| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Общие вопросы по железу > Флэшка-ключ |
| Автор: Vitiligo 24.7.2006, 16:00 |
| Всем привет... честно говоря незнаю точно куда отнести эту тему, но так как вопрос частично идет о флэшке отнес сюда. Если тема должна быть в другой теме... то извиняюсь, перенесите пожалуйста её туда. Задача следующая: Компьютер не должен стартовать пока в него не вставят опредиленную флэшку.(Такой вот своебразный ключ). Если так сделать нельзя, то хотя бы, что б винда не стартовала. Еще как вариант - что бы пока в компьютер не вставлена флэшка небыло видно некоторого раздела жесткого диска. Кто знает как это можно сделать, подскажите пожалуйста. |
| Автор: WGR 26.7.2006, 16:15 |
| Один из вариантов сделать загрузочную флешку (на ней винда будет) а в биосе поставить загрузку с USB (елси мать конечно держит) |
| Автор: Exekutor 27.7.2006, 08:18 |
| WGR, Винда не поместится на флешку. Нужно написать программу, которая, при загрузке винды, будет проверять наличие определенного файла на определенной флешке. Других вариантов я не вижу. |
| Автор: masterppv 27.7.2006, 10:17 | ||
Ошибаешья и сильно, поместится еще и как поместится, особливо ежели у нее все дрова поотрезать ненужные. |
| Автор: Exekutor 27.7.2006, 11:23 |
| masterppv, не забывай про page-файлы и MFT-раздел |
| Автор: Exekutor 27.7.2006, 11:39 |
| И потом, у меня, конечно, такого опыта нет, но мне кажется, что установщик просто не покажет флешку в списке где выбераются разделы для установки. |
| Автор: Exekutor 27.7.2006, 15:37 |
| О! Спасибо буду знать... |
| Автор: Akella 27.7.2006, 16:35 |
| есть специальные флэшки, на которых хранится тупо логин и пароль (что-то вроде SmartFlash) и в комп ты не залезешь пока эту флэшку не вставишь |
| Автор: Vitiligo 27.7.2006, 19:56 | ||
А можно поподробнее? Или ссылку? |
| Автор: WGR 28.7.2006, 09:59 | ||
| Конечно это
не лёгкий метод но у него есть свои ++++ Кпримеру на любом (современном) компе Можно загрузится со своей операционки (свои настройки свои проги)-очень удобно и она всегда с собой |
| Автор: Exekutor 28.7.2006, 12:16 |
| WGR, эта операционка не запустится на других компах, только на том где ее устанавливали. И, если даже туда удасттся запихнуть операционку, изрядно ее покалечив, то установить туда еще и какие либо программы не удасться точно. |
| Автор: WGR 28.7.2006, 12:54 |
| Люди поддержите меня скажите Exekutorу, что можно установить... Загрузка с USB Flash поддерживается, если материнская плата и USB Flash не очень устаревшие. В BIOS при выборе устройства, с которого загружается система, должно стоять что-нибудь вроде USB ZIP или USB HDD или USB FDD. Для USB Flash должна быть специальная загрузочная программа, она или приложена к нему, или есть на сайте изготовителя, если Flash старый и программа была разработана после его выпуска. Может, конечно, ее и не быть, на этот случай существуют универсальные программы типа SPB-Linux для записи их на Flash, который будет использоваться в качестве загрузочного, но в таких случаях может быть, заработает, а может быть, и нет - зависит от Flash и удачи. Да, можно однозначно. Только ФЛЕШКУ надо подготовить. Например с помощью UMSDTOOLS. Можно сделать так, что бы при подключении она определялась не как съёмный диск, а как локальный. И всё будет OK. Добавлено @ 12:56 я сам ещё не пробовал но инфу читал и прогу скачал P.S. Осталось флешку купить .... |
| Автор: Girl 28.7.2006, 14:29 |
| Конечно, я - не супер-пупер-специалист Если, например, просто достать винчестер из одного компа, подключить его к другому компу и сделать этот винчестер загрузочным, то все будет чудесно. А Flash, как я понимаю, это и есть небольшой переносной жесткий диск. Даже есть KNOPPIX, специально предназначенная для переноса с одного компа на другой. |
| Автор: Vitiligo 28.7.2006, 20:00 |
| Господа, мы отклонились от темы... Мне не нужна операционка на Флэшке. Мне просто нужно ограничить доступ к компьютеру. ИМЕННО с помощью флэшки. |
| Автор: Exekutor 28.7.2006, 21:12 |
| WGR, Girl, я не отрицаю возможности установки операционной системы на флешку. я имею ввиду, что под дополнительные программы просто не хватит места даже если флешка на 1 Гб. И потом, поскольку мы говорим о Windows, то она не будет грузиться на других компьютерах, кроме того на котором ее устанавливали. Это происходит потому что при установке винды она сама оптимизирует себя под текущее железо, и если это железо хоть чуточку будет различаться - загрузка не произойдет. |
| Автор: Girl 29.7.2006, 10:51 | ||
