VR
Virtual Reality On-line   Soft
Новости   |     Журнал    |    Хаkер   |     Магазин   |   Проекты
[   Вход    ]
[Kарта сайтa]
[ Download  ]
[  Конкурс  ]
[  Анекдоты ]
[  Ссылки   ]
[  Реклама  ]
[ Почтальон ]
[ О проекте ]






TopList
Soft.
Ограничение доступа к файлам, папкам и разным устройствам
:

Я не параноик и никогда не болел манией преследования. Но не смотря на это я всегда защищаю свою собственность. Особенно мой труд, за который я получаю деньги. Я не хочу, чтобы какой-нибудь чел стибрил мои документы или исходники прог, а потом использовал их в своих целях.

Если ты думаешь, что тебе нечего защищать, то ты крупно ошибаешься. Комп с доступом в инет обязательно содержит пароли. Ты же не будешь помнить все параметры соединений, когда можно создать файл и хранить всё там. А минздрав предупреждает: "Хранить пароли в файлах опасно для вашего здоровья". Но это всё исправимо, если правильно защищать файлы.

Если к твоему компьютеру имеют доступ несколько человек, то защищаться нужно более бдительно. Я понимаю, что ты можешь доверять своей подруге, и она никогда не будет использовать твой приват. Но защищаться всё же нужно, чтобы она случайно не испортила данные. Если ты думаешь, что ей это не надо, то ты опять крупно ошибаешься. Представь ситуацию: она решила удалить папку. Проверила ее, ничего особенного в ней нет. Хряпсь, и удалила. Она никогда не заметит, что там находятся твои файлы.

Счастливые обладатели Notebook-ов вообще обязаны защищаться по самые нехочу. Сейчас даже в штатах увеличилось количество краж этих железок, а о России вообще говорить не чего. Только отвернись и компьютера уже не будет.

Я надеюсь, что я тебя убедил, что защищаться необходимо. Если ты ещё не успел встретиться со смертью данных, то всё ещё впереди. Особенно если ты используешь Win9x, потому что там нет абсолютно ничего толкового для обеспечения защиты.

Защищаться нужно не только от других, но и от самих себя. За моим компьютером работают 5 человек (родители, жена, брат и я), а данные уничтожаются только по моей вине. Особенно, когда просидишь за монитором 14 часов, руки сами удаляют всё, что нужно и не нужно :).

Если я тебя убедил, то давай посмотрим, что есть интересного в мире крутой защиты нашей собственности.


Boot Drive Lock
http://www.crashcoursesoftware.com/

Я начал обзор с этой проги, потому что она защищает твой комп от загрузки. После установки, Boot Drive Lock что-то меняет в загрузочном секторе так, что он грузится первым, а потом уже грузится ОСь. Это конечно хорошо, если ты не юзаешь nix. Потому что Boot Drive Lock перезапишет LILO и nix ты сможешь загрузить только с дискеты.

Если ты не любитель linux, то обязательно поставь себе эту утилу. Ты конечно можешь юзать BIOS-пароли на загрузку, но они же легко снимаются, а Boot Drive Lock не вышибешь и топором :).

Итак, когда ты запускаешь прогу, перед тобой появляется простейшее окно. В нём есть пару переключателей чтобы включить (Boot Drive Lock Enable) и выключить (Boot Drive Lock Disabled) работу тулзы. Чуть ниже есть ещё параметр: "Требовать пароль при загрузке системы" (Require password to boot system). Всё. Прога проста, но работает отлично.

Единственное, что может обойти прогу, так это загрузочная дискета. Но это не проблема. Ты же можешь ограничить доступ и к floppy, или вообще запретить загрузку с дискеты.

Примечание!!! После удаления Boot Drive Lock твой Linux сможет снова грузится с винта, потому что Boot Drive Lock возвращает LILO на родину.


Windows Security Officer
http://members.xoom.com/winsecof/officer.html

Нехилая прога от Женьки Михайлова. Прежде чем её расписывать хочу предупредить, что у тебя могут возникнуть проблемы с адресом. В момент написания статьи существовало несколько проблем. Во-первых xoom.com уже переименовался в nbci.com, хотя старые адреса поддерживаются. Во-вторых, нынешний владелец халявного хостинга nbci.com стал проверять все сайты и закрывать любой warez. Меня они уже прикрыли и Женьку может постигнуть та же участь. Так что возможно придётся поискать прогу через www.download.com или другой поисковик. А искать нужно, потому что прога этого заслуживает.

Windows Security Officer состоит из двух утил: Security Officer и Lock Desktop. Lock Desktop помещается на рабочий стол. Когда ты покидаешь компьютер, кликни по иконке и все заблокируется пока ты не введёшь пароль. Так что не надо ожидать появления хранителя экрана.

