Консультация № 173688
25.10.2009, 23:54
0.00 руб.
0 11 4
Доброго времени суток! Уважаемые специалисты дайте пожалуйста совет какую лучше использовать программу,основной функцией которой является защита загрузки ОС(запрашивает пароль до выбора ОС)?

Обсуждение

давно
Мастер-Эксперт
23033
1095
26.10.2009, 00:51
общий
Roma2010:
А чем Вам не устраивает пароль в BIOS?
Неизвестный
26.10.2009, 00:53
общий
это ответ
Здравствуйте, Roma2010.
Вы можете установить пароль в БИОСе (BIOS) или установить программу Disk Password Protection от компании «Exlade». На сегодняшний день версия программы 4.9.4 совместима со всей линейкой Windows (от 9x до 7). Более подробную информацию вы можете найти на сайте разработчика: www.exlade.com.
5
Неизвестный
26.10.2009, 01:20
общий
Цитата: Федоров Михаил/ Error00
Roma2010:
А чем Вам не устраивает пароль в BIOS?

Пароль на биос легко сбивается - путём вытаскивания батарейки с материнки на мунуту или более...Или размыканием специально предусмотренной для этого перемычки(на некоторых системных платах предусмотрен и такой вариант)
Неизвестный
26.10.2009, 01:24
общий
Я хочу закрыть usb-порты в биосе + поставить пароль на биос. А так же поставить программу хорошую для защиты загрузки ОС.
Конечно мне кажется,что она так же легко сносится,путём восстановления загрузочного сектора харда посредством загрузочного диска с ОС.Но всё же кое-какие преграды для НСД вносит.
Неизвестный
26.10.2009, 01:38
общий
Scorch,чуствуется хорошая программа,которую вы советуете!У меня к вам вопрос,а вы работали с Disk Password Protection?Понимаете мне нужна лишь функция защиты загрузки ОС-возможно ли при работе с этой программой - пользоваться только этой функцией?Шифрование дисков как таковое меня не интересует - так как это,как я предполагаю очень замедлит работу системы.
Неизвестный
26.10.2009, 02:05
общий
Roma2010:
Я этой программой не пользовался (пока нет необходимости). Возможно вам подойдет что-нибудь из этого списка.
давно
Советник
3818
2147
26.10.2009, 03:40
общий
это ответ
Здравствуйте, Roma2010.
Можно использовать программу mhdd >>.
Цитата из документации >>:
Управление парольной защитой
Используйте команду PWD для блокировки накопителя при помощи пользовательского (USER) пароля. В соответствии с ATA/ATAPI standard, вам необходимо произвести выключение и включение накопителя для того, чтобы изменения вступили в силу.
В MHDD есть две команды для разблокировки накопителей: UNLOCK и DISPWD. UNLOCK производит разблокировку накопителя до первого выключения. Для того, чтобы отключить парольную систему, вам необходимо использовать сначала команду UNLOCK, а затем команду DISPWD (пароль должен быть известен).

PS
Такую защиту не обойти с помощью загрузочного диска, описанным Вами способом в мини-форуме.
5
Об авторе:
Правильно заданный вопрос должен содержать ответ!
Неизвестный
26.10.2009, 08:29
общий
это ответ
Здравствуйте, Roma2010.

Могу предложить несколько оригинальное решение
Rohos Logon Key

Программа предлагает удобный способ защитить доступ к компьютеру с использованием USB Ключа вместо обычного пароля. Это удобно - доступ выполняется быстро и автоматически - хотя Windows по-прежнему защищена сильным паролем.

Безопасный доступ в:

* ПК с Windows 2000/ XP/ Vista/ 2008/ Seven
* Windows 2000/ 2003/ 2008 Active Directory
* Novell e-Directory
* Windows 2003/ 2008 Удаленный Рабочий Стол

Преимущества защиты с помощью USB Ключа:

* Замена слабой парольной авторизации на физический USB ключ. Обычный парольный логин можно запретить
* Повышенная безопасность Windows посредством более сложного пароля, чем обычно вы используете
* Пароль автоматически передается в систему с USB ключа
* Удобная авто-блокировка компьютера – при отключении USB флэш диска. Вернулись – подключили USB диск, и вы снова в работе – не отвлекаясь на пароли
* Двух-факторная авторизация: Физический USB ключ + PIN код
* Используйте один USB Ключ для доступа к домашнему и рабочему компьютеру
* Запрет доступа к компьютеру на основе USB ключа/фактора времени
* Windows защищен даже в Безопасном Режиме
* Присвоение пароля вашей учетной записи позволяет установить более сильную защиту компьютера в Спящем режиме

100% безопасное решение:

* Аварийный вход поможет вам получить доступ к компьютеру, если USB ключ утерян или вы забыли PIN код
* Защиту компьютера невозможно обойти загрузив компьютер в Safe Mode (безопасный режим загрузки Windows, где многие программы защиты отключены)
* Данные на USB ключе зашифрованы алгоритмом AES-256 (стандарт шифрования в США). Ключ невозможно подделать путем копирования файлов на другой диск. Пароль в открытом виде на ключе не хранится
* PIN код для защиты USB ключа от нежелательного использования для входа в систему (с ограниченным количеством попыток ввода)


Варианты USB ключа:

1. USB флэш накопители совместимые с USB 1.1.2.0
2. U3 smart USB флэш накопители
3. Биометрические флэш накопители
4. SD/MMC карты памяти
5. IPOD (или любой MP3 плэйер)
6. USB токены: Aladdin eToken, SafeNet iKey, Crypto Identity, ePass, ruToken и другие разрешающие PKCS11
7. Беспроводные мобильные устройства такие как Bluetooth Phone/Pocket PC
8. YubiKey
5
Неизвестный
26.10.2009, 10:12
общий
GRUB может!
Неизвестный
27.10.2009, 00:28
общий
Всем спасибо за ваше внимание!Очень много познавательного я узнал для себя от вас.
давно
Мастер-Эксперт
259041
7459
27.10.2009, 13:00
общий
это ответ
Здравствуйте, Roma2010!
Вам предложили уже достаточно много прог-средств для защиты загрузки, но всем им присущ недостаток: программы не могут приступить к работе прежде, чем компьютер запустится, продемонстрирует исправность-готовность, что побуждает взломщиков к активным попыткам взлома. Кроме того, программное шифрование опасно снижает надёжность работы с документами, примерно 5% вопросов, заданных на RfPro-портале, связаны со сбоями в шифровании, в результате чего файлы становятся недоступными для хозяев, потому что коды шифрующих программ неимоверно сложны. Да и специалистов по прог-взлому стало слишком много.

Я предлагаю Вам очень простые аппаратные решения. На рисунке 1 слева показана упрощённая схема разъёма X1 на мат-плате (X1 - условное позиционное обозначение, у разных плат и схем свои обозначения, чаще всего с надписью FrontPanel - передняя панель). В исходном состоянии на пару штырьков этого X1 с надписью PwrSw (PowerSwitch - включение энергии) насажены гнёзда ленточного кабеля с такой же примерно надписью, соединяющие их с кнопкой Пуск на лицевой панели системного блока. Кратковременное нажатие кнопки Пуск запускает компьютер. Мы разрываем один из пары проводничков и соединяем красные по схеме концы к новому внешнему разъёму X2. Теперь никто не сможет даже запустить системный блок, покуда хозяин не вставит в X2 замыкающую заглушку.

На рисунке 1 справа защитная цепь в охранном состоянии не разрывает, а наоборот, закорачивает вход мат-платы Reset, имитируя длительное нажатие кнопки Сброс. При отсутствии заглушки в разъёме X2 компьютер также не запустится. Кабель от кнопки Reset можно присоединять к штырькам Rst невзирая на полярность, но транзистор VT1 имеет смысл присоединять только к "горячему" штырьку (на нём в исходном состоянии примерно +4,3V, второй штырёк соединён с корпусом.)
На резистор R1 надо подать напряжение от +3 до +5V с какого-нибудь неиспользуемого штырька, его мизерный ток не вызовет ложную Sleep-сработку.

Можно для увеличения секретности скомбинировать обе схемы, подключив на X2 две пары контактов. Можно заменить или добавить коммутируемую цепь, в которой нет большой мощности (датчик вращения кулера, сигнал PwrOn запуска БП (Блока питания, см Схему подключения), …
Нельзя выводить на разъём X2 провода, на которых присутствуют "чистые" напряжения, без внутренних или внешних токо-ограничительных резисторов, иначе при хулиганских попытках замыкать выводы X2 наугад можно повредить мат-плату или БП. На вопросы "Что в заглушке?" лучше солгать, будто там не перемычки, а "купил диодно-резисторную матрицу", как в 1С-Hasp-ключах.

Перед опробыванием защиты желательно временно отключить жёсткий диск, чтоб не портить ОС некорректным отключением. Транзистор VT1 можно заменить на любой npn-тип с коэффициентом усиления не менее 50. Схема защиты опробована на 2х системных блоках. Замерены значения: напряжение коллектора в состоянии Разрешено = +4,3V, ток коллектора в состоянии Блокировано - 1,7мА.
Прошу извинить за отклонение от темы (просили программу…), но уж очень жаль горе-шифровальщиков, утративших доступ к своим ценным файлам. Удачного Вам выбора!
Форма ответа