Имхо Вам сначала лучше определиться, каким способом Вы это будете делать: 1. с помощью специальной Flash, на которой хранится логин и пароль (вариант Akella); 2. с помощью программы, которая при загрузке ОС будет проверять наличие определенного файла на определенной Flash (вариант Exekutor); 3. с помощью загрузочной Flash, на которую будет установлена ОС (вариант WGR). При первом варианте все упирается в поиски такой специальной Flash (лично мне этот вариант симпатичней всех остальных |
| Автор: Girl 29.7.2006, 11:11 |
| От себя же могу добавить по поводу второго варианта, что, насколько я знаю, нет программ, способных запускаться до загрузки ОС (то есть способных запускаться при, как говорят умные и знающие люди, подаче питания на материнскую плату). То есть если программа и будет проверять наличие конкретного файла на конкретной Flash, то только после загрузки ОС. А это в свою очередь значит, что если программа будет адаптирована только под какую-то одну ОС, то можно чудесно получить доступ к компу из-под другой ОС. (например, если программа адаптирована под Windows, можно загрузить Linux (например, переносной KNOPPIX) и получить прекрасный доступ ко всем файлам (а если Linux не сможет открыть некоторые файлы, то ничто не мешает скопировать их на некоторый съемный носитель, а потом посмотреть содержимое файлов на другом компе, загрузив Windows); а если есть доступ ко всем файлам из-под Linux, то ничто не мешает найти и удалить программу (которая должна проверять наличие файла на Flash и которая адаптирована под Windows)) Конечно, можно адаптировать программу под все более-менее распространенные ОС (как это делается не знаю, но знаю, что кросс-платформенные программы существуют), но тут опять проблема: если программа способна запуститься только после загрузки ОС, то ее, по логике вещей, запускает конкретная копия ОС. Получается, что запуск программы привязан к конкретной копии конкретной ОС. А это значит, что ничто не мешает установить еще одну копию этой же самой ОС на другой логический диск, спокойно из-под нее загрузиться и делать все, что захочется. То есть я хочу сказать, что имхо программа (и все остальное, что запускается после загруки ОС, а, тем более, после загрузки конкретной копии конкретной ОС) - не лучшее решение, так как можно придумать кучу способов ее обхода. Имхо лучше найти специальную Flash, на которой хранится логин и пароль (я так понимаю, эти логин и пароль проверяются при включении компа, до загрузки ОС) Еще раз повторюсь: я - не супер-пупер-специалист |
| Автор: Exekutor 29.7.2006, 11:58 |
| Girl, начало загрузки винды, это воявление логотипа и бегущего прогрессбара под ним. Уже здесь мы можем делать, что хотим. И можем предусмотреть большую часть того что не самый крутой хакер выдвинет против этого способа. 1 способ в плане безопасности хуже. |
| Автор: Vitiligo 29.7.2006, 16:07 |
| Сейчас я вам обьясню ситуацию поконкретнее.... Допустим, компьютер попадает в руки к другому человеку и нужно не дать ему что либо с ним сделать(в смысле загрузить его или прочитать данные на Жестком)... Причем, открыть компьютер, вынуть жесткий и подключить его к другому компу он не может.... Вставить CD/DVD или Мягкий диск, в силу определенных обстоятельств, он тоже не может. Поэтому нужно по возможности сделать так, что бы без вставленной флэшки или может чего то другово(предложения?) компьютер не стартовал! |
| Автор: Exekutor 29.7.2006, 16:11 | ||||
А что ему помешает? Тут можно использовать какую-нибудь программу шифрования данных.
Не стартовал компьютер или операционная система? Добавлено @ 16:13 В первом случае можно поставить пароль на БИОС (весьма слабая защита скорее для галочки). Во втором случае можно поставить пароль на свою учетную запись и на учетную запись админстратора. |
| Автор: Vitiligo 29.7.2006, 17:13 |
| Мне нужно сделать так, что бы нельзя было производить каких либо манипуляций с Жестким диском! |
| Автор: Girl 29.7.2006, 17:49 | ||||||||
Именно: можно запустить что-то только после начала загрузки ОС. Но желающий получить доступ к компу не обязан ждать, пока ОС начнет грузиться. В нашем же конкретном случае (нет возможности вынуть жесткий, вставить CD/DVD или Мягкий диск), вроде бы, альтернатив, к счастью, нет.
Флаг вам в руки - предусматривайте! Имхо в нашем случае (нет возможности вынуть жесткий диск, вставить CD/DVD или Мягкий диск) предусматривать нечего. А в большистве случаев (есть как минимум возможность вставить CD/DVD) есть масса вещей, которые нужно предусмотреть. Предусматривайте! (открою тему в каком-нибудь форуме, посвященном программной части компа, в которой мне будет нужен совет по поводу программы, проверяющей наличие конкретного файла на мягком диске; ключевой момент: нужно сделать так, чтобы нельзя было обойти эту прогу с помощью смены ОС и других махинаций; давно мечтаю о такой проге; вы будете главным Предусмотрителем; я надеюсь, вы не против?)
