Hãy tự bảo vệ mình bằng
cách giữ phần cứng an
toàn
Một vài năm trước đây, Andy Grove của Intel đã đưa ra
một số lời khuyên cho ngành công nghiệp máy tính cũng
như cho những người sở hữu công cụ nhỏ bé nhưng gắn
liền với cuộc sống hiện đại ngày nay. Tất cả các thành phần
ứng dụng tường lửa, chương trình quét virus, chống
spyware trên thế giới sẽ chẳng có tác dụng gì nếu kẻ nào đó
có quyền truy cập vật lý tới máy tính của bạn. Dùng một số
mẹo, phương tiện và tiện ích sau có thể giúp bạn tăng
cường sức mạnh cho hàng rào bảo vệ phần cứng của bạn.
Khoá hay bọc máy tính của bạn lại
Hình 1: Bảo vệ
Từ lâu máy tính xách tay đã trở thành
đích nhắm chủ yếu của kẻ trộm.
Nhưng các loại máy để bàn cũng
không nằm ngoài nguy cơ dễ bị xâm
phạm. Kensington, PC Guardian,
và Targus đã cung cấp ra thị trường
một số sản phẩm bảo vệ vật lý máy tính trước nguy cơ va chạm
hay rơi hỏng từ bàn, tường hay nhiều nơi để cố định khác. Hãy
đảm bảo các điểm đóng nối kết để giữ máy tính cho bạn hoàn
toàn chắc khoẻ. Sử dụng các thiết bị thông thường có thể không
tốn nhiều chi phí, nhưng nếu bạn bỏ ra 47 đô la mua sản phẩm
Defcon Worksurface Lock của Targus, bạn hoàn toàn có thể
nào đó, bạn có thể sử dụng tiện ích trong chính hệ điều hành.
Windows cho phép vô hiệu hoá hầu hết mọi thành phần của ổ
cứng qua Device Manager. Kích phải chuột vào My Computer,
chọn Manage,Device Manage. Kích đúp vào ổ hay cổng bạn
muốn ngừng hoạt động, dưới nhãn 'Device usage', chọn Do not
use this device (disable) (xem Hình 2). Tuy nhiên hãy thận
trọng rằng kỹ thuật này chỉ đơn thuần làm chậm tốc độc của kẻ
trộm dữ liệu. Vì chúng có thể dễ dàng đảo ngược lại mọi thay
đổi nếu dùng bất kỳ tài khoản administrator (quản trị hệ thống)
nào trong máy tính của bạn.
Hình 2: Ngăn chặn mất dữ liệu
bằng cách vô hiệu hóa các cổng và
thiết bị thông qua Device Manage
của Windows
Khoá từ khi khởi động
Ngăn chặn kẻ xâm nhập ngay từ giai đoạn hệ điều hành chưa
được khởi động bằng mật khẩu máy tính, thường gọi là mật
khẩu CMOS. Bạn nên kiểm tra lại trong máy của mình hoặc
trên website của nhà sản xuất về thủ tục thiết lập lại mật khẩu.
Sau đó nhập chương trình khởi động bằng cách ấn khoá chỉ thị
khi máy tính bắt đầu hoạt động (trước khi hệ điều hành được
load) và tìm kiếm chức năng tuỳ chọn mật khẩu.
Mật khẩu khởi động là cách thức hiệu quả ngăn chặn kẻ xâm
nhập ngẫu nhiên, đôi khi vô tình xâm phạm không có chủ đích.
Nhưng cho dù vậy, nó không phải là phương thức vạn năng.
Trừ khi bạn kết hợp khoá hộp case, nếu không kẻ xâm nhập có
thể thiết lập lại hoặc loại bỏ mật khẩu dễ dàng bằng cách điều
truy cập vào ổ. Nhưng nhớ rằng nếu bạn mất các khoá này bạn
cũng sẽ mất luôn dữ liệu. (Bạn có thể tham khảo thêm một số
tài liệu về thiết bị máy tính xách tay tự mã hoá do Hitachi và
Seagate cung cấp tại đây, (ở phần "Auto-Encryption")).
