對于學生、辦公用戶,筆記本通常在寢室、辦公室等公眾場合使用,由于使用場所人來人往,筆記本體積又小巧便捷,一不小心就很容易丟失。此外,一些外出旅游、出差的朋友,在坐火車、汽車或住賓館旅店時,由于忽視了筆記本安全性而讓筆記本丟失,便捷性讓大家紛紛去選擇筆記本,但也帶來了安全隱患,對于一些特殊用戶,有時丟失的不僅僅是一臺筆記本,數(shù)據(jù)丟失或被盜是十分嚴重的事情,最終帶來經(jīng)濟上的重大損失,因此必須加以重視筆記本的防盜措施,由于防盜技術的不同,使得筆記本在防盜措施上也有所差異,對于筆記本用戶而言,筆記本防盜技術是否真的管用呢?安全防盜級別又有多高?
一、筆記本防盜鎖:廉價、易用,但不可靠
上班一族每天出門都會將家門鎖好,有車一族一樣在停車時需要鎖好車,因為我們擔心盜賊潛入家里偷走東西,或者強行把車盜走了,筆記本體積小巧、便捷易攜帶,如果放置在寢室、辦公室或火車行李架上,一不留神也可能會遭遇被盜的危險,為了防止筆記本被盜,最早出現(xiàn)的防盜技術就是防盜鎖,這是與我們?nèi)粘?吹郊议T鎖幾乎沒什么區(qū)別,從筆記本防盜技術應用來看,防盜鎖依然是目前最為普遍的安全防盜方法,譬如我們在產(chǎn)品展會、各種活動等場合,通??梢钥吹焦P記本被一根鋼絲鎖住在展臺上,以防止小偷順手牽羊。
從功能上來看,防盜鎖主要是靠一根防盜線和鎖芯對筆記本進行固定的作用,防盜線采用高強度電鍍鋼纜材料,鎖芯具有兩種規(guī)格,一種是鑰匙防盜鎖,它就是我們用于鎖自行車和摩托車的普通鎖,鎖住筆記本和開鎖都是使用一把鑰匙;另一種是密碼防盜鎖,它類似我們的密碼行李箱上的密碼鎖,可以通過設置好的密碼進行解鎖,這避免了使用鑰匙或鑰匙丟失的麻煩。筆記本上具有一個防盜鎖孔,使用時將防盜鎖的纜線繞在桌椅或其它固定的物品上,再將防盜鎖插入筆記本鎖槽,然后將筆記本鎖好,這樣就可以有效地防止筆記本被盜。
從防盜特點來看,防盜鎖價格便宜,經(jīng)濟實惠,而且使用簡單,廣泛應用于普通用戶的筆記本防盜,譬如學生寢室、公共辦公場所、展會以及外出旅游的火車或賓館里,由于防盜線具有防撬、防剪、耐腐蝕等特點,為此要盜走筆記本也并非易事,至少可以預防那些順手牽羊的業(yè)余盜賊,但對于那些具有事先準備的專業(yè)盜賊而言,防盜鎖所能提供的安全保障是非常有限的,畢竟一根細細的鋼絲所能起到的保險作用是微不足道的,畢竟,那細細的鋼絲無法抵擋那些小偷專用的工具,盜賊如果想要硬來,同樣很輕而易舉將防盜線纜切斷。
二、筆記本報警器:時尚、花俏,但不實用
對于防盜鎖、防盜夾鎖等防盜措施,由于防盜方式比較被動,假如盜賊強行切斷防盜線,筆記本就在無聲無息中被強制拿走了,想必大家一定在大街上看過汽車或者托車的報警器,只要別人一動車子就會發(fā)出報警聲音,從而達到十分安全的防盜。同樣,筆記本也可以使用這類防盜措施,所以出現(xiàn)了筆記本防盜報警器,在使用時將報警器安裝在筆記本上,防盜報警器有一個音量高達105貝的小喇叭,一旦有人非法移動筆記本,馬上就會發(fā)出刺耳的報警聲,宏亮的警報聲和閃爍的紅燈會引起周圍人或主人的注意,從而嚇跑偷竊筆記本的人。[nextpage]
最初的筆記本防盜報警器,是在防盜鎖的基礎上增加了一個報警裝置,在使用時將筆記本牢固地鎖在桌子或固定物上,然后將報警器安裝在筆記本的下部邊緣,有人強行剪斷防盜線的話,報警器就會發(fā)出報警聲,換句話說,防盜報警器除了具備防盜鎖功能外,還具有報警防盜功能,相比普通防盜鎖的防盜級別更高了,不過隨著防盜技術的進步,市場上出現(xiàn)了各種新型防盜報警器,譬如有的防盜報警器可重設千位密碼組合,最多可達10,000個不同組合,這樣被破解的機會幾乎為零,有的防盜報警器采用USB或PCMICA接口,其內(nèi)置一個運動感應器和一個分析運動的處理器,當筆記本被移動后,報警器就會發(fā)出報警聲。
