Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - [решено] Чем можно закрыть доступ к Win10?

Ответить
Настройки темы
Доступ - [решено] Чем можно закрыть доступ к Win10?

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые, вопрос такой: какие есть более надежные, нежели встроенное, решения, позволяющие запаролить доступ к Win10 при загрузке/выходе из спящего режима? Потому что, как всем известно, штатное обходится через реестр при наличии загрузочной флешки примерно за 3 минуты, а хочется быть уверенным чуть менее, чем полностью, что лишние люди за твой комп в твоем отсутствие не сядут.

Заранее спасибо всем!


Ответ: шифрование диска и пароль на биос

Отправлено: 14:15, 08-10-2019

 

Аватара для Grabber2006

Ветеран


Сообщения: 4442
Благодарности: 980

Профиль | Отправить PM | Цитировать


Можно с помощью TrueCrypt создать контейнер и в него поместить образ диска виртуальной машины (Vmware или VirtualBox). Тогда для пользования своим защищённым пространством потребуются всего 2 действия - подключить контейнер и запустить виртуальную машину. При этом другие пользователи никак не получат доступ к вашим данным.

Отправлено: 16:47, 08-10-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 427
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата usbdrive:
Это уже давно устаревший способ, с момента появления bypass инструментов (вроде konboot и прочих bypass поновее...). »
этот метод не работает, если

- Включен Secure Boot
- Учетка на 10-ке привязана к MS

Цитата kunzhut:
какие есть более надежные, нежели встроенное, решения »
только полное шифрование диска, и запароленый BIOS.

еще можно включить Windows Hello и докупить сканер отпечатков или камеру

Отправлено: 16:48, 08-10-2019 | #3


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5029
Благодарности: 990

Профиль | Отправить PM | Цитировать


Цитата kunzhut:
хочется быть уверенным чуть менее, чем полностью, что лишние люди за твой комп в твоем отсутствие не сядут »
Метод терморектального криптоанализа никто не отменял ещё. Поверьте, в случае чего ломать будут не ваш комп, а вас самого. Это гораздо быстрее и проще сделать, нежели преодолевать какие-то поставленные вами механизмы защиты.

Отправлено: 16:59, 08-10-2019 | #4


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


kunzhut, Вы используете неправильный подход. Если «лишние люди», как Вы пишете, могут в Ваше отсутствие сесть за Ваш компьютер, то вскрытие — лишь вопрос желания, денег и времени. Максимально затруднить процесс Вы можете, используя:
Цитата Grabber2006:
TrueCrypt »
Цитата Ageron:
только полное шифрование диска »
и аналоги.

Отправлено: 17:12, 08-10-2019 | #5


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ageron:
только полное шифрование диска, и запароленый BIOS.
еще можно включить Windows Hello и докупить сканер отпечатков или камеру »
Именно. В Hello можно также использовать ПИН-код, который защищен TPM в отличие от пароля.

Цитата Avatar-Lion:
Метод терморектального криптоанализа никто не отменял ещё. »
Модераториал: Вопрос про технологии ОС, не надо уводить дискуссию в сторону, плиз.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 17:13, 08-10-2019 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответы, стало чуть понятней, но появились новые вопросы:

1. Насчет ПИН-кода из Windows Hello: разве его не получится снести так же как штатный пароль при помощи загрузочной флешки?

2. Насчет TrueCrypt: на сайте проекта красной строкой прописано: «WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues» и, как я понимаю предлагают, перейти на BitLocker. Но, одному мне как-то стремно отдавать свой жесткий диск на зашифровку какой-то софтине?

3.
Цитата:
Это уже давно устаревший способ, с момента появления bypass инструментов (вроде konboot и прочих bypass поновее...).
Вот этого вообще не понял, можно чуть подробнее?

Отправлено: 21:54, 08-10-2019 | #7


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата kunzhut:
1. Насчет ПИН-кода из Windows Hello: разве его не получится снести так же как штатный пароль при помощи загрузочной флешки? »
При наличии TPM это будет очень затруднительно, но вам уже сказали, как обезопаситься от сценария с загрузочной флэшкой - шифрование и/или пароль на BIOS, где загрузка с флэшки отключена.

Цитата kunzhut:
Насчет TrueCrypt: на сайте проекта красной строкой прописано: «WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues» и, как я понимаю предлагают, перейти на BitLocker. »
ПО больше не развивается и не поддерживается, поэтому использовать его нерационально. Конкретно на BitLocker переходить не предлагают, просто приводят инструкции для встроенного в Windows решения. Если оно вас не устраивает, ищите другое. Есть ПО с открытым исходным кодом - VeraCrypt.

См. также Автоматическое шифрование BitLocker в Windows 10.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:30, 08-10-2019 | #8


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата kunzhut:
2. Насчет TrueCrypt: на сайте проекта красной строкой прописано: «WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues» и, как я понимаю предлагают, перейти на BitLocker. Но, одному мне как-то стремно отдавать свой жесткий диск на зашифровку какой-то софтине? »
См. выше:
Цитата Iska:
и аналоги. »
Немного конспирологии можно прочесть по ссылкам: TrueCrypt — Википедия и Сайт TrueCrypt сообщает о закрытии проекта и предлагает переходить на BitLocker / Хабр.

Отправлено: 01:51, 09-10-2019 | #9


Аватара для Kirill_S

Ветеран


Сообщения: 2879
Благодарности: 413

Профиль | Отправить PM | Цитировать


Так и не понял чем не нравится BitLocker. Зачем искать какое то левое ПО?
Цитата kunzhut:
как всем известно, штатное обходится через реестр при наличии загрузочной флешки »
ссылочку на это известие можно? Там где взламывают штатный BitLocker особенно интересно.
Я, когда гружусь с реаниматоров, вижу не размеченный жесткий диск. После шифрования диска реестр уже недоступен.
Хотите ПИН длинный - пожалуйста. Хотите работать при вставленной личной флэшке с ключом- пожалуйста. Если есть ТПМ - можно и его активировать.
Зашифровать флэшку и можно не боятся ее потерять.

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Отправлено: 07:44, 09-10-2019 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - [решено] Чем можно закрыть доступ к Win10?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Маршрутизация и удаленный доступ windows server 2003 закрыть доступ к сайтам kot488 Microsoft Windows NT/2000/2003 5 25-01-2016 10:07
Доступ - Можно ли через Брандмауэр закрыть доступ одному пользователю? nunahren Microsoft Windows 7 4 02-09-2010 23:30
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр nisan Microsoft Windows 2000/XP 10 12-09-2009 21:14
можно ли закрыть анонимный доступ в http://code.google.com/ Vlad Drakula Вебмастеру 2 09-08-2006 23:34
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет kazarkin Защита компьютерных систем 1 04-01-2006 15:53




 
Переход