Theo dõi và chờ đợi xâm nhập
Các chương trình
keylogger rogue (theo dõi
ăn trộm thông tin từ bàn
phím) là cách hacker hay
dùng để lấy trộm mật
khẩu, thông tin tài khoản
e-mail và nhiều dữ liệu
nhập từ bàn phím
khác.KeyKatcher của
Allen Concepts ghi lại thông tin gõ trên bàn phím vào một thiết
bị nhỏ vừa khít giữa cáp bàn phím và cổng USB hay PS2 của
nó. Bạn nên dùng sản phẩm này để theo dõi hoạt động bàn
phím trên máy tính khi bạn đi vắng. Giá của nó là 69 đô la cho
loại 64KB và 119 đô la cho loại 256KB. Hình 3: Thiết bị lưu trữ dữ
liệu chỉ cần dùng một ngón
tay của Microsoft
Dùng một ngón tay chế ngự tất cả
Để điều khiển truy cập không cần đến mật khẩu, bạn nên dùng
chương trình Fingerprint Reader với giá 40 đô la của Microsoft
(xem hình 3). Với sản phẩm này, bạn chỉ cần dùng một ngón
tối thiểu của nó là từ 50 đô la trở
lên. SurveillizCam Lite miễn phí của NovoSun
cung cấp bộ ghi video đơn giản thực hiện bởi các
cảm biến chuyển động. Nhưng với chức năng
theo dõi từ xa và giám sát audio, bạn cần một
chương trình có đầy đủ tính năng như WebCam
Monitor của DeskShare (50 đô la).
Nếu muốn bảo mật cao hơn, các camera IP nhỏ
gọn có thể đặt ở bất cứ đâu, bên trong cũng như
đ
ặt
máy
tính
của
bạn
dưới
sự
giám
sát
thông
qua
camera
IP
không
dây
DCS-
G900
bên ngoài nhà hay văn phòng là lựa chọn sáng suốt. Nó truyền
tải hình ảnh tới máy tính của bạn thông qua mạng Ethernet hay
tôi đi"! Bạn nên để máy tính xách tay của mình vào một chiếc
túi kín đáo hoặc một chiếc ba lô.
Khoá và nạp vào: Hầu hết mọi máy tính xách tay đều có một
cổng khoá kết nối tới các khoá mạng do Kensington và nhiều
công ty khác cung cấp. Nếu máy của bạn không có cổng khoá
nhưng có bộ kết nối VGA, bạn có thể sử dụng nó để đệm cùng
với chương trình Defcon Video Port Key Lock của Targus chỉ
với giá 30 đô la. Thiết bị này đính kèm an toàn một cáp khoá
tới bất kỳ cổng VGA nào.
Trở thành cái còi báo động: Bạn có thể tự thiết kế cho mình
khi bạn phải đi đâu đó. Defcon 1 Ultra Notebook Computer
Security System của Targus có một cảm biến chuyển động sẽ
tạo nên tiếng còi inh tai bất cứ khi nào máy tính của bạn bị di
dời đi. Thiết bị này có thể rất tuyệt vời ở sân bay và nhà hàng,
nhưng cũng sẽ gây khá nhiều phiền toái khi vô tình có ai đó di
chuyển laptop của bạn.
B
ọc
máy tính
l
ại
: Khoá máy tính xách tay khi đang đi ô tô với
vỏ hộp Ncase Portable Safe (Car-safe.com) giúp bạn hoàn toàn
yên tâm khi di chuyển. Bạn nên đặt lên trên nó một tờ báo hay
một cái áo nào đó vừa để tránh đổ vỡ, vừa che mắt được kẻ
máy bị mất.
Computrace LoJack for Laptops của Absolute Software đã cải
tiến một thành phần trong BIOS của nhiều máy tính do Dell,
Gateway, … sản xuất hồi năm ngoái. Nó cho phép dò tìm ra
máy bị mất ngay cả khi kẻ trộm có hiểu biết về công nghệ, thay
thế ổ cứng hoặc cài đặt lại hệ điều hành. Bạn có thể liên lạc với
nhà sản xuất để biết máy của mình đã được hỗ trợ Computrace
cho BIOS hay chưa. Giá của dịch vụ này là 50 đô la một năm
lệ phí hoặc 100 đô la cho cả ba năm.
Đăng ký bảo hiểm cho laptop: Bạn nên xem xét các chính
sách bảo hiểm cho laptop và đăng ký cho mình một dịch vụ.
Tai hoạ có thể xảy ra bất cứ khi nào (cháy, nổ, mất cắp). Chắc
chắn bạn sẽ yên tâm hơn với một laptop đã được bảo hiểm.