a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

为笔记本电脑保驾护航解析笔记本防盗技术应用

资讯频道文章B

    对于学生、办公用户,笔记本通常在寝室、办公室等公众场合使用,由于使用场所人来人往,笔记本体积又小巧便捷,一不小心就很容易丢失。此外,一些外出旅游、出差的朋友,在坐火车、汽车或住宾馆旅店时,由于忽视了笔记本安全性而让笔记本丢失,便捷性让大家纷纷去选择笔记本,但也带来了安全隐患,对于一些特殊用户,有时丢失的不仅仅是一台笔记本,数据丢失或被盗是十分严重的事情,最终带来经济上的重大损失,因此必须加以重视笔记本的防盗措施,由于防盗技术的不同,使得笔记本在防盗措施上也有所差异,对于笔记本用户而言,笔记本防盗技术是否真的管用呢?安全防盗级别又有多高?

一、笔记本防盗锁:廉价、易用,但不可靠
    上班一族每天出门都会将家门锁好,有车一族一样在停车时需要锁好车,因为我们担心盗贼潜入家里偷走东西,或者强行把车盗走了,笔记本体积小巧、便捷易携带,如果放置在寝室、办公室或火车行李架上,一不留神也可能会遭遇被盗的危险,为了防止笔记本被盗,最早出现的防盗技术就是防盗锁,这是与我们日常看到家门锁几乎没什么区别,从笔记本防盗技术应用来看,防盗锁依然是目前最为普遍的安全防盗方法,譬如我们在产品展会、各种活动等场合,通常可以看到笔记本被一根钢丝锁住在展台上,以防止小偷顺手牵羊。

    从功能上来看,防盗锁主要是靠一根防盗线和锁芯对笔记本进行固定的作用,防盗线采用高强度电镀钢缆材料,锁芯具有两种规格,一种是钥匙防盗锁,它就是我们用于锁自行车和摩托车的普通锁,锁住笔记本和开锁都是使用一把钥匙;另一种是密码防盗锁,它类似我们的密码行李箱上的密码锁,可以通过设置好的密码进行解锁,这避免了使用钥匙或钥匙丢失的麻烦。笔记本上具有一个防盗锁孔,使用时将防盗锁的缆线绕在桌椅或其它固定的物品上,再将防盗锁插入笔记本锁槽,然后将笔记本锁好,这样就可以有效地防止笔记本被盗。

    从防盗特点来看,防盗锁价格便宜,经济实惠,而且使用简单,广泛应用于普通用户的笔记本防盗,譬如学生寝室、公共办公场所、展会以及外出旅游的火车或宾馆里,由于防盗线具有防撬、防剪、耐腐蚀等特点,为此要盗走笔记本也并非易事,至少可以预防那些顺手牵羊的业余盗贼,但对于那些具有事先准备的专业盗贼而言,防盗锁所能提供的安全保障是非常有限的,毕竟一根细细的钢丝所能起到的保险作用是微不足道的,毕竟,那细细的钢丝无法抵挡那些小偷专用的工具,盗贼如果想要硬来,同样很轻而易举将防盗线缆切断。

二、笔记本报警器:时尚、花俏,但不实用
    对于防盗锁、防盗夹锁等防盗措施,由于防盗方式比较被动,假如盗贼强行切断防盗线,笔记本就在无声无息中被强制拿走了,想必大家一定在大街上看过汽车或者托车的报警器,只要别人一动车子就会发出报警声音,从而达到十分安全的防盗。同样,笔记本也可以使用这类防盗措施,所以出现了笔记本防盗报警器,在使用时将报警器安装在笔记本上,防盗报警器有一个音量高达105贝的小喇叭,一旦有人非法移动笔记本,马上就会发出刺耳的报警声,宏亮的警报声和闪烁的红灯会引起周围人或主人的注意,从而吓跑偷窃笔记本的人。[nextpage]

    最初的笔记本防盗报警器,是在防盗锁的基础上增加了一个报警装置,在使用时将笔记本牢固地锁在桌子或固定物上,然后将报警器安装在笔记本的下部边缘,有人强行剪断防盗线的话,报警器就会发出报警声,换句话说,防盗报警器除了具备防盗锁功能外,还具有报警防盗功能,相比普通防盗锁的防盗级别更高了,不过随着防盗技术的进步,市场上出现了各种新型防盗报警器,譬如有的防盗报警器可重设千位密码组合,最多可达10,000个不同组合,这样被破解的机会几乎为零,有的防盗报警器采用USB或PCMICA接口,其内置一个运动感应器和一个分析运动的处理器,当笔记本被移动后,报警器就会发出报警声。

    笔记本防盗报警器看起来很时尚,但功能过于花俏,有时并不实用,它只能防止在有人的情况下笔记本被盗,譬如在展会、办公室等公共场合,由于旁边有人,报警器可以给旁人带来警惕,但对于在学生寝室或个人家里,有的时候学生去上课了,家里人都上班去了,小偷事先做好了一切准备,并趁无人时候盗走笔记本,此时防盗锁或防盗报警器都无法确保笔记本安全,尽管防盗报警器会发出报警声,但在寝室或家里的时候,有时旁边周围并没有别人,这种报警声音也很难吓到现在精明的小偷,特别是那个报警器,有时它就是一个花俏的装饰品,还不如防盗锁的钢丝线缆来的实际。

