Предвид подходящия софтуер и ноу-хау, практически всичко, което правите, докато използвате компютъра си, може да бъде проследено и пояснено. Последният път, когато сте влезли, влязохте онлайн, стартирахте програма или обновихте системата си, са само няколко от тези неща. Тогава има неща, за които по-скоро никой друг не знае, които също могат да бъдат проследени.
Вижте и нашата статия Как да ускорите Windows 10 - The Ultimate Guide
За да поддържате поверителността си и да предотвратите блуждаещите очи да се задълбочат в личния ви бизнес, вероятно ще вземете няколко предпазни мерки. Винаги излезте или заключете компютъра си, когато излезете от стаята, оставете компютъра в компанията на доверен приятел или роднина или дори го вземете със себе си (ако е лаптоп), за да избегнете каквото и да е хвърляне.
Но какво ще стане, ако забравите да заключите компютъра си или този надежден приятел не е толкова надежден, колкото си мислите? Не можете да носите лаптопа си навсякъде. Може дори да получите усещането, че някой е бил на вашия компютър наскоро, но не сте съвсем сигурни как да го разберете. Лаптопът може да е леко преместен, клавиатурата има зацапване върху него от неизвестен източник и капакът е оставен нагоре, когато знаете, че винаги го затваряте. Нещо явно е изключено.
Някой тайно ли е използвал вашия компютър? Намериха ли нещо, което по-скоро бихте предпочели да останете в тайна? Може да е време да направите малко детективска работа. Просто трябва да знаете откъде да започнете. Ако подозирате, че някой друг е използвал вашия компютър, когато сте далеч, можете да използвате редица техники, за да разберете със сигурност.
Малко детективска работа „Компютърни натрапници“
бързи връзки
- Малко детективска работа „Компютърни натрапници“
- Последни дейности
- Наскоро променени файлове
- Несъответствие в историята на браузъра
- Събития за влизане в Windows 10
- Активиране на одит за влизане за Windows 10 Pro
- Компютърна превенция за посегателства
- Хакери и отдалечен достъп
- Основите на откриването на отдалечен достъп
- Използване на диспечера на задачи за откриване на достъп
- Настройки на защитната стена
Важно е да разберете със сигурност дали вашият компютър е бил компрометиран от външен източник, тъй като излага личната ви информация на риск. Знанието откъде трябва да започнете да търсите може да помогне да се намали времето, необходимо за намаляване на възможността за посегателство и намиране на този, който е отговорен. Ето няколко различни задачи, които можете да направите, за да научите дали някой е влязъл в компютъра ви с вашето съгласие.
Последни дейности
Проверката на състоянието на конкретни файлове и папки е чудесен начин да определите дали неоторизирани потребители имат достъп до вашия компютър. Можете да проверите в наскоро отворените си файлове, за да видите дали има един (или много), които са разгледани. Windows го представи с Windows 10 като лесен начин да възстановите предишна точка в работата си. Всички програми на Microsoft ще детайлизират кога даден файл е бил отворен и редактиран последно, така че няма да е прекалено трудно да се определи дали е възникнал такъв проникване.
Друго място за гмуркане биха били отделните приложения. Повечето приложения се предлагат с функция, която ви позволява да проверявате скорошни редакции и допълнения към вашите файлове, както и кога за последен достъп. Това би могло да ви даде голяма полза, ако някой се е подхванал във вашите файлове.
Наскоро променени файлове
За да не дискредитирате казаното по-рано, разбирайте, че всеки може да изтрие всички скорошни дейности, проведени на вашия компютър, ако знае как. Това е толкова просто, колкото с левия бутон върху бърз достъп, след това Опции и накрая, Изчистване на историята на File Explorer . Разбира се, можете да превърнете този акт на шпионаж в положителен. Ако скорошната активност е изтрита, тогава със сигурност ще знаете, че някой определено се е вкоренил във вашите компютърни файлове. Можете дори да откриете в кои файлове също са били обикаляни.
Всичко, което трябва да направите, е да се върнете обратно към File Explorer и в полето за търсене, разположено в горния десен ъгъл на прозореца, въведете datemodified:. Можете да прецизирате търсенето допълнително, като добавите в период от време. Възможно е да се върнете цяла година назад, ако смятате, че това е продължаващо нещо.
Натиснете Enter и ще видите пълен списък с редактирани файлове, до които сте достъпни. Казвам, че редактираните, тъй като това са единствените файлове, които всъщност ще се показват. Ако snooper е редактирал някой от файловете, възможно е вашият компютър да го запази автоматично, оставяйки след себе си някои доказателства. Направете малко допълнителна детективска работа, като стесните времето, изброено до когато сте били далеч от компютъра. Това ще ви даде по-ясна представа за това кой може да е получил достъп до него.