Вторая тулза - Security Officer позволяет ограничить доступ к громадному количеству параметров системы, таких как "Панель управлени", "Сеть", "Настройки видео", "Принтеры". Настроек немеренно и они разнообразны. Есть такие возможности, как ограничение доступа к дискам и CD-ROM.

Если у тебя к компьютеру имеет доступ несколько человек, то для каждого из них можно назначить свои настройки. А главное, ты можешь указать время, в которое пользователь имеет право работать с компом. Так что Windows Security Officer наделяет твой Win9x некоторыми возможностями безопасности Windows NT.


Protector2
http://members.xoom.com/dolinaysoft/

Эта прога так же наделяет Win9x некоторыми возможностями NT. У неё есть та же проблема с адресом, так что будь внимателен.

Если Security Officer ограничивал доступ в основном к настройкам и дискам, то Protector2 ограничивает доступ к файлам и папкам. Хотя здесь тоже есть ограничения схожие с Security Officer, но их очень мало.

После запуска проги, перед тобой появится простенькое окно, с небольшим количеством кнопок. Судя по кнопкам, возможностей мало, но стоит нажать на самую большую из них - "Admin", как ты попадаешь в другое окно богатое настройками.

Окно состоит из нескольких закладок:

User account - на этой закладке ты можешь добавлять/удалять пользователей и назначать им пароли.

UserRights - Здесь та назначаешь права на использование папок и файлов. Для этого выдели пользователя, и нажми кнопку Add. В появившемся окне, ты сможешь указать папку и права на её использование.

System Policy - Политика доступа к системным переменным. Это краткий вариант настроек доступных в Security Officer.

Preferences - Дополнительные настройки безопасности.


Folder Guard Jr
http://www.winability.com/fgjr/

Очень простая и удобная прога. она предназначена для скрытия папок от постороннего взгляда. Просто выбираешь папку и жмёшь Hide. После этого, никто не сможет увидеть твою собственность.

Если ты забыл пароль, то для таких беспамятных есть маленькая прога Reset Password в менюшке Folder Guard Jr. Запусти её и пароль сбросится.

Folder Guard Jr не может защитить файлы в DOS-режиме. Если загрузиться в DOS, то все файлы и папки будут прекрасно видны.


BCWipe
http://www.jetico.com

Прога для окончательного уничтожения файлов с винта. Ты должен знать, что при удалении, файлы физически остаются на твоём винте. Если у тебя на диске полно места и прошло не много времени, то их можно восстановить. BCWipe производит окончательное удаление, затирая сектора, в которых располагался файл.

Обязательно установи себе эту тулзу. После этого, когда ты кликнешь правой кнопкой по файлу, в меню будет новый пунктик: "Delete with wiping".


PTS Strong Disk
http://www.PhysTechsoft.com/en/StrongDisk

На последок я оставил самую крутую прогу (на мой взгляд) которая обязана присутствовать в твоём арсенале. С помощью неё ты создаёшь защищённый виртуальный диск, на котором можно будет хранить свои сокровенные данные.

Виртуальный диск может шифроваться с помощью основных, доступных на сегодня алгоритмов шифрования: 3DES, CAST 128, SAFER, Blowfish. Для защиты пароля используются распространённый MD5 и SHA.

Не смотря на то, что виртуальный диск шифруется, он выглядит в системе как любой другой диск. Такой диск можно сделать доступным даже через сеть.

PTS Strong Disk прост как три копейки. В нём нет ничего сложного. В окне проги есть только две кнопки: Create - для создания защищённого диска и Mount - для монтирования его к системе. После нажатия на пимпу Create, тебе предстоит ответить на несколько вопросов и диск готов.

Виртуальные диски выглядят как простые файлы с расширением grd. Что это даёт? А то, что легче осуществлять резервное копирование. А главное, ты без проблем можешь перенести этот файл на другой комп и примонтировать его там. Правда для этого на компе должен быть установлен PTS Strong Disk.


Недостатки защиты в Win9x

Сейчас уже существует громадное количество прог для создания защиты в Win9x. Как видишь из основной статьи, таких прог целое море. Есть простые, а есть достаточно сложные. Но все они могут только обеспечивать защиту. Администрировать такую систему невозможно. Так что если ты подумал, что на основе Win9x можно реализовать нечто подобное серверу, то ты сильно ошибся.

Главный недостаток программных решений доморощенных кодеров - политика хранится отдельно от объекта. Что это значит? А то, что если ты переместишь файл, то политика доступа к нему может не переместиться. Файл может потерять все свои права, если прога не следит за перемещениями самостоятельно. Ну что поделаешь, если FAT не поддерживает нормальную безопасность.

Ещё один недостаток - любой, сможет загрузится в DOS-режиме и всё равно получит доступ. Единственный способ обойти этот недостаток - использовать программы поддерживающие шифрование данных.


Copyright©: Horrific aka Флёнов Михаил
Design by FMk group©