IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Защита загрузки Windows паролем (https://www.imho.ws/showthread.php?t=79257)

Andrusse 06.02.2005 16:16

Защита загрузки Windows паролем
 
Существует ли способ защитить загрузку Windows паролем? Т.е. чтобы копмьютер вообще не включался (не в защищенном режиме, ни с дискеты) без ввода пароля? Чтобы не зная пароля нельзя было вообще получить доступ к информации на винте, загрузить в DOSе! Для этого нужна специальная прога или это зависит от возможностей биоса? (Материнка ASUS P4P800 SE) Если кто знает, подскажите плиз, очень нужно!!!

Merlin Cori 06.02.2005 16:46

1. Можно поставить пароль на биос, но это сбрасывается перемычкой или выниманиекм батарейки
2. Файловую систему - NTFS. При закгрузки из под ДОС - ничего не увидят, даже наличия разделов. Но можно загрузиться с любого восстановительного диска типа BartCD, WindowsPE или еще чего типа этого и вся машина в твоем распоряжении, вплоть до смены пароля администратора.

Если действительно важные данные надо спрятать от посторонних глаз - шифрованный диск. Или PGP или еще какой вариант, тут уж выбирай сам.
Или держи на съемном диске.....

crawler 06.02.2005 19:50

Пароль на вход в BIOS и на загрузку со всего кроме как с харда. Предохранить комп от вскрытия. Пока не откроют комп, делать нечего (кроме как найти внутренний пароль для системы. Поэтому желтельно скрывать производителя и модель мамки при включении)

Merlin Cori 07.02.2005 14:29

Цитата:

crawler:
Пока не откроют комп, делать нечего
ну это ты погорячился....... debug еще никто не отменял....
2 команды и биос в дефаулте.....

Andrusse 07.02.2005 22:31

У меня стоит NTFS. Если поставить пароль на BIOS то пароль будет спрашивать только при включении компа или при перезагрузке тоже? И сбрасывается ли пароль на BIOS перемычкой?
А какие существуют программы для этого? Чтобы пароль спрашивало при включении компа, а при перегрузке - нет.

Merlin Cori 08.02.2005 08:54

1. и при перезагрузке
2. сбрасывавется как и все остальные настройки
3. программы для чего? если для сброса биоса в дефаулт, то ничего стороннего не надо. входящий в комплект любых виндов debug

Andrusse 09.02.2005 23:36

Я имею ввиду прогу, которая будет спрашивать пароль. Может какая-нить не сильно сложная, не расчитанная противостоять хакерам а просто не дающая без пароля пользоваться виндой. Например комп загрузится, а на рабочем столе вообще ничего не нажимается.

Merlin Cori 10.02.2005 14:38

1. Если без изысков, то достаточно пароль на БИОС

crawler 10.02.2005 14:51

Merlin Cori
Да, ты прав в большинстве случаев. Но не всякий БИОС можно из дебаггера обнулить - к сожалению когда НАДО именно тогда и не получается.
Но обычно против людей с дебаггером в руках сложно что-то сделать.
Цитата:

А какие существуют программы для этого? Чтобы пароль спрашивало при включении компа, а при перегрузке - нет.
Специальные проги не нужны. Все настройки зависят от конкретного БИОСа. Некоторые такое позволяют, некоторые нет. Я советую не делать разграничений между "холодным" и "горячим" стартом.

Наличие НТФС - имелось в виду что это дополнительная трудность в овладевании пароля машины.

SinClaus 10.02.2005 15:54

->Andrusse
Дело в том, что программы работают под управлением операционной системы, доступ к которой ты и хочешь защитить. Если не рассчитывать на хакеров, то достаточно поставить операционку класса Win2000/XP, и всегда спрашивать пароль перед загрузкой (т.е. не устанавливать пользователя по умолчанию и без запроса пароля). Естественно, на NTFS.
Если рассчитывать, то ничего не поможет, включая запирание компа в сейф ;)

Sedge 19.02.2005 01:55

Как вариант - в PartitionMagic входит утилита PQBoot (мультизагрузчик ОС), которая, в качестве дополнительной возможности, позволяет паролить доступ к ОС, загрузкой которых управляет. Хотя конечно убить такую защиту тоже не сложно.

Merlin Cori 19.02.2005 10:51

crawler ну из списка можно исключить ноутбуки и, возможно, некотрые бренды....
А в 99% случаев - срабатывает....
:)

SinClaus 21.02.2005 20:36

>Merlin Cori Интересные дела! Если стоит пароль БИОС на загрузку, то дебаггер возможен только отверточный - с дискеты загрузка тож блокируется, однако... Другое дело, что есть еще и дефолтные (инженерные) пароли.

Merlin Cori 21.02.2005 20:40

SinClaus на последних версия биосов ни один из известных сне инженерных паролей не действовал.....
Естественно, что для того чтоб воспользоваться debug, надо чтоб машины была загружена... в противном случае - сброс перемычкой или батарейка :)

wiseguy 15.03.2005 17:45

А о такой программке как DriveCrypt Plus Pack слышали ? Есть режим полного криптования винта, и тогда хакер, ни хакер, вобщем никто без пароля не то что не загрузится, а и на винте ничего не увидит...

Digital Helen 08.04.2005 13:35

Цитата:

Сообщение от wiseguy
А о такой программке как DriveCrypt Plus Pack слышали ? Есть режим полного криптования винта, и тогда хакер, ни хакер, вобщем никто без пароля не то что не загрузится, а и на винте ничего не увидит...

А если просто снять винт и переставить на другую машину?

SinClaus 08.04.2005 13:37

Ну, если драйв криптован, то его носи - не носи, только многочасовым пребором можно подломить.

Псих 08.04.2005 23:44

Это смотря какая криптовка, все зависит от ключа.. Поставить криптовку на 128 и пусть переберают. Быстрее винт нагнется, чем пароль подберешь!


Часовой пояс GMT +4, время: 14:28.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.