對(duì)于學(xué)生、辦公用戶,筆記本通常在寢室、辦公室等公眾場(chǎng)合使用,由于使用場(chǎng)所人來人往,筆記本體積又小巧便捷,一不小心就很容易丟失。此外,一些外出旅游、出差的朋友,在坐火車、汽車或住賓館旅店時(shí),由于忽視了筆記本安全性而讓筆記本丟失,便捷性讓大家紛紛去選擇筆記本,但也帶來了安全隱患,對(duì)于一些特殊用戶,有時(shí)丟失的不僅僅是一臺(tái)筆記本,數(shù)據(jù)丟失或被盜是十分嚴(yán)重的事情,最終帶來經(jīng)濟(jì)上的重大損失,因此必須加以重視筆記本的防盜措施,由于防盜技術(shù)的不同,使得筆記本在防盜措施上也有所差異,對(duì)于筆記本用戶而言,筆記本防盜技術(shù)是否真的管用呢?安全防盜級(jí)別又有多高?
一、筆記本防盜鎖:廉價(jià)、易用,但不可靠
上班一族每天出門都會(huì)將家門鎖好,有車一族一樣在停車時(shí)需要鎖好車,因?yàn)槲覀儞?dān)心盜賊潛入家里偷走東西,或者強(qiáng)行把車盜走了,筆記本體積小巧、便捷易攜帶,如果放置在寢室、辦公室或火車行李架上,一不留神也可能會(huì)遭遇被盜的危險(xiǎn),為了防止筆記本被盜,最早出現(xiàn)的防盜技術(shù)就是防盜鎖,這是與我們?nèi)粘?吹郊议T鎖幾乎沒什么區(qū)別,從筆記本防盜技術(shù)應(yīng)用來看,防盜鎖依然是目前最為普遍的安全防盜方法,譬如我們?cè)诋a(chǎn)品展會(huì)、各種活動(dòng)等場(chǎng)合,通常可以看到筆記本被一根鋼絲鎖住在展臺(tái)上,以防止小偷順手牽羊。
從功能上來看,防盜鎖主要是靠一根防盜線和鎖芯對(duì)筆記本進(jìn)行固定的作用,防盜線采用高強(qiáng)度電鍍鋼纜材料,鎖芯具有兩種規(guī)格,一種是鑰匙防盜鎖,它就是我們用于鎖自行車和摩托車的普通鎖,鎖住筆記本和開鎖都是使用一把鑰匙;另一種是密碼防盜鎖,它類似我們的密碼行李箱上的密碼鎖,可以通過設(shè)置好的密碼進(jìn)行解鎖,這避免了使用鑰匙或鑰匙丟失的麻煩。筆記本上具有一個(gè)防盜鎖孔,使用時(shí)將防盜鎖的纜線繞在桌椅或其它固定的物品上,再將防盜鎖插入筆記本鎖槽,然后將筆記本鎖好,這樣就可以有效地防止筆記本被盜。
從防盜特點(diǎn)來看,防盜鎖價(jià)格便宜,經(jīng)濟(jì)實(shí)惠,而且使用簡(jiǎn)單,廣泛應(yīng)用于普通用戶的筆記本防盜,譬如學(xué)生寢室、公共辦公場(chǎng)所、展會(huì)以及外出旅游的火車或賓館里,由于防盜線具有防撬、防剪、耐腐蝕等特點(diǎn),為此要盜走筆記本也并非易事,至少可以預(yù)防那些順手牽羊的業(yè)余盜賊,但對(duì)于那些具有事先準(zhǔn)備的專業(yè)盜賊而言,防盜鎖所能提供的安全保障是非常有限的,畢竟一根細(xì)細(xì)的鋼絲所能起到的保險(xiǎn)作用是微不足道的,畢竟,那細(xì)細(xì)的鋼絲無法抵擋那些小偷專用的工具,盜賊如果想要硬來,同樣很輕而易舉將防盜線纜切斷。
二、筆記本報(bào)警器:時(shí)尚、花俏,但不實(shí)用
