中国民航2006-12-07 18:11:16
讨论一:
询问一下大家,有没有如下功能的加密软件,能实现以下两个功能:

1,进入Windows XP之前问密码,密码不对,用任何大家都会的普通方法无法进入

2,加密BIOS,使之无法改动boot sequency

关于电脑和笔记本软件防盗,我有一个想法就是,必须满足上述两个功能,这样的话,BIOS里的boot sequency 设置成用硬盘启动,且无法更改成从光盘启动,防止窃贼用启动盘格式化系统,只能进入XP系统,而进入XP系统,加密软件先问密码,否则无法访问。

这样的话,不知道还有什么缺陷。当然了,前提是,蠢贼发彪换硬盘的可能性很小。不知道这个想法的可行性和缺陷是什么,大家给看看。


讨论二:对于一些有商业机密的笔记本,如果被盗,不光是笔记本自身的损失。大家知不知道有没有什么方法,不仅实现上述两个功能,而且就算贼把硬盘卸下来,放到别的硬盘盒里,他也无法访问这个硬盘。当然,能自毁数据的更好。不知道有没有这样的?

讨论三:我们公司对于商业机密的笔记本,用的是笔记本反防盗钢丝锁(钳子很容易弄开),外加在插槽插入一个防护卡(Halcyonics公司的Caveo)一旦插这个卡的笔记本离开房间发射器一定距离,或者这个卡被拔出来,这个卡自身靠内部电源就发出120分贝的噪声。不知道这个方法有什么漏洞可言?

讨论四:公司每个电脑还安了一个track软件,这个不公布姓名的软件公司和警察局是有合作的,安了这个软件之后,软件把这个笔记本的所有硬件信息发送到那个公司的网站服务器里,一旦笔记本被盗,报警后,一旦用这个被盗的笔记本上网,这个软件还是自动发送IP地址到这个公司,这个公司就可以追踪这个IP,并且通知警局。不知道这个方法,在满足贼不会格式化硬盘的前提下,还有什么漏洞可言?

讨论五:更有甚者,还有另一个叫SureFind的软件公司,来推销它的软件和硬件卡。这个集成的卡更诡异,不光满足谈论四,而且,一旦如果被盗笔记本在一周内没有登陆网络,又或者在一定时间内连续输入密码错误,那么据说它将自动登陆无限网络将此处的无线IP地址回传,同时删除所有硬盘数据。如果此处没有无线网络,它竟然能与GPS的卫星联系,locateda到具体位置,发送信息到警局。我不知道这个系统还有什么漏洞可言?



大家看到这里可能都发懵了,但是核心思路只有一个,就是,到底是抓贼,还是防止数据泄漏,还是同时进行。 如果要抓贼,很简单,不用设置任何密码,只要贼上网,就成了。但是如何防止贼格式化系统?
如果要防止数据泄漏,那么必须软硬都牢牢锁死,或者自毁,但是贼格式化却允许。
如果既要抓贼,又要防止机密泄漏,那么我真的是不知道该怎么办了,除了讨论5,还有别的招术吗?
德州老外2006-12-07 18:36:19
漏洞也不少
中国民航2006-12-07 18:59:01
继续请教
德州老外2006-12-07 20:50:35
继续讨论