三、防盗追踪技术:先进、昂贵,难防高手
    很多时候防盗锁和防盗报警器终究难保笔记本安全,即便是用户为笔记本安装了一道“防护锁”也同样会被失窃,这对于商务用户而言十分尴尬,毕竟很多商务数据的丢失才是最致命的,而在笔记本不盗走之后,用户找回笔记本的机会几乎很小,这在很大程度上让用户面临重大损失,为了确保笔记本被盗后有找回来的机会,不少笔记本(譬如戴尔、惠普、Thinkpa、东芝、苹果和索尼等品牌)纷纷采用防盗追踪技术,即在笔记本上嵌入了跟踪模块,即便是笔记本被盗,一旦小偷使用笔记本,跟踪模块就会自动开启,让用户有机会找回被盗的笔记本。

    最为典型的就是Absolute公司的LoJack跟踪技术,这种笔记本防盗跟踪技术已经运用在各大品牌的高端商务笔记本上,其原理是将跟踪软件整合在笔记本BIOS中,如果笔记本丢失后,盗贼又不了解笔记本这种功能,一旦笔记本启动进入系统后,跟踪软件也会随之启动,而且盗贼几乎难以察觉到有什么异常,而盗贼利用网卡接入互联网,跟踪软件就会自动与Absolute公司的监听中心保持通讯联络,跟踪软件便会自动收集笔记本网卡的数据信息,诸如IP地址、DNS、宽带拨号的电话号码等,失主与Absolute公司取得联系并获得这些信息后,配合警方就有机会找回丢失的笔记本。[nextpage]

    另外就是苹果MacBook的BacktoMyMac,用户在激活该功能,并在MacBook笔记本上注册了一个.mac账号,通过适当的设置后,一旦MacBook丢失了,用户可以在另一台MacBook上,利用远程控制程序搜素丢失笔记本的.mac账号,一旦丢失的MacBook的.mac账号被搜索到后,利用控制软件可以远程控制被盗的笔记本,同时激活MacBook内置的摄像头,当贼兄坐在摄像头前时对盗贼进行拍照,拍照后的照片会自动发送到主人设置的Email信箱里,然后通过此照片报警协助警方找回丢失的笔记本。

    尽管笔记本防盗追踪技术看起来很先进,但是成本也很高,譬如用户需要向Absolute公司支付每年199美元不等的服务费,而苹果MacBook的BacktoMyMac只是一个辅助功能,使用比较复杂,很多用户对此并不熟悉,加上苹果MacBook价格十分昂贵,笔记本防盗追踪技术并不是普通用户可以享受起的,此外,Absolute公司的防盗程序其实是被写进网卡芯片的ROM模块里,用户可以进入BIOS中关闭或开启该技术,如果盗贼对笔记本功能很熟悉,只需进入BIOS关闭该功能或删除对应的防盗程序,这种安全防盗功能就彻底失效了。

四、数据安全保护:不等于笔记本自身防盗
    对于商务用户或SOHO办公用户,笔记本丢失了其实是小事,但数据丢失或被盗则更加重要,为此笔记本市场又出现了各种新的防盗技术,譬如指纹锁、声纹锁、人脸识别、TPM安全芯片、优锁等等安全防盗技术,从应用角度来看,这些安全防盗技术并非针对笔记本本身,而是针对笔记本里的硬盘数据,不过厂商在宣传的时候,并没有针对二者的区别详细讲解,有时误导用户认为这些安全防盗技术可以防止笔记本被盗,而其实却几乎丝毫无法确保笔记本的自身安全,从技术种类来看,防盗锁、防盗报警器和防盗追踪技术属于物理防盗技术,即可以确保笔记本本身被小偷盗走,也可以保护笔记本内的数据安全。

    但指纹锁、声纹锁、TPM安全芯片、人脸识别等安全防盗技术却不同,它们无法对笔记本进行物理防盗,其原理是通过密码、指纹或加密等功能,让无非用户无法正常登录笔记本或无法访问笔记本硬盘数据,如果笔记本被盗走了,用户的数据一样全部丢失了,不过却可以让数据不被别人查看,确保了私人账户、银行密码等安全,譬如使用指纹加密过的笔记本,盗贼无论如何也无法登陆笔记本系统,即便是将硬盘拆到别的笔记本上使用,硬盘里的加密数据依然无法查看,甚至盗贼为偷走的笔记本更换一块硬盘,开机后主板锁定了硬盘功能,使得无法安装操作系统,也就是说,笔记本无法正常使用了。[nextpage]

    综合来看,上述各种防盗技术,其实都很难确保笔记本的100%安全,毕竟盗贼的盗取手段越来越高,即便是加密过的数据,有时都可以破解,因此要提醒用户,将笔记本放置在公共场合或出差携带时,即便笔记本使用了对于的安全防盗措施,也不要过于相信防盗技术的可靠性,而最主要的还是用户自己要多留意笔记本的安全,譬如坐火车时将笔记本放在身边,上课时将笔记本锁在柜子里,对于一些企业或家庭用户,如果是高端商务笔记本,有条件可以使用笔记本专用保险箱,出门后将笔记本锁在保险柜里,这就可以确保万无一失了。

现在大多数国产游戏用的都是StarForce防盗
1.SF会安装在第0轨,也就是系统层(当年的CIH病毒是第一个这么干的),此后,除非格式化硬盘,不然SF无法移除干净。

2.SF会取得硬体资源最高控制权,无论是否在进行游戏,永远、随时的监控你的电脑。

3.SF会经常性读取光碟机,防止有人从该处动手脚,但这样拼命的后果就是,光碟机损坏率大幅提升。

4.SF会避过window安全机制,暗中置换USB、1394等系统档,且永远无法修復,即使在安全模式都无法改回原样,这种动作同等於病毒所為。

5.SF监视下,若发现虚拟、盗版相关,有时為防止其正常运作,会造成当机。

6.SF持续收集电脑内所有资料,若SF运作过程中发生错误,会将电脑完整资讯传回给SF公司,这资料的内容达3千7百多行,裡面包含私人资料。

7.美国已禁止使用该软体,且Ubisoft,无冬之夜2,银河文明2等都声明不再使用SF软体了。

8.银河文明2声明不使用后,在此游戏的开发公司官方讨论版上,遭到SF公司的攻击,甚至恶意散布盗版《银河文明2》的BT种子,使其知道盗版的利害。

Starforce 是一个在国外被恨批的流氓工具,在美国还被法院判禁止使用,其加密驱动竟跟系统核心拥有相同权限。

一.Starforce 的驱动模式
    Futuremark 发现 Starforce 防拷软件有个不同寻常之处:它见到可疑之处便重启计算机——不管你当时在干嘛!
此软件会在系统里安装一个运行在最高优先级的驱动,可直接访问 PC 的驱程、进程、硬件层;无论你是否运行受保护的游戏,它都在高处警惕地注视着你的机器,一旦有可疑举动——比如拷贝受保护的光盘,它就会强迫计算机作毫无征兆的重启动。[nextpage]

    而且,此防拷软件可以干扰 DPM (版权保护管理协议)的读取动作,任何依赖此协议的光盘一旦被放进受 Starforce 保护的光驱里就可能发生读取失败;更糟的是,Starforce 可能和某些特定型号的光驱不兼容,直接后果就是这些光驱的数据传输模式被更改成了老式的 PIO 模式,而不是原来效率最高的 DMA 模式。这样不单会影响电脑的运行速度,而且还会减慢硬件的数据传输速度。

    如果有人不幸碰到上述情形,十有八九他会摸不着头脑,冥思苦想之余只能怪罪自己的硬件工作不稳定,或者当地电压不稳,或者自己RP不好……,绝对想不到是防拷软件在作怪。

    那么,这么骠悍的软件出自谁人手笔?写软件的人自以为掌握了生杀予夺的大权?难道是当年 KGB 海外行动处的那帮人改行当了程序员?

二.Starforce 窃取个人隐私
    Starforce 要求安装后重新启动,它要对你的计算机进行最高级别的控制,当然需要这样做。这是典型的流氓行径。
如果做了系统的 Ghost 光盘,事后格掉重做系统就行了,就当一切都没有发生过。不过,如果它窃取了你的个人信息,并传出去,就不是能轻易挽回的了。好像一个人在大街上被人扒光了衣服,春光外泄之后穿好衣物就能当没事一样么?
Starforce 在验证过程中硬盘狂转,看来读取了不少信息,来看看它都干了些什么。在报错后生成了信息文件,我把这个文件保存下来,这是个将要发送给流氓软件制造者的文件。真是不看不知道,一看吓一跳。这个文本文件竟有 288,214 字节,3467 行之多,详细记录了系统的全部信息。

    文件首先记录了系统的详细信息,包括 Windows 序列号、安装位置、用户名称、常规设置信息等等。然后是硬件信息,包括所有的硬件设备的资源信息、运行状况、驱动的全部详细信息等等,网络信息,包扩 IP 地址、MAC 地址、全部使用协议资料等等,随后是硬盘的信息,包括所有分区的设置和使用状况、分区起始字节等等,接着是光驱和外设的全部信息,全部的驱动信息、动态链接库、所有进程的详细信息、所安装全部软件的信息.......总之,这些个人隐私,只有你想不到的,没有它不窃取的。不知道这个流氓软件有没有把我的资料外泄,还好,使用该光盘的时候我在断网状态,随后 Ghost 恢复了系统。

    估计 Starforce 可以打着验证正版的幌子为自己辩护,但我很想知道,窃取用户的全部个人资料,就是为了验证光盘是否正版?我安装了哪些应用软件你也需要全部知道么?我安装了些什么游戏你也这么感兴趣?我的IP地址对验证光盘正版也有用?流氓就是流氓,无论批什么外衣,本质都是流氓。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