對(duì)于防盜鎖、防盜夾鎖等防盜措施,由于防盜方式比較被動(dòng),假如盜賊強(qiáng)行切斷防盜線,筆記本就在無聲無息中被強(qiáng)制拿走了,想必大家一定在大街上看過汽車或者托車的報(bào)警器,只要?jiǎng)e人一動(dòng)車子就會(huì)發(fā)出報(bào)警聲音,從而達(dá)到十分安全的防盜。同樣,筆記本也可以使用這類防盜措施,所以出現(xiàn)了筆記本防盜報(bào)警器,在使用時(shí)將報(bào)警器安裝在筆記本上,防盜報(bào)警器有一個(gè)音量高達(dá)105貝的小喇叭,一旦有人非法移動(dòng)筆記本,馬上就會(huì)發(fā)出刺耳的報(bào)警聲,宏亮的警報(bào)聲和閃爍的紅燈會(huì)引起周圍人或主人的注意,從而嚇跑偷竊筆記本的人。[nextpage]
最初的筆記本防盜報(bào)警器,是在防盜鎖的基礎(chǔ)上增加了一個(gè)報(bào)警裝置,在使用時(shí)將筆記本牢固地鎖在桌子或固定物上,然后將報(bào)警器安裝在筆記本的下部邊緣,有人強(qiáng)行剪斷防盜線的話,報(bào)警器就會(huì)發(fā)出報(bào)警聲,換句話說,防盜報(bào)警器除了具備防盜鎖功能外,還具有報(bào)警防盜功能,相比普通防盜鎖的防盜級(jí)別更高了,不過隨著防盜技術(shù)的進(jìn)步,市場(chǎng)上出現(xiàn)了各種新型防盜報(bào)警器,譬如有的防盜報(bào)警器可重設(shè)千位密碼組合,最多可達(dá)10,000個(gè)不同組合,這樣被破解的機(jī)會(huì)幾乎為零,有的防盜報(bào)警器采用USB或PCMICA接口,其內(nèi)置一個(gè)運(yùn)動(dòng)感應(yīng)器和一個(gè)分析運(yùn)動(dòng)的處理器,當(dāng)筆記本被移動(dòng)后,報(bào)警器就會(huì)發(fā)出報(bào)警聲。
筆記本防盜報(bào)警器看起來很時(shí)尚,但功能過于花俏,有時(shí)并不實(shí)用,它只能防止在有人的情況下筆記本被盜,譬如在展會(huì)、辦公室等公共場(chǎng)合,由于旁邊有人,報(bào)警器可以給旁人帶來警惕,但對(duì)于在學(xué)生寢室或個(gè)人家里,有的時(shí)候?qū)W生去上課了,家里人都上班去了,小偷事先做好了一切準(zhǔn)備,并趁無人時(shí)候盜走筆記本,此時(shí)防盜鎖或防盜報(bào)警器都無法確保筆記本安全,盡管防盜報(bào)警器會(huì)發(fā)出報(bào)警聲,但在寢室或家里的時(shí)候,有時(shí)旁邊周圍并沒有別人,這種報(bào)警聲音也很難嚇到現(xiàn)在精明的小偷,特別是那個(gè)報(bào)警器,有時(shí)它就是一個(gè)花俏的裝飾品,還不如防盜鎖的鋼絲線纜來的實(shí)際。
三、防盜追蹤技術(shù):先進(jìn)、昂貴,難防高手
很多時(shí)候防盜鎖和防盜報(bào)警器終究難保筆記本安全,即便是用戶為筆記本安裝了一道“防護(hù)鎖”也同樣會(huì)被失竊,這對(duì)于商務(wù)用戶而言十分尷尬,畢竟很多商務(wù)數(shù)據(jù)的丟失才是最致命的,而在筆記本不盜走之后,用戶找回筆記本的機(jī)會(huì)幾乎很小,這在很大程度上讓用戶面臨重大損失,為了確保筆記本被盜后有找回來的機(jī)會(huì),不少筆記本(譬如戴爾、惠普、Thinkpa、東芝、蘋果和索尼等品牌)紛紛采用防盜追蹤技術(shù),即在筆記本上嵌入了跟蹤模塊,即便是筆記本被盜,一旦小偷使用筆記本,跟蹤模塊就會(huì)自動(dòng)開啟,讓用戶有機(jī)會(huì)找回被盜的筆記本。
