Nešiojamojo kompiuterio plėšimo sprendimas

Gegužės mėn. JAV veteranų reikalų departamentas sunkiai sužinojo, kad nešiojamieji kompiuteriai yra lengvi vagystės objektai: įsilaužėliai užpuolė departamento analitiko, kuris be leidimo parsinešė nešiojamąjį kompiuterį į namus, namus ir gavo socialinio draudimo numerius, gim. datos ir kita asmeninė informacija apie daugiau nei 26 milijonus veteranų ir sutuoktinių, taip pat 2 milijonus aktyvių kariškių, nacionalinės gvardijos ir rezervo darbuotojų.





Pavogti nešiojamieji kompiuteriai, kuriuose įdiegta „Absolute Software Computrace“ programinė įranga, dar vadinama „Lojack for Laptops“, praneša apie savo interneto adresus centriniam serveriui, o tai gali nukreipti policiją į gatvės adresą. (Absolute Software sutikimu.)

Šis gerai išreklamuotas incidentas – naujausias vagysčių, kurios pažeidžia pagrindinius didelių organizacijų duomenis, virtinę, vėl pažadina susidomėjimą nešiojamųjų kompiuterių apsaugos technologijomis ir skatina saugos įmones skelbti savo naujausius pasiekimus.

Šios naujos sistemos, kuriomis siekiama ne užkirsti kelią vagystėms, o sušvelninti jų pasekmes, yra trijų rūšių: sekimo programinė įranga, šifravimas ir sunaikinimo jungikliai, kurie gali priversti nešiojamojo kompiuterio duomenis susinaikinti.



Reikia papildomų apsaugos sluoksnių, nes daugumoje nešiojamųjų kompiuterių pateikiami slaptažodžio ir šifravimo mechanizmai yra silpni arba nepatogūs, sako Jackas Goldas, rinkos tyrimų bendrovės „J. Gold Associates“ Northborough mieste, MA. Yra įsilaužėlių įrankių, kurie leidžia labai greitai apeiti [slaptažodžius] arba galite paleisti iš kompaktinio disko, sako Gold. Tiesa, bet kuris nešiojamasis kompiuteris, kuriame veikia Windows XP Professional, turi pasirenkamą šifravimo funkciją, kuri turėtų nugalėti vagis, tačiau naudojant ją sulėtėja įprasta prieiga prie failų.

Taigi vienas iš sprendimų yra sekimo sistema, tokia kaip Computrace, kurią valdo Vankuverio, Kanados, Absolute Software. William Penn universitetas Oskaloosa, IA šiais metais kreipėsi į sistemą po to, kai vienoje iš kolegijų dingo apie 500 nešiojamųjų kompiuterių, sako universiteto IT vadovas Curtas Gomesas. Universitetas nusprendė, kad tapo neekonomiška bandyti sumedžioti kiekvieną mašiną rankiniu būdu. Vietoj to Gomesas nusprendė išbandyti nešiojamojo kompiuterio stebėjimą – techniką, kuri buvo naudojama dešimtmetį, tačiau pastaruoju metu pardavimai išaugo 50 procentų per metus.

Kiekvienas įrenginys, užsiprenumeruotas Computrace paslauga, paprastai kartą per dieną internetu atsiskaito įmonės serveriui. Jei bus pranešta apie kompiuterio vagystę, serveris nurodys kas 15 minučių pradėti siųsti pranešimus. Ir jei dingusios mašinos interneto adresą bus galima prisegti prie gatvės, greitai ten pasirodys policija, teigia bendrovės atstovas Lesas Jicklingas. Tiesą sakant, praėjus savaitei po to, kai Williamas Pennas užsiregistravo „Computrace“ sekimo sistemoje, po penkių dienų policija rado iš automobilio pavogtą nešiojamąjį kompiuterį.



Sekimo sistema taip pat padeda išlaikyti mokinius sąžiningus. Anksčiau labai daug žmonių pasitraukdavo iš programos ir negrąžindavo nešiojamųjų kompiuterių, prisiminė Gomesas. Dabar pranešu jiems, kad galiu juos sekti. Jų akys tarsi atsidaro, ir jie iškart tai grąžina.

„Computrace“ paslauga kainuoja apie 50 USD per metus* vienam įrenginiui. Už tokią kainą, Gomesas mano, kad paslauga atsipirks, jei neleis dingti dešimčiai 2000 USD vertės mašinų. Dėžutėje esanti „Computrace“ vartotojų versija, vadinama „Lojack for Laptops“ (po automobilio sekimo įrenginio), kainuoja 49,99 USD per metus.

Anot Jickling, maždaug 80 procentų pavogtų ar apgaulingų nešiojamųjų kompiuterių, apsaugotų „Computrace“, yra atgauta. Vagis būtų saugus, jei pavogtą nešiojamąjį kompiuterį laikytų neprisijungęs, tačiau taip nutinka retai, ypač dabar, kai kiekviename daugiabutyje ir kampinėje kavinėje išdygo „Wi-Fi“ tinklai. „Absolute Software“ instrukcijas, kaip susisiekti su „Computrace“, įtraukė į naujausių „Hewlett-Packard“, „Gateway“, „Lenovo“, „Dell“ ir „Fujitsu“ nešiojamųjų kompiuterių pagrindinę įvesties-išvesties sistemą (BIOS), kad net iš naujo įdiegus operacinę sistemą, įrenginiai nesustabdys pranešimų. , sako Jickling.



Nepaisant to, kadangi sekamos mašinos lieka vagių rankose, kol jos neatgaunamos, gali būti naudinga ir kita saugumo priemonė: šifravimas. Viena įmonė, licencijuojanti „Absolute“ programinę įrangą, „CyberAngel Security Solutions“ Nešvilyje, TN, sujungia stebėjimą su šifravimo schema. Jų programinė įranga sukuria užšifruotą skaidinį standžiajame diske, sako atstovas Bradley Lide. Jei kas nors paleidžia sistemą neįvesdamas tinkamo slaptažodžio, jis galės naudotis įrenginiu, tačiau jis paslėps užšifruotą skaidinį nuo vartotojo, siųsdamas įspėjimus sekimo tarnybai.

Jei jį pavogsite, paleidžiate, prijungiate ir pažeidžiate autentifikavimą, kompiuteris veikia kaip medaus puodas, nes mes įtraukiame vagį, saugodami jame esančią konfidencialią informaciją, sako Lide. Paslauga prasideda nuo maždaug 60 USD už mašiną per metus.

Tačiau žudymo jungikliai yra pats dramatiškiausias ir drastiškiausias būdas apgauti vagis. Kaip ir „Computrace“, nešiojamieji kompiuteriai su užmušimo jungikliais periodiškai praneša centriniam serveriui. Bet nebandoma sekti; Vietoj to tikslas yra patikrinti, ar mašina turi pradėti naikinti savo duomenų failus.



Kai praneša pavogta mašina, jai gali būti nurodyta perrašyti pasirinktus failus, aiškina Jeffas Rubinas, Santa Klaroje, Kalifornijoje įsikūrusios „Beachhead Solutions“ atstovas, siūlantis naikinimo paslaugą, vadinamą Lost Data Destruction. Nepakanka ištrinti failą – tiesiog įdėti jį į šiukšliadėžę arba šiukšliadėžę, nes duomenys vis dar yra diske. Pavyzdžiui, Pentagonas reikalauja trijų perrašymų, kad būtų ištrinti neskelbtini duomenys. „Beachhead“ sistema, kurios kaina prasideda nuo 129 USD per metus, gali būti nustatyta perrašyti net aštuonis kartus.

Jei VA [Veteranų reikalai] būtų turėję tai, problemų nebūtų buvę, sako Rubinas.

*Pataisymas: pradinėje versijoje rašėme, kad ši paslauga kainuoja 50 USD per mėnesį .

paslėpti