Anonim

Glede na ustrezno programsko opremo in znanje lahko praktično vse, kar počnete med uporabo računalnika, spremljate in pripisujete. Zadnjič, ko ste se prijavili, spletli, zagnali program ali posodobili sistem, je le nekaj teh stvari. Potem so tu še stvari, za katere raje nihče ne ve, da jih je mogoče spremljati.

Oglejte si tudi naš članek Kako pospešiti sistem Windows 10 - The Ultimate Guide

Da bi ohranili svojo zasebnost in preprečili, da bi se lutajoče oči poglobile v vaš osebni posel, boste verjetno sprejeli nekaj varnostnih ukrepov. Ko zapustite sobo, računalnik vedno odjavite ali zaklenite, pustite računalnik v družbi zaupanja vrednega prijatelja ali sorodnika ali ga celo vzemite s seboj (če je prenosnik), da se izognete morebitnemu drsanju.

Kaj pa, če pozabite zakleniti računalnik ali če ta zaupanja vreden prijatelj ni tako zanesljiv, kot se vam zdi? Ne morete ves čas nositi prenosnika. Morda celo razumete, da je nekdo v vašem računalniku pred kratkim, vendar niste povsem prepričani, kako naj to povete. Prenosni računalnik je morda rahlo premaknjen, na tipkovnici se na njem razmaže neznani vir, pokrov pa je bil puščen, ko veste, da ga vedno zaprete. Nekaj ​​je očitno izključeno.

Je nekdo skrivaj uporabljal vaš računalnik? So našli kaj, kar bi raje skrivali? Mogoče je čas, da opravim malo detektivskega dela. Le vedeti morate, kje začeti. Če sumite, da je nekdo drug uporabljal vaš računalnik, ko vas ni, lahko uporabite več tehnik, da to zagotovo ugotovite.

Nekaj ​​detektivskega dela 'Computer Intruder'

hitre povezave

  • Nekaj ​​detektivskega dela 'Computer Intruder'
    • Zadnje dejavnosti
    • Nedavno spremenjene datoteke
    • Neskladnost zgodovine brskalnika
    • Windows 10 dogodki po prijavi
      • Omogočanje preverjanja prijave za Windows 10 Pro
  • Preprečevanje računalniških vdorov
    • Hekerji in oddaljeni dostop
    • Osnove zaznavanja oddaljenega dostopa
      • Uporaba upravitelja opravil za zaznavanje dostopa
      • Nastavitve požarnega zidu

Zagotovo je gotovo ugotoviti, ali je bil vaš računalnik ogrožen iz zunanjega vira, saj ogroža vaše osebne podatke. Če veste, kje morate začeti iskati, lahko zmanjšate čas, ki je potreben, da zmanjšate možnost vdora in najdete odgovornega. Tu je nekaj različnih nalog, ki jih lahko izvedete, če se je nekdo prijavil v vaš računalnik z vašim soglasjem.

Zadnje dejavnosti

Preverjanje stanja določenih datotek in map je odličen način za ugotovitev, ali nepooblaščeni uporabniki dostopajo do vašega računalnika. Lahko preverite svoje nedavno odprte datoteke in preverite, ali je ena (ali več) že preiskanih. Windows ga je predstavil z Windows 10 kot enostaven način za obnovitev prejšnje točke pri vašem delu. Vsi Microsoftovi programi bodo podrobno navedli, kdaj je bila datoteka odprta in nazadnje urejena, zato ne bo pretežko ugotoviti, ali je prišlo do takega vdora.

Za dostop do File Explorerja ga običajno najdete v opravilni vrstici kot ikono z mapami . Lahko ga povlečete tudi s pritiskom na Win + E. Nato morate začeti z dokumenti, pa tudi kam drugam, kjer lahko shranjujete svoje osebne datoteke in preverite datume, ki morda ne sovpadajo z zadnjim odpiranjem datoteke. Odprite datoteko, da ugotovite, ali je prišlo do neupravičenega urejanja.

Drugo mesto za potapljanje bi bile posamezne aplikacije. Večina aplikacij ima funkcijo, ki omogoča preverjanje nedavnih sprememb in dodatkov do datotek, pa tudi, kdaj so bili nazadnje dostopni. To bi vam lahko prineslo veliko prednost, če nekdo pocuka po vaših datotekah.

Nedavno spremenjene datoteke

Če ne želite diskreditirati tistega, kar je bilo že prej navedeno, razumejte, da lahko vsakdo obriše vse nedavne dejavnosti, izvedene na vašem računalniku, če ve kako. To je tako preprosto kot levi klik na Hitri dostop, nato Možnosti in na koncu Počisti zgodovino raziskovalca datotek . Seveda lahko to dejanje vohunjenja spremenite v pozitivno. Če ste izbrisali nedavno dejavnost, boste zagotovo vedeli, da se je nekdo zagotovo koreninil v vaših računalniških datotekah. Lahko celo odkrijete, v katerih datotekah so bili tudi ponoreli.

Vse, kar morate storiti, je, da se pomaknete nazaj do File Explorerja in v iskalno polje v zgornjem desnem kotu okna vtipkate datemodified:. Nadaljnje iskanje lahko izboljšate tako, da dodate časovno obdobje. Če se vam zdi, da to že traja, se lahko vrnete polno leto nazaj.

Pritisnite Enter in videli boste celoten seznam urejenih datotek, do katerih ste dostopali. Pravim, da so urejene edine datoteke, ki se bodo dejansko prikazale. Če je snooper urejal katero koli datoteko, je možno, da jo bo računalnik samodejno shranil, za seboj pa pustil nekaj dokazov. Nekaj ​​dodatnega detektivskega dela opravite tako, da omejite čas, ki je naveden, ko ste bili zunaj računalnika. Tako boste dobili jasnejšo sliko o tem, kdo je do njih morda dostopal.

Neskladnost zgodovine brskalnika

Zgodovina brskalnika se zlahka izbriše. To verjetno dobro veste, če ste počistili predpomnilnike in piškotke po urniku, da ne zalepijo brskalnika. Vendar pa bi se moral krivec oditi v naglici, preden so lahko pravilno zakrili svoje sledi.

Google Chrome, Firefox in Edge omogočajo ogled zgodovine iskanja. Običajno ga najdete v nastavitvah, ne glede na ikono v zgornjem desnem kotu zaslona. Kliknite nanjo in poiščite Zgodovino ter jo potegnite nazaj, da vidite, ali lahko opazite neskladnosti. Poiščite neznana spletna mesta, saj so lahko klasičen znak, da nekdo drug dostopa do vašega računalnika.

Čeprav lahko brskalniki na različne načine iščejo svojo zgodovino, vseeno prejmete celotno sliko. Koristno je celo pregledati vse brskalnike, ki ste jih morda namestili na svoj stroj. Osebno imam vse tri omenjene na vrhu brskalnika Brave. Karkoli od tega bi bilo mogoče uporabiti brez vašega dovoljenja, da bi iz nekega razloga brskali po internetu.

Windows 10 dogodki po prijavi

Torej ste preučili vse enostavnejše načine poskusa ugotovitve, ali je bil računalnik vnet. Kljub temu še vedno nimate konkretnih dokazov, ki bi podkrepili vaše trditve. Tukaj lahko pridejo v poštev dogodki za prijavo v sistem Windows 10.

Windows 10 Home bo samodejno seznanil prijavo vsakič, ko se zgodi. To pomeni, da vsakič, ko se prijavite, sledite času in datumu, ki ju boste videli. Pravo vprašanje je, kako priti do dnevnikov in ali bi sploh razumeli, kaj berete, ko počnete?

V iskalno vrstico, ki se nahaja v opravilni vrstici, vnesite pregledovalnik dogodkov in kliknite, ko se napolni. Nadaljujte s tem, da se pomaknete v Windows Log in nato v Varnost . Moral bi dobiti dolg seznam različnih dejavnosti, ki jih spremljajo Windows ID kode. Verjetno je videti neokusna in neskladna zmešnjava nekomu, ki ne govori tekoče.

Na srečo imam 13 let znanja o IT-ju in lahko povem, da je v tem primeru edina pomembna koda, ki jo boste potrebovali, 4624, to je Windows ID za posneto prijavo. Če ste videli kodo 4634, je to skrbniška koda za prijavo, kar pomeni, da je bil račun odjavljen iz vašega računalnika. V tem kontekstu ni tako pomembno, a vseeno malo zabavno dejstvo, da vas izobrazim.

Namesto da se pomikate po dolgem seznamu dejavnosti, ki iščejo vsako, ki ima 4624 Windows ID, lahko uporabite funkcijo Najdi …. To posebnost je mogoče najti desno v območju »Dejanja« in uporablja ikono daljnogleda . Vnesite kodo v vnosno polje "Poišči kaj:" in kliknite Najdi naprej .