最為典型的就是Absolute公司的LoJack跟蹤技術(shù),這種筆記本防盜跟蹤技術(shù)已經(jīng)運(yùn)用在各大品牌的高端商務(wù)筆記本上,其原理是將跟蹤軟件整合在筆記本BIOS中,如果筆記本丟失后,盜賊又不了解筆記本這種功能,一旦筆記本啟動(dòng)進(jìn)入系統(tǒng)后,跟蹤軟件也會(huì)隨之啟動(dòng),而且盜賊幾乎難以察覺到有什么異常,而盜賊利用網(wǎng)卡接入互聯(lián)網(wǎng),跟蹤軟件就會(huì)自動(dòng)與Absolute公司的監(jiān)聽中心保持通訊聯(lián)絡(luò),跟蹤軟件便會(huì)自動(dòng)收集筆記本網(wǎng)卡的數(shù)據(jù)信息,諸如IP地址、DNS、寬帶撥號(hào)的電話號(hào)碼等,失主與Absolute公司取得聯(lián)系并獲得這些信息后,配合警方就有機(jī)會(huì)找回丟失的筆記本。[nextpage]
另外就是蘋果MacBook的BacktoMyMac,用戶在激活該功能,并在MacBook筆記本上注冊(cè)了一個(gè).mac賬號(hào),通過適當(dāng)?shù)脑O(shè)置后,一旦MacBook丟失了,用戶可以在另一臺(tái)MacBook上,利用遠(yuǎn)程控制程序搜素丟失筆記本的.mac賬號(hào),一旦丟失的MacBook的.mac賬號(hào)被搜索到后,利用控制軟件可以遠(yuǎn)程控制被盜的筆記本,同時(shí)激活MacBook內(nèi)置的攝像頭,當(dāng)賊兄坐在攝像頭前時(shí)對(duì)盜賊進(jìn)行拍照,拍照后的照片會(huì)自動(dòng)發(fā)送到主人設(shè)置的Email信箱里,然后通過此照片報(bào)警協(xié)助警方找回丟失的筆記本。
盡管筆記本防盜追蹤技術(shù)看起來很先進(jìn),但是成本也很高,譬如用戶需要向Absolute公司支付每年199美元不等的服務(wù)費(fèi),而蘋果MacBook的BacktoMyMac只是一個(gè)輔助功能,使用比較復(fù)雜,很多用戶對(duì)此并不熟悉,加上蘋果MacBook價(jià)格十分昂貴,筆記本防盜追蹤技術(shù)并不是普通用戶可以享受起的,此外,Absolute公司的防盜程序其實(shí)是被寫進(jìn)網(wǎng)卡芯片的ROM模塊里,用戶可以進(jìn)入BIOS中關(guān)閉或開啟該技術(shù),如果盜賊對(duì)筆記本功能很熟悉,只需進(jìn)入BIOS關(guān)閉該功能或刪除對(duì)應(yīng)的防盜程序,這種安全防盜功能就徹底失效了。
四、數(shù)據(jù)安全保護(hù):不等于筆記本自身防盜
對(duì)于商務(wù)用戶或SOHO辦公用戶,筆記本丟失了其實(shí)是小事,但數(shù)據(jù)丟失或被盜則更加重要,為此筆記本市場(chǎng)又出現(xiàn)了各種新的防盜技術(shù),譬如指紋鎖、聲紋鎖、人臉識(shí)別、TPM安全芯片、優(yōu)鎖等等安全防盜技術(shù),從應(yīng)用角度來看,這些安全防盜技術(shù)并非針對(duì)筆記本本身,而是針對(duì)筆記本里的硬盤數(shù)據(jù),不過廠商在宣傳的時(shí)候,并沒有針對(duì)二者的區(qū)別詳細(xì)講解,有時(shí)誤導(dǎo)用戶認(rèn)為這些安全防盜技術(shù)可以防止筆記本被盜,而其實(shí)卻幾乎絲毫無法確保筆記本的自身安全,從技術(shù)種類來看,防盜鎖、防盜報(bào)警器和防盜追蹤技術(shù)屬于物理防盜技術(shù),即可以確保筆記本本身被小偷盜走,也可以保護(hù)筆記本內(nèi)的數(shù)據(jù)安全。
但指紋鎖、聲紋鎖、TPM安全芯片、人臉識(shí)別等安全防盜技術(shù)卻不同,它們無法對(duì)筆記本進(jìn)行物理防盜,其原理是通過密碼、指紋或加密等功能,讓無非用戶無法正常登錄筆記本或無法訪問筆記本硬盤數(shù)據(jù),如果筆記本被盜走了,用戶的數(shù)據(jù)一樣全部丟失了,不過卻可以讓數(shù)據(jù)不被別人查看,確保了私人賬戶、銀行密碼等安全,譬如使用指紋加密過的筆記本,盜賊無論如何也無法登陸筆記本系統(tǒng),即便是將硬盤拆到別的筆記本上使用,硬盤里的加密數(shù)據(jù)依然無法查看,甚至盜賊為偷走的筆記本更換一塊硬盤,開機(jī)后主板鎖定了硬盤功能,使得無法安裝操作系統(tǒng),也就是說,筆記本無法正常使用了。[nextpage]
綜合來看,上述各種防盜技術(shù),其實(shí)都很難確保筆記本的100%安全,畢竟盜賊的盜取手段越來越高,即便是加密過的數(shù)據(jù),有時(shí)都可以破解,因此要提醒用戶,將筆記本放置在公共場(chǎng)合或出差攜帶時(shí),即便筆記本使用了對(duì)于的安全防盜措施,也不要過于相信防盜技術(shù)的可靠性,而最主要的還是用戶自己要多留意筆記本的安全,譬如坐火車時(shí)將筆記本放在身邊,上課時(shí)將筆記本鎖在柜子里,對(duì)于一些企業(yè)或家庭用戶,如果是高端商務(wù)筆記本,有條件可以使用筆記本專用保險(xiǎn)箱,出門后將筆記本鎖在保險(xiǎn)柜里,這就可以確保萬無一失了。
現(xiàn)在大多數(shù)國(guó)產(chǎn)游戲用的都是StarForce防盜
1.SF會(huì)安裝在第0軌,也就是系統(tǒng)層(當(dāng)年的CIH病毒是第一個(gè)這么干的),此后,除非格式化硬盤,不然SF無法移除干凈。
2.SF會(huì)取得硬體資源最高控制權(quán),無論是否在進(jìn)行游戲,永遠(yuǎn)、隨時(shí)的監(jiān)控你的電腦。
3.SF會(huì)經(jīng)常性讀取光碟機(jī),防止有人從該處動(dòng)手腳,但這樣拼命的后果就是,光碟機(jī)損壞率大幅提升。
4.SF會(huì)避過window安全機(jī)制,暗中置換USB、1394等系統(tǒng)檔,且永遠(yuǎn)無法修復(fù),即使在安全模式都無法改回原樣,這種動(dòng)作同等於病毒所為。
5.SF監(jiān)視下,若發(fā)現(xiàn)虛擬、盜版相關(guān),有時(shí)為防止其正常運(yùn)作,會(huì)造成當(dāng)機(jī)。
6.SF持續(xù)收集電腦內(nèi)所有資料,若SF運(yùn)作過程中發(fā)生錯(cuò)誤,會(huì)將電腦完整資訊傳回給SF公司,這資料的內(nèi)容達(dá)3千7百多行,裡面包含私人資料。
7.美國(guó)已禁止使用該軟體,且Ubisoft,無冬之夜2,銀河文明2等都聲明不再使用SF軟體了。
8.銀河文明2聲明不使用后,在此游戲的開發(fā)公司官方討論版上,遭到SF公司的攻擊,甚至惡意散布盜版《銀河文明2》的BT種子,使其知道盜版的利害。
Starforce 是一個(gè)在國(guó)外被恨批的流氓工具,在美國(guó)還被法院判禁止使用,其加密驅(qū)動(dòng)竟跟系統(tǒng)核心擁有相同權(quán)限。
一.Starforce 的驅(qū)動(dòng)模式
Futuremark 發(fā)現(xiàn) Starforce 防拷軟件有個(gè)不同尋常之處:它見到可疑之處便重啟計(jì)算機(jī)——不管你當(dāng)時(shí)在干嘛!