筆記本防盜報警器看起來很時尚,但功能過于花俏,有時并不實用,它只能防止在有人的情況下筆記本被盜,譬如在展會、辦公室等公共場合,由于旁邊有人,報警器可以給旁人帶來警惕,但對于在學生寢室或個人家里,有的時候?qū)W生去上課了,家里人都上班去了,小偷事先做好了一切準備,并趁無人時候盜走筆記本,此時防盜鎖或防盜報警器都無法確保筆記本安全,盡管防盜報警器會發(fā)出報警聲,但在寢室或家里的時候,有時旁邊周圍并沒有別人,這種報警聲音也很難嚇到現(xiàn)在精明的小偷,特別是那個報警器,有時它就是一個花俏的裝飾品,還不如防盜鎖的鋼絲線纜來的實際。
三、防盜追蹤技術:先進、昂貴,難防高手
很多時候防盜鎖和防盜報警器終究難保筆記本安全,即便是用戶為筆記本安裝了一道“防護鎖”也同樣會被失竊,這對于商務用戶而言十分尷尬,畢竟很多商務數(shù)據(jù)的丟失才是最致命的,而在筆記本不盜走之后,用戶找回筆記本的機會幾乎很小,這在很大程度上讓用戶面臨重大損失,為了確保筆記本被盜后有找回來的機會,不少筆記本(譬如戴爾、惠普、Thinkpa、東芝、蘋果和索尼等品牌)紛紛采用防盜追蹤技術,即在筆記本上嵌入了跟蹤模塊,即便是筆記本被盜,一旦小偷使用筆記本,跟蹤模塊就會自動開啟,讓用戶有機會找回被盜的筆記本。
最為典型的就是Absolute公司的LoJack跟蹤技術,這種筆記本防盜跟蹤技術已經(jīng)運用在各大品牌的高端商務筆記本上,其原理是將跟蹤軟件整合在筆記本BIOS中,如果筆記本丟失后,盜賊又不了解筆記本這種功能,一旦筆記本啟動進入系統(tǒng)后,跟蹤軟件也會隨之啟動,而且盜賊幾乎難以察覺到有什么異常,而盜賊利用網(wǎng)卡接入互聯(lián)網(wǎng),跟蹤軟件就會自動與Absolute公司的監(jiān)聽中心保持通訊聯(lián)絡,跟蹤軟件便會自動收集筆記本網(wǎng)卡的數(shù)據(jù)信息,諸如IP地址、DNS、寬帶撥號的電話號碼等,失主與Absolute公司取得聯(lián)系并獲得這些信息后,配合警方就有機會找回丟失的筆記本。[nextpage]
另外就是蘋果MacBook的BacktoMyMac,用戶在激活該功能,并在MacBook筆記本上注冊了一個.mac賬號,通過適當?shù)脑O置后,一旦MacBook丟失了,用戶可以在另一臺MacBook上,利用遠程控制程序搜素丟失筆記本的.mac賬號,一旦丟失的MacBook的.mac賬號被搜索到后,利用控制軟件可以遠程控制被盜的筆記本,同時激活MacBook內(nèi)置的攝像頭,當賊兄坐在攝像頭前時對盜賊進行拍照,拍照后的照片會自動發(fā)送到主人設置的Email信箱里,然后通過此照片報警協(xié)助警方找回丟失的筆記本。
盡管筆記本防盜追蹤技術看起來很先進,但是成本也很高,譬如用戶需要向Absolute公司支付每年199美元不等的服務費,而蘋果MacBook的BacktoMyMac只是一個輔助功能,使用比較復雜,很多用戶對此并不熟悉,加上蘋果MacBook價格十分昂貴,筆記本防盜追蹤技術并不是普通用戶可以享受起的,此外,Absolute公司的防盜程序其實是被寫進網(wǎng)卡芯片的ROM模塊里,用戶可以進入BIOS中關閉或開啟該技術,如果盜賊對筆記本功能很熟悉,只需進入BIOS關閉該功能或刪除對應的防盜程序,這種安全防盜功能就徹底失效了。
四、數(shù)據(jù)安全保護:不等于筆記本自身防盜