Несъответствие в историята на браузъра
Историята на браузъра лесно се изтрива. Вероятно знаете това добре, ако сте изчиствали кеш и бисквитки по график, за да не заблудите браузъра си. Виновникът обаче може да се наложи да си тръгне набързо, преди да успее правилно да покрие следите си.
Google Chrome, Firefox и Edge имат начин да ви позволят да видите историята на търсенията си. Обикновено можете да го намерите в Настройките, която икона да е, горе вдясно на екрана. Кликнете върху него и намерете историята, след което я върнете назад, за да видите дали можете да забележите несъответствия. Потърсете непознати уебсайтове, тъй като те могат да бъдат класически знак, че някой друг е имал достъп до вашия компютър.
Въпреки че браузърите може да имат различни начини за търсене на вашата история, все пак получавате цялата картина. Дори е полезно да проверите всички браузъри, които може да сте инсталирали на вашата машина, за нищо не е наред. Аз лично имам и трите споменати отгоре на браузъра Brave. Всяко от тях би могло да се използва без вашето разрешение да се разхождате по интернет по някаква причина.
Събития за влизане в Windows 10
Така че сте преминали през всички по-прости методи за опит да определите дали вашият компютър е бил проникнат. Но все още нямате конкретни доказателства, които да подкрепят вашите претенции. Това е мястото, където събитията за влизане в Windows 10 могат да ви бъдат полезни.
Windows 10 Home автоматично ще анотира вход всеки път, когато се случи. Това означава, че всеки път, когато влизате, часът и датата се проследяват и отбелязват, за да видите. Истинският въпрос е как да стигнете до регистрационни файлове и бихте ли разбрали какво точно четете, когато правите?
Въведете Event Viewer в лентата за търсене, разположена на лентата на задачите си, и кликнете върху приложението, когато се попълни. Следвайте това, като се насочите към Windows Log и след това към Security . Трябва да ви бъде предоставен дълъг списък от различни дейности, придружени от Windows ID кодове. Вероятно изглежда като объркана и непоследователна каша на някой, който не владее ИТ.
За щастие имам 13 години познания по ИТ и мога да ви кажа, че единственият важен код, който ще ви е необходим в този случай, е 4624, който е идентификационният номер на Windows за записан вход. Ако случайно видите код 4634, това е административен код за влизане, което означава, че акаунтът е излязъл от вашия компютър. Не толкова важен в този контекст, но все пак малко забавен факт, за да ви образова.
Вместо да превъртите през дългия списък от дейности, търсейки всяка една, която може да има 4624 Windows ID, можете да използвате функцията Find …. Тази конкретна функция може да бъде намерена вдясно в областта „Действия“ и използва икона на бинокъл . Въведете кода във входната зона „Намерете какво:“ и щракнете върху Напред .
За по-задълбочено търсене, ако случайно знаете общото време, прекарано далеч от компютъра, можете да използвате филтри. В секцията „Действия“ кликнете върху Филтриране на текущия дневник и след това щракнете върху падащото меню „Записани“. Изберете времевата рамка, която искате да проверите и след това щракнете върху OK . След това можете да кликнете върху всеки от отделните регистрационни файлове, за да съберете повече подробности за това кога се е състоял и кой акаунт е използван за влизане.
Активиране на одит за влизане за Windows 10 Pro
Windows 10 Pro не одитира автоматично събитията за влизане по същия начин, както прави версията Home. Това ще изисква малко допълнителна работа, за да се активира тази функция.
Можете да започнете от:
- Въведете gpedit в лентата за търсене на лентата на задачите. Това е редактор на групови правила, функция, която не може да бъде достъпна при използване на Windows 10 Home версията.
- След това отидете на Конфигурация на компютъра .
- След това, Настройки на Windows в Настройки за сигурност .
- Следват местни политики в одитната политика .
- Завършете го в Logon Audits .
- Изберете Успех и неуспех . Това ще даде възможност на Windows да регистрира както успешни, така и неуспешни опити за влизане.
- След като бъде активирана, можете да прегледате одити по същия начин, както и за домашната версия чрез Event Viewer .
Компютърна превенция за посегателства
След като знаете няколко начина да откриете дали вашият компютър се използва без вашето разрешение, може да е време да подобрите протоколите си за сигурност. Първо, никой не трябва да има достъп до вашата лична собственост без ваше разрешение. Това включва близки членове на семейството и приятели. Ако смятате, че някой от тях е направил това, първото нещо, което трябва да направите, е да попитате директно. Пренебрегвайте отношението или „смърдящото око“, което може да получите. Това е ваша собственост и те трябва да уважават този факт.