此軟件會(huì)在系統(tǒng)里安裝一個(gè)運(yùn)行在最高優(yōu)先級(jí)的驅(qū)動(dòng),可直接訪問 PC 的驅(qū)程、進(jìn)程、硬件層;無論你是否運(yùn)行受保護(hù)的游戲,它都在高處警惕地注視著你的機(jī)器,一旦有可疑舉動(dòng)——比如拷貝受保護(hù)的光盤,它就會(huì)強(qiáng)迫計(jì)算機(jī)作毫無征兆的重啟動(dòng)。[nextpage]
而且,此防拷軟件可以干擾 DPM (版權(quán)保護(hù)管理協(xié)議)的讀取動(dòng)作,任何依賴此協(xié)議的光盤一旦被放進(jìn)受 Starforce 保護(hù)的光驅(qū)里就可能發(fā)生讀取失??;更糟的是,Starforce 可能和某些特定型號(hào)的光驅(qū)不兼容,直接后果就是這些光驅(qū)的數(shù)據(jù)傳輸模式被更改成了老式的 PIO 模式,而不是原來效率最高的 DMA 模式。這樣不單會(huì)影響電腦的運(yùn)行速度,而且還會(huì)減慢硬件的數(shù)據(jù)傳輸速度。
如果有人不幸碰到上述情形,十有八九他會(huì)摸不著頭腦,冥思苦想之余只能怪罪自己的硬件工作不穩(wěn)定,或者當(dāng)?shù)仉妷翰环€(wěn),或者自己RP不好……,絕對(duì)想不到是防拷軟件在作怪。
那么,這么驃悍的軟件出自誰人手筆?寫軟件的人自以為掌握了生殺予奪的大權(quán)?難道是當(dāng)年 KGB 海外行動(dòng)處的那幫人改行當(dāng)了程序員?
二.Starforce 竊取個(gè)人隱私
Starforce 要求安裝后重新啟動(dòng),它要對(duì)你的計(jì)算機(jī)進(jìn)行最高級(jí)別的控制,當(dāng)然需要這樣做。這是典型的流氓行徑。
如果做了系統(tǒng)的 Ghost 光盤,事后格掉重做系統(tǒng)就行了,就當(dāng)一切都沒有發(fā)生過。不過,如果它竊取了你的個(gè)人信息,并傳出去,就不是能輕易挽回的了。好像一個(gè)人在大街上被人扒光了衣服,春光外泄之后穿好衣物就能當(dāng)沒事一樣么?
Starforce 在驗(yàn)證過程中硬盤狂轉(zhuǎn),看來讀取了不少信息,來看看它都干了些什么。在報(bào)錯(cuò)后生成了信息文件,我把這個(gè)文件保存下來,這是個(gè)將要發(fā)送給流氓軟件制造者的文件。真是不看不知道,一看嚇一跳。這個(gè)文本文件竟有 288,214 字節(jié),3467 行之多,詳細(xì)記錄了系統(tǒng)的全部信息。
文件首先記錄了系統(tǒng)的詳細(xì)信息,包括 Windows 序列號(hào)、安裝位置、用戶名稱、常規(guī)設(shè)置信息等等。然后是硬件信息,包括所有的硬件設(shè)備的資源信息、運(yùn)行狀況、驅(qū)動(dòng)的全部詳細(xì)信息等等,網(wǎng)絡(luò)信息,包擴(kuò) IP 地址、MAC 地址、全部使用協(xié)議資料等等,隨后是硬盤的信息,包括所有分區(qū)的設(shè)置和使用狀況、分區(qū)起始字節(jié)等等,接著是光驅(qū)和外設(shè)的全部信息,全部的驅(qū)動(dòng)信息、動(dòng)態(tài)鏈接庫、所有進(jìn)程的詳細(xì)信息、所安裝全部軟件的信息.......總之,這些個(gè)人隱私,只有你想不到的,沒有它不竊取的。不知道這個(gè)流氓軟件有沒有把我的資料外泄,還好,使用該光盤的時(shí)候我在斷網(wǎng)狀態(tài),隨后 Ghost 恢復(fù)了系統(tǒng)。
估計(jì) Starforce 可以打著驗(yàn)證正版的幌子為自己辯護(hù),但我很想知道,竊取用戶的全部個(gè)人資料,就是為了驗(yàn)證光盤是否正版?我安裝了哪些應(yīng)用軟件你也需要全部知道么?我安裝了些什么游戲你也這么感興趣?我的IP地址對(duì)驗(yàn)證光盤正版也有用?流氓就是流氓,無論批什么外衣,本質(zhì)都是流氓。