對于商務用戶或SOHO辦公用戶,筆記本丟失了其實是小事,但數(shù)據(jù)丟失或被盜則更加重要,為此筆記本市場又出現(xiàn)了各種新的防盜技術,譬如指紋鎖、聲紋鎖、人臉識別、TPM安全芯片、優(yōu)鎖等等安全防盜技術,從應用角度來看,這些安全防盜技術并非針對筆記本本身,而是針對筆記本里的硬盤數(shù)據(jù),不過廠商在宣傳的時候,并沒有針對二者的區(qū)別詳細講解,有時誤導用戶認為這些安全防盜技術可以防止筆記本被盜,而其實卻幾乎絲毫無法確保筆記本的自身安全,從技術種類來看,防盜鎖、防盜報警器和防盜追蹤技術屬于物理防盜技術,即可以確保筆記本本身被小偷盜走,也可以保護筆記本內(nèi)的數(shù)據(jù)安全。
但指紋鎖、聲紋鎖、TPM安全芯片、人臉識別等安全防盜技術卻不同,它們無法對筆記本進行物理防盜,其原理是通過密碼、指紋或加密等功能,讓無非用戶無法正常登錄筆記本或無法訪問筆記本硬盤數(shù)據(jù),如果筆記本被盜走了,用戶的數(shù)據(jù)一樣全部丟失了,不過卻可以讓數(shù)據(jù)不被別人查看,確保了私人賬戶、銀行密碼等安全,譬如使用指紋加密過的筆記本,盜賊無論如何也無法登陸筆記本系統(tǒng),即便是將硬盤拆到別的筆記本上使用,硬盤里的加密數(shù)據(jù)依然無法查看,甚至盜賊為偷走的筆記本更換一塊硬盤,開機后主板鎖定了硬盤功能,使得無法安裝操作系統(tǒng),也就是說,筆記本無法正常使用了。[nextpage]
綜合來看,上述各種防盜技術,其實都很難確保筆記本的100%安全,畢竟盜賊的盜取手段越來越高,即便是加密過的數(shù)據(jù),有時都可以破解,因此要提醒用戶,將筆記本放置在公共場合或出差攜帶時,即便筆記本使用了對于的安全防盜措施,也不要過于相信防盜技術的可靠性,而最主要的還是用戶自己要多留意筆記本的安全,譬如坐火車時將筆記本放在身邊,上課時將筆記本鎖在柜子里,對于一些企業(yè)或家庭用戶,如果是高端商務筆記本,有條件可以使用筆記本專用保險箱,出門后將筆記本鎖在保險柜里,這就可以確保萬無一失了。
現(xiàn)在大多數(shù)國產(chǎn)游戲用的都是StarForce防盜
1.SF會安裝在第0軌,也就是系統(tǒng)層(當年的CIH病毒是第一個這么干的),此后,除非格式化硬盤,不然SF無法移除干凈。
2.SF會取得硬體資源最高控制權,無論是否在進行游戲,永遠、隨時的監(jiān)控你的電腦。
3.SF會經(jīng)常性讀取光碟機,防止有人從該處動手腳,但這樣拼命的后果就是,光碟機損壞率大幅提升。
4.SF會避過window安全機制,暗中置換USB、1394等系統(tǒng)檔,且永遠無法修復,即使在安全模式都無法改回原樣,這種動作同等於病毒所為。
5.SF監(jiān)視下,若發(fā)現(xiàn)虛擬、盜版相關,有時為防止其正常運作,會造成當機。
6.SF持續(xù)收集電腦內(nèi)所有資料,若SF運作過程中發(fā)生錯誤,會將電腦完整資訊傳回給SF公司,這資料的內(nèi)容達3千7百多行,裡面包含私人資料。
7.美國已禁止使用該軟體,且Ubisoft,無冬之夜2,銀河文明2等都聲明不再使用SF軟體了。
8.銀河文明2聲明不使用后,在此游戲的開發(fā)公司官方討論版上,遭到SF公司的攻擊,甚至惡意散布盜版《銀河文明2》的BT種子,使其知道盜版的利害。
Starforce 是一個在國外被恨批的流氓工具,在美國還被法院判禁止使用,其加密驅(qū)動竟跟系統(tǒng)核心擁有相同權限。
一.Starforce 的驅(qū)動模式
Futuremark 發(fā)現(xiàn) Starforce 防拷軟件有個不同尋常之處:它見到可疑之處便重啟計算機——不管你當時在干嘛!
