вы выключаете компьютер.) Объясните техническому специалисту, что у вас есть конфиденциальные данные и что, если ему нужна работающая ОС, вы с радостью заплатите за дополнительное время, необходимое для установки временного диска и ОС на нем. У хорошей ремонтной мастерской будет доступ к запасному жесткому диску и установочным носителям для всех основных операционных систем, что делает это разумным запросом.
Будьте готовы к тому, что ваша проблема вызвана чем-то уникальным для вашей установки Windows. В этом случае для правильной диагностики потребуется наличие экземпляра Windows для устранения неполадок, что уменьшит пригодность этой стратегии.
3. Зашифруйте конфиденциальные данные на машине.
Существует множество хороших инструментов для шифрования файлов, папок или целых томов. Если вы точно знаете, какие данные нуждаются в защите, это хороший вариант.
Если вы идете по пути шифрования выбранных файлов или папок, очень важно, чтобы вы очистили свободное место на диске после шифрования данных. В большинстве случаев, когда файл зашифрован, новый зашифрованный файл записывается на диск, а незашифрованный файл удаляется. Это оставляет исходный файл уязвимым для утилит восстановления данных. Такой инструмент, как Sysinternals ' SDelete, может быть использован для предотвращения поиска такими незашифрованными данными такими программами восстановления.
Этот вариант лучше всего подходит, если вы знаете местоположение всех данных, которые нуждаются в защите. Как указано в OP, и, как правило, верно для многих систем, может быть сложно защитить все. Полное шифрование тома идеально подходит для этого случая, но если ремонтной мастерской необходим доступ к вашему конкретному экземпляру Windows для правильного устранения проблемы, вам в конечном итоге потребуется предоставить техническому специалисту доступ к незаблокированному дисковому тому, полностью отказавшись от шифрования. ,
4. Отнесите машину кому-то, кому вы доверяете.
Учитывая недостатки некоторых из вышеперечисленных вариантов, это может быть необходимой стратегией. Сам факт того, что вам нужна внешняя помощь для обслуживания вашей системы, говорит о том, что в конечном итоге вы столкнетесь с проблемой, которая требует от вашего технического специалиста контакта с вашей конфиденциальной информацией. Если этот день настанет, было бы полезно иметь кого-то из ваших знакомых, обладающих профессиональной этикой и которым можно доверять личные данные других людей, которым доверяют доступ к наименьшему количеству данных, необходимых для выполнения ремонта, просмотр личных данных, быстрое забывание и получить работу. Это может быть сделано. Я делаю это каждый день.
Поспрашивать. Техники с репутацией доверия получают персональные рекомендации от людей со своими собственными секретами, которые необходимо хранить. Многие люди, которые имеют доступ к конфиденциальной информации, вынуждены полагаться на кого-то другого для обслуживания своих компьютеров, особенно дома. Вы можете знать таких людей.