2

Очевидно, защищенную паролем копию Windows XP можно легко взломать с помощью таких методов:

http://www.raymond.cc/blog/archives/2006/09/02/how-to-hack-into-a-windows-xp-computer-without-changing-password/

Может кто-нибудь сообщить мне, как защитить мои данные от этого типа атаки?

Спасибо!

Изменить: Ограничение физического доступа к ноутбуку не является возможным решением безопасности! Кража все еще может произойти.

5 ответов5

9

Хороший способ защититься от этого - зашифровать содержимое вашего жесткого диска с помощью приложения, такого как TrueCrypt, и установить пароль. Это будет означать, что даже если эта программа обходит Windows, TrueCrypt зашифрует диск, и они должны знать этот пароль, чтобы обойти это.

Хотя это и ослабит атаки, это не является надежной защитой, поскольку есть и некоторые известные атаки на TrueCrypt.

5

Как уже отмечали другие, как только кто-то получит физический доступ к машине, вы ничего не сможете сделать. Если злоумышленник намерен вас обмануть, он все равно может повредить ваши данные. Но если вы беспокоитесь о своих секретах, шифрование - это путь.

Эта атака (это не хак, кстати) направлена на пароль пользователя и встроенное шифрование файлов Windows. Единственный способ защитить себя от такого рода атак - полностью зашифровать установку операционной системы. Вы можете сделать это с помощью TrueCrypt.

3

Этот "взлом" требует физического доступа к машине. Чтобы предотвратить подобные атаки, не позволяйте людям иметь физический доступ к вашему компьютеру.

3

Физически закрепите машину. Физический доступ в значительной степени означает владение. Хотя в Vista+ Bitlocker значительно снижает эти риски.

В XP Pro вы также можете использовать EFS, но в не доменных средах это, по сути, рецепт для блокировки себя от ваших собственных файлов больше, чем что-либо еще.

3

Если кто-то может сделать эту атаку, то у него уже есть все ваши данные. Он не может войти, но у него есть доступ к системе.

Единственным предупреждением является ограничение физического доступа к компьютеру (как указано другими) или шифрование системы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .