Защита ПК: контролируем доступ к данным
Защита ПК и данных должна состоять из нескольких рубежей. CHIP расскажет, как надежно оградить содержимое своего компьютера от злоумышленников и просто любопытных лиц.
Защита ПК и данных должна состоять из нескольких рубежей. CHIP расскажет, как надежно оградить содержимое своего компьютера от злоумышленников и просто любопытных лиц.
Помимо этого, существуют и аппаратные системы защиты и контроля доступа, такие, например, как сканеры отпечатков пальцев, сетчатки глаза и программы для идентификации пользователя по лицу (в связке с камерами). CHIP начинает цикл статей о компьютерной безопасности с темы контроля и ограничения физического доступа к компьютеру.
Контроль через учетные записи пользователей
Одним из основных шагов для защиты компьютера является создание учетных записей (аккаунтов) пользователей в Windows.
С помощью аккаунтов можно гибко настроить уровни доступа к системе, а также разграничить работу с ПК так, чтобы каждый владелец аккаунта имел доступ только к своим папкам. Учетная запись также позволяет существенно ограничить права пользователей на внесение изменений в систему и установку стороннего софта. Для ее создания вам потребуются права администратора.
1 ОТКРОЙТЕ ИНСТРУМЕНТ СОЗДАНИЯ И НАСТРОЙКИ УЧЕТНЫХ ЗАПИСЕЙ через меню «Пуск | Панель управления | Учетные записи пользователей и семейная безопасность | Учетные записи пользователей». Для создания аккаунта нового пользователя, не обладающего правами администратора, нажмите «Управление другой учетной записью».
3 ЕСЛИ ВАША УЧЕТНАЯ ЗАПИСЬ АДМИНИСТРАТОРА ЕЩЕ НЕ ЗАЩИЩЕНА ПАРОЛЕМ, непременно задайте его, иначе это станет существенной «дырой» в безопасности ОС, ведь программы, запущенные в такой учетной записи, имеют право вносить изменения в систему. Для этого зайдите под своим аккаунтом администратора, откройте «Пуск | Панель управления | Учетные записи пользователей и семейная безопасность | Учетные записи пользователей» и кликните по строке «Создание пароля для своей учетной записи». Если возникнет ситуация, когда пароль для входа в систему будет мешать, его можно удалить, кликнув по строке «Удаление своего пароля».
Контроль доступа к файлам и папкам
Для ограничения доступа пользователей к документам и директориям можно использовать стандартные средства ОС Windows. Для этого кликните в Проводнике правой кнопкой мыши по диску, папке или файлу, выберите в контекстном меню пункт «Свойства», перейдите на вкладку «Безопасность» и с помощью кнопок «Изменить» и «Дополнительно» настройте права для пользователей и групп. Вы можете разрешить определенным лицам только просмотр, а другим вообще запретить доступ к объекту или, напротив, выделить полные права на чтение, редактирование и запись (удаление).
Ограничение доступа к программам
С помощью компонента «Родительский контроль» Windows 7 позволяет ограничивать и контролировать действия других пользователей, в частности детей. Этот инструмент можно использовать и в целях усиления безопасности ПК.
1 ЧТОБЫ ПЕРЕЙТИ К НАСТРОЙКАМ компонента Windows 7 «Родительский контроль», откройте меню «Пуск | Панель управления | Учетные записи пользователей и семейная безопасность | Родительский контроль».
Для предотвращения утечки данных воспользуйтесь программой My Simple Desktop Home Edition (anfibia-soft.com). С ее помощью можно ограничить доступ к компьютеру, в том числе стационарным, скрытым сетевым и USB-дискам.
1 УСТАНОВИТЕ ПРОГРАММУ и запустите ее. Чтобы оградить внутренние и USB-диски запретить от посторонних пользователей, зайдите в раздел «Advanced restrictions». Поставьте галочку в поле «Disable External USB Drives», а в «Restrict Access to the Folowing Drives» укажите, к каким дискам вы хотите запретить доступ. Нажмите «Save» в верхнем меню. Программа попросит перезагрузить систему.
Более широкий выбор инструментов для контроля пользователей и ограничения их действий предоставляет комплексный антивирусный пакет Kaspersky Internet Security.
1 ОТКРОЙТЕ ОКНО УПРАВЛЕНИЯ KIS и в ленточном меню выберите «Родительский контроль». При запросе пароля нажмите на кнопку «Пропустить».
Ограничение доступа к BIOS
Защита входа на ПК с помощью пароля BIOS — самая кардинальная мера, запрещающая посторонним доступ к компьютеру через все внешние каналы (использование мобильных HDD, флешек, дисков). Поставить пароль на вход в компьютер через BIOS несложно. После включения ПК зажмите клавишу входа в BIOS. В зависимости от типа BIOS, это может быть «Del», «F2», «F10», «F11» или «F12». Используйте опцию «Supervisor Password» для защиты от изменения настроек BIOS и ее сочетание с «User Password» — для защиты от загрузки ОС посторонними (будет требоваться введение пароля для продолжения загрузки).
Если вы хотите обезопасить свой ПК от автоматического запуска со съемных носителей, зайдите в пункты меню BIOS «Advanced BIOS features» или «Boot» (в зависимости от производителя материнской платы) и установите HDD первым в очереди загрузки своего компьютера. Пароль «Supervisor Password» не позволит посторонним изменить эту настройку. Данный способ защиты следует комбинировать с опечатыванием системного блока.
Биосканеры
Использование биометрических датчиков для авторизации и доступа к ПК практикуется уже несколько лет. Сканеры отпечатков пальцев на мышах, клавиатурах и в ноутбуках могут, с одной стороны, препятствовать доступу к системе на аппаратном уровне, а с другой — существенно облегчить жизнь пользователю, ведь ему не придется помнить сложный пароль или бояться его потерять.
Сканеры сетчатки глаза используются, пожалуй, только на секретных объектах, а вот авторизация по лицу с помощью веб-камеры — более простая процедура, для которой нужна лишь сама камера и специальная программа. Внешние веб-камеры легко купить в любом компьютерном магазине по цене от 500 рублей. Встроенными моделями оснащены практически все современные ноутбуки и даже планшеты и смартфоны.
Что касается программного обеспечения, то таких утилит на рынке софта не очень много. Из них заслуживают внимания бесплатная программа Keylemon (keylemon.com) и VeriFace для ноутбуков Lenovo — впрочем, ее можно использовать не только на лэптопах этой фирмы. Подобные программы при определенных настройках могут попросить пользователя моргнуть, чтобы убедиться, что это не подставленная к камере фотография. Также в настоящее время сканерами отпечатков пальцев могут быть оснащены переносные HDD и флеш-накопители.