У всего свои плюсы и минусы. ;) Имхо если есть возможность вставить диск в дисковод, то лучше Flash с логином и паролем (если логин и пароль проверяются до начала загрузки ОС). А если нет такой возможности, то я с вами согласна, ваш вариант подходит больше.
Что ж Вы раньше-то это не сказали! Имхо в нашем случае (нет возможности вынуть жесткий, вставить CD/DVD или Мягкий диск) это большого значения не имеет Так если в нашем случае после включения компа мы не можем сделать ничего, кроме как спокойно дожидаться начала загрузки ОС, то наша прога несомненно запустится и проверит наличие файла. Вопрос, вроде бы, решен. |
| Автор: Girl 29.7.2006, 18:19 | ||
Я так понимаю, Вам не нужно ограничивать доступ к диску вцелом, а необходимо оставить недоступными некоторые папки. Еще есть разные программы, позволяющие скрывать содержимое любых папок (и не только скрывать, они многофункциональны). Например, Folder Security, Hide Folders, Folder Guard, Hide Files and Folders. Например, мне очень нравится Folder Guard. Чудесная прога! Может сделать любую папку по степени доступности или "Full Access" ("полный доступ"), или "Read Only" ("только чтение"), или "No Access" ("доступ запрещен"); по, так сказать, способу видимости - "Visible" ("видимая"), "Empty" ("пустая"), "Hidden("скрытая"). Умеет ставить пароли на папки. Умеет разрешать доступ к защищенным папкам выбранным приложениям. И вообще много всего умеет... Супер-прога!! (не сочтите за рекламу, Но только тут печальный нюанс: даже если у желающего получить доступ к компу не будет возможности вставить диск в дисковод, то он все равно сможет добраться до защищенных папок весьма извращенным способом с помощью инета (у Вас ведь на том секретном компе есть выход в сеть?): подключиться к инету, скачать некоторый дистрибутив некоторой ОС, скачать Partition Magic, создать 2 новых раздела, в один раздел перенести дистрибутив, затем перезагрузиться, сделать раздел с дистрибутивом загрузочным, загрузиться, установить новую ОС во второй раздел, затем перезагрузиться, сделать второй раздел загрузочным и загрузиться. И все проги будут дисквалифицированы и недееспособны! Конечно, способ весьма извращенный и требующий значительных временных затрат. Пока желающий получить доступ к компу все это проделает, Вы уже, наверно, придете. Но вывод один: лучше делать доступ к диску ограниченным не позже того момента, как загрузится ОС. Еще разок повторюсь: я - не супер-пупер-специалист |
| Автор: Rickert 10.4.2007, 08:46 |
| http://www.alladin.ru/ -> eToken |
| Автор: Klin 10.4.2007, 22:40 |
| Защита такого рода сложный процесс. Его использование малоэфективно, любой, программист среднего класса за час управиться. Кондефициальную информацию легче закодировать (зашифровать), чем "повесить" на нее замок. |
| Автор: marykone 11.4.2007, 10:48 | ||
вот это спорный вопрос по крайней мере про aladin hasp |
| Автор: Kagor 11.4.2007, 22:32 | ||||
Управится может и не управится, но уж точно погуглит на тему эмуляторов, а они есть... |
| Автор: Akella 18.4.2007, 17:00 | ||
а может всю инфу этого раздела хранить на USB винте или на самой флэшке? |
| Автор: marykone 19.4.2007, 09:12 |
| у меня в универе тип один диплом на такую тему писал (в смысле делал такую штуку ) но он там что то с портом usb делал толи флешке контакт какойто допаивал короче с использованием хирургии он это реализовал может тебе проще просто доступ к компу убрать не нужных людей и вся трабла |
| Автор: Rickert 19.4.2007, 10:36 |
| А, фигня всё это на самом деле. Взломать проще некуда. |
| Автор: marykone 27.4.2007, 08:39 |
| может как вариант рассмотрение pgp диски или что то в этом роде |
| Автор: Akella 4.5.2007, 15:36 |
| ищи Dekart Logon Данная программа позволит превратить USB-брелок в ключ для доступа к вашему компьютеру. Впрочем, этой функцией возможности Dekart Logon не ограничиваются – при желании и наличии специальных аппаратных ресурсов с помощью данного приложения можно построить мощнейшую трехуровневую систему защиты компьютера от несанкционированного доступа. Для этого применяется комбинация обычных имени и пароля, USB-носителя в качестве ключа, а также биометрических характеристик пользователя (отпечатки пальцев, радужная оболочка глаза, голос и т. п.). Разумеется, дома весь комплекс подобных функций совершенно ни к чему, но одна только возможность построения подобной системы защиты уже внушает к программе определенное уважение. |