Една от по-важните защити срещу натрапници, която всички учат, е създаването на силна парола за акаунт. В никакъв случай не трябва да предоставяте тази информация на никой друг. Въздържайте се да направите паролата на проста или предвидима и НЕ я записвайте. Рискувате да предадете информацията на други страни, когато я оставите изложена, за да могат всички да я видят.
Заключването на вашия компютър, когато отстъпите, също е чудесен начин да предотвратите снопа. Във връзка със силна парола, която сте дали на никого, като натискате Win + L, когато сте далеч от компютъра си, е солидна защита.
Хакери и отдалечен достъп
Не само физическото нахлуване трябва да се тревожите за това, но и за кибер. Ако сте свързани с интернет по някакъв начин, това ви отваря до много рискове в съвременната хипер свързана среда. Всички видове ежедневни задачи се извършват онлайн и при такова ниво на достъпност тези задачи могат да бъдат отваряне на заден план за злонамерени намерения.
За щастие, има много инструменти за откриване на отдалечен достъп, които да ви помогнат да откриете и предотвратите достъпа до вашата система, да отблъснете нежелани натрапници, преди те да се установят. Те могат също така да помогнат да се въведе по-голяма система за сигурност на желязо, която да спре всяко бъдещи нахлувания, както и премахване на заплахите, преди да могат да се проявят.
Основите на откриването на отдалечен достъп
Избягвайте да станете жертва на киберпрестъпления, извършени чрез манипулация на трети страни на вашия хардуерен компютър. Разбирането на някои от основите на откриването на отдалечен достъп ще ви помогне в дългосрочен план. Разрешаването на този проблем трябва да бъде приоритет и да се извършва възможно най-бързо.
Ще можете да знаете кога някой осъществява достъп до компютъра ви, тъй като приложенията ще се стартират спонтанно и независимо от вашите собствени действия. Пример за това е прекомерната употреба на ресурси, забавянето на скоростта, с която вашият компютър може да работи, ограничавайки задачите, които можете да изпълнявате. Друго би било още по-лесно улов, забелязвайки програми и приложения, работещи, без да задействате стартирането.
Обикновено това са индикатори за проникване. Първото нещо, което трябва да направите, когато откриете проникване, е незабавно да прекъснете връзката с всички онлайн връзки. Това означава както базираните на LAN ethernet връзки, така и WiFi. Това няма да поправи нарушението, но ще прекрати отдалечения достъп, който се осъществява в момента.
Това, разбира се, е жизнеспособно само когато сте пред компютъра и сами сте свидетели на деянието. Хакването, което се извършва, докато сте далеч от устройството си, е малко по-сложно да откриете. Вероятно ще трябва да изпълните всички предишни стъпки, отбелязани с. Можете обаче да изберете да използвате и диспечера на задачите.
Използване на диспечера на задачи за откриване на достъп
Мениджърът на задачи на Windows може да се използва за оценка на това дали са отворени някакви програми във вашата система, непозната за вас. Това е вярно, дори ако престъпникът в момента не е в системата в момента, в който проверявате.
За да отворите диспечера на задачите, можете да изберете една от трите опции:
- Натиснете Ctrl + Alt + Del едновременно, за да изтеглите син екран с шепа опции. Изберете Мениджър на задачи от списъка.
- Можете да щракнете с десния бутон върху лентата на задачите и да изберете диспечера на задачите от предоставеното меню.
- Въведете диспечер на задачи в полето за търсене, намиращо се на лентата на задачите си, и изберете приложението, след като то се появи в списъка.
След като се отвори диспечерът на задачите, потърсете в програмите си такива, които в момента може да се използват, за които знаете, че не трябва да бъдат. Намирането на такова може да е показател, че някой има достъп до устройството ви от разстояние. Още повече, ако случайно се натъкнете на работеща програма за отдалечен достъп.
Настройки на защитната стена
Хакерите могат да дадат достъп до програма чрез вашата защитна стена. Това е сигурен начин да определите дали вашето устройство се хаква или не. Всяка програма, на която е предоставен достъп без вашето съгласие, винаги трябва да задейства алармата в ума ви. Ще трябва незабавно да оттеглите тези промени, за да прекъснете връзката, до която вашият хакер вече има достъп.
Отправете се към защитната стена на Windows от контролния панел, за да проверите текущите настройки. След като забележите несъответствия или аномалии, незабавно премахнете всички направени промени, рестартирайте компютъра и стартирайте сканиране на антивирус или анти-зловреден софтуер.
Направихте всичко и въпреки това все още усещате, че компютърът ви се осъществява без ваше разрешение? Може да искате да занесете устройството си на ИТ специалист, който може да ви помогне да определите проникванията, използвайки софтуер за наблюдение на отдалечен достъп. Може също да е добра идея да се уверите, че актуализациите на вашите Windows са актуални и че вашият антивирусен софтуер е най-добрият за вашите нужди.
