Bezpieczeństwo danych i komputera
Zamknij swój komputer na klucz... USB
Zwykły pendrive może stać się potężnym kluczem wszechstronnie chroniącym nasz komputer przed niepowołanym dostępem. Jest przy tym równie wygodny, jak zwykły klucz do mieszkania.
|
Konieczność dbania o bezpieczeństwo męczy. Każdy, kto chce skutecznie zablokować dostęp do swojego komputera, musi zapamiętać mnóstwo haseł: do systemu, zaszyfrowanych plików i różnych stron internetowych. Są jednak narzędzia zdecydowanie upraszczające ten proces: wystarczy podłączyć do komputera odpowiednio przygotowany klucz USB, a autoryzacja przebiegnie automatycznie. Co ważne, wyeliminowanie ręcznego wpisywania haseł powoduje, że nie musimy obawiać się keyloggerów. Pokazujemy, w jaki sposób przekształcić zwykłą przenośną pamięć USB w superklucz. Klucz USB do systemu Po zainstalowaniu aplikacji musimy skonfigurować klucz USB. W tym celu klikamy polecenie »Skonfiguruj pamięć USB«. W oknie, które się pojawi, wskazujemy użytkownika oraz ścieżkę dostępu do pendrive’a. Dane zatwierdzamy, wprowadzając hasło systemu Windows. Po naciśnięciu przycisku [Skonfiguruj pamięć USB] aplikacja stanie się aktywna. Nasz klucz możemy dodatkowo zabezpieczyć poprzez ustanowienie kodu PIN do aplikacji Rohos Logon (polecenie »Zmień kod PIN«). Dzięki temu samo włożenie klucza USB do gniazda nie wystarczy, by uruchomić komputer. Gdy wyjmiemy klucz uwierzytelniający, program może zablokować komputer, a nawet go wyłączyć. Blokada zostanie zdjęta dopiero po jego ponownym włożeniu. Sposób działania komputera po wyjęciu pamięci USB określamy, wybierając w menu polecenie »Opcje Rohos«. W tym oknie możemy również zezwolić na logowanie tylko i wyłącznie przy użyciu klucza sprzętowego bądź urządzenia biometrycznego – znikną wtedy tradycyjne ikony logowania, które pojawiają się na ekranie startowym Windows. Jeżeli z komputera korzysta więcej niż jedna osoba, możemy utworzyć dla każdego konta użytkownika osobny klucz USB lub umieścić wszystkie kody na jednym kluczu. W tym drugim przypadku do logowania będzie jednak konieczne podanie dodatkowego hasła. Jak zapobiec kradzieży pendrive’a |


Kup Najtaniej
syskey
nie da się uruchomić przy zalogowaniu jako user - czyli wszędzie w sensownie administrowanych firmach
problem ten dotyczy w zasadzie wszystkich programów szyfrujących pendrive'y, w tym natywne kingstona
polecam raczej inny produkt ROHOSa, który w większości przypadków daje się jako tako (choć nie idealnie) używać na koncie zwykłego użytkownika
Czy da się zalogować do systemu w sytuacji awaryjnej np. jak zgubimy pendrive, co wtedy?
Co do zastosowania Rohos'a wypowiadac sie nie bede bo nie uzywalem.
Chodzi mi bardziej o kwestie zwiazane z Truecryptem.
Jak ktos wyzej zauwazyl Truecrypt (i nie tylko on) wymaga
uprawnien administratora. Pewnym antidotum jest zainstalowanie
Truecrypta na dysku ale to takze wymaga stosownych uprawnien.
Drugi slaby punkt to zastosowanie pliku autorun.inf.
Od czasu kiedy ow plik stal sie "siweca zarazy" typu explorer,
ufo itp bezpieczniej jest wylaczyc autoodtwarzanie bo korzysc
stosowania autoruna mimo wszystko jest niewspolniernie niska
w porownaniu z ewentualnymi szkodami.
Kiedys takze odpalalem Truecrypta z pliku autorun.inf
ale spotkalem sie z tym, ze albo wirusy mi ten plik nadpisywaly
(nawet jak mial atrybuty read only) albo programy antywirusowe
ciely mi go bez litosci.
klikam w otwartej stronie www na setup, to mi wyskakuje komunikat,
że wtyczka nie zgodna z wersją programu. Co więcej, pobrałem
nowsze wersje jednego i drugiego i też mam taki sam komunikat.
W czym może być problem? Nigdzie w sieci nie był opisany taki przypadek. Sprawa druga, to samo użytkowanie keepass.
Wg. artykułu po włożeniu pena i wejściu na stronę, do której mam
w bazie login i hasło, zostanę zalogowany automatycznie.
Czytam we wszelakich poradnikach, że trzeba ręcznie kopiować z
keepass swoje loginy i hasła. Jak to więc z tym jest?
Mi chodzi o wygodę głównie, bo nie sposób zapamiętać loginów, haseł do wszystkich serwisów, no i to ręczne wpisywanie.
Kopiowanie haseł i loginów z keepass przy każdym logowaniu, to nie jest to czego szukam. Więc opisany sposób pozwala logować się
automatycznie, czy nie?