此軟件會在系統(tǒng)里安裝一個運行在最高優(yōu)先級的驅(qū)動,可直接訪問 PC 的驅(qū)程、進程、硬件層;無論你是否運行受保護的游戲,它都在高處警惕地注視著你的機器,一旦有可疑舉動——比如拷貝受保護的光盤,它就會強迫計算機作毫無征兆的重啟動。[nextpage]
而且,此防拷軟件可以干擾 DPM (版權保護管理協(xié)議)的讀取動作,任何依賴此協(xié)議的光盤一旦被放進受 Starforce 保護的光驅(qū)里就可能發(fā)生讀取失敗;更糟的是,Starforce 可能和某些特定型號的光驅(qū)不兼容,直接后果就是這些光驅(qū)的數(shù)據(jù)傳輸模式被更改成了老式的 PIO 模式,而不是原來效率最高的 DMA 模式。這樣不單會影響電腦的運行速度,而且還會減慢硬件的數(shù)據(jù)傳輸速度。
如果有人不幸碰到上述情形,十有八九他會摸不著頭腦,冥思苦想之余只能怪罪自己的硬件工作不穩(wěn)定,或者當?shù)仉妷翰环€(wěn),或者自己RP不好……,絕對想不到是防拷軟件在作怪。
那么,這么驃悍的軟件出自誰人手筆?寫軟件的人自以為掌握了生殺予奪的大權?難道是當年 KGB 海外行動處的那幫人改行當了程序員?
二.Starforce 竊取個人隱私
Starforce 要求安裝后重新啟動,它要對你的計算機進行最高級別的控制,當然需要這樣做。這是典型的流氓行徑。
如果做了系統(tǒng)的 Ghost 光盤,事后格掉重做系統(tǒng)就行了,就當一切都沒有發(fā)生過。不過,如果它竊取了你的個人信息,并傳出去,就不是能輕易挽回的了。好像一個人在大街上被人扒光了衣服,春光外泄之后穿好衣物就能當沒事一樣么?
Starforce 在驗證過程中硬盤狂轉(zhuǎn),看來讀取了不少信息,來看看它都干了些什么。在報錯后生成了信息文件,我把這個文件保存下來,這是個將要發(fā)送給流氓軟件制造者的文件。真是不看不知道,一看嚇一跳。這個文本文件竟有 288,214 字節(jié),3467 行之多,詳細記錄了系統(tǒng)的全部信息。
文件首先記錄了系統(tǒng)的詳細信息,包括 Windows 序列號、安裝位置、用戶名稱、常規(guī)設置信息等等。然后是硬件信息,包括所有的硬件設備的資源信息、運行狀況、驅(qū)動的全部詳細信息等等,網(wǎng)絡信息,包擴 IP 地址、MAC 地址、全部使用協(xié)議資料等等,隨后是硬盤的信息,包括所有分區(qū)的設置和使用狀況、分區(qū)起始字節(jié)等等,接著是光驅(qū)和外設的全部信息,全部的驅(qū)動信息、動態(tài)鏈接庫、所有進程的詳細信息、所安裝全部軟件的信息.......總之,這些個人隱私,只有你想不到的,沒有它不竊取的。不知道這個流氓軟件有沒有把我的資料外泄,還好,使用該光盤的時候我在斷網(wǎng)狀態(tài),隨后 Ghost 恢復了系統(tǒng)。
估計 Starforce 可以打著驗證正版的幌子為自己辯護,但我很想知道,竊取用戶的全部個人資料,就是為了驗證光盤是否正版?我安裝了哪些應用軟件你也需要全部知道么?我安裝了些什么游戲你也這么感興趣?我的IP地址對驗證光盤正版也有用?流氓就是流氓,無論批什么外衣,本質(zhì)都是流氓。