Za bolj poglobljeno iskanje lahko uporabite filtre, če poznate splošni čas, porabljen stran od računalnika. Zgoraj v razdelku »Dejanja« kliknite Filter trenutnega dnevnika in nato spustni meni »Zabeleženi«. Izberite časovni okvir, ki ga želite preveriti, in kliknite V redu . Nato lahko kliknete katerega koli od posameznih dnevnikov, če želite zbrati več podrobnosti o tem, kdaj je bil opravljen in o katerem računu ste se prijavili.

Omogočanje preverjanja prijave za Windows 10 Pro

Windows 10 Pro samodejno ne nadzira dogodkov za prijavo na enak način kot domača različica. Za omogočanje te funkcije bo potrebno nekaj dodatnega dela.

Začnete lahko z:

  1. Vtipkajte gpedit v iskalno vrstico v opravilni vrstici. To je urejevalnik skupinskih pravil, funkcija, do katere ni mogoče dostopati med uporabo različice Windows 10 Home.
  2. Nato pojdite na Konfiguracija računalnika .
  3. Nato nastavitve sistema Windows v varnostne nastavitve .
  4. Sledijo lokalne politike revizijske politike .
  5. Dokončajte jo v reviji Logon .
  6. Izberite Uspeh in neuspeh . To bo Windows omogočilo registracijo uspešnih in neuspešnih poskusov prijave.
  7. Ko je omogočena, si lahko ogledate revizije na enak način kot za domačo različico prek pregledovalnika dogodkov .

Preprečevanje računalniških vdorov

Zdaj, ko poznate nekaj načinov zaznavanja, ali se vaš računalnik uporablja brez vašega dovoljenja, je morda čas, da izboljšate svoje varnostne protokole. Prvič, nihče ne sme imeti dostopa do vaše osebne lastnine brez vašega dovoljenja. Sem sodijo ožji družinski člani in prijatelji. Če menite, da je kdo od njih to storil, se morate najprej vprašati neposredno. Ne upoštevajte odnosa ali "smrdljivega pogleda", ki ga morda prejmete. To je vaša last in to dejstvo morajo spoštovati.

Ena večjih zaščit pred vsiljivci, ki se je vsi naučijo, je ustvarjanje močnega gesla za račun. Te podatke nikakor ne smete posredovati nikomur drugemu. Ne nastavite gesla na preprosto ali predvidljivo in ga NE zapišite. Tvegate tveganje, da informacije razkrijete drugim strankam, ko jih pustite izpostavljene vsem, ki jih lahko vidijo.

Zaklepanje računalnika vsakič, ko se odmaknete, je tudi odličen način za preprečevanje dremeža. V povezavi z močnim geslom, ki ga niste dali nikomur, s pritiskom na Win + L, kadar ste zunaj računalnika, je trdna obramba.

Hekerji in oddaljeni dostop

Skrbeti ne boste le fizični vdori, ampak tudi kibernetsko. Če ste na kakršen koli način povezani z internetom, vam to odpira veliko tveganj v današnjem hiperpovezanem okolju. Vse vrste vsakodnevnih opravil potekajo prek spleta in s takšno stopnjo dostopnosti bi se te naloge lahko odpirale na prostem zlonamernim namenom.

Zlonamerna programska oprema se lahko prebije v najgloblje dele vašega računalnika z nekaterih najbolj nedolžnih vstopnih točk. Preprosta e-pošta, ki vsebuje goljufivo povezavo ali trojanskega konja, lahko pripelje do resnih kršitev varnosti tik pod nosom. Kibernetski kriminalci lahko dobijo oddaljen dostop do občutljivih informacij, ki so shranjene v strojni opremi, in vi jih boste lahko vložili. Precej strašljive stvari.

Na srečo je na voljo veliko orodij za odkrivanje dostopa na daljavo, ki vam pomagajo zaznati in preprečiti dostop do vašega sistema, preprečujejo neželene vsiljivce, preden se lahko naselijo. Prav tako lahko pomagajo zagotoviti, da bo vzpostavljen bolj železen varnostni sistem, da ustavi kakršen koli tudi prihodnji vpadi, odpravljanje groženj, preden se lahko pojavijo.

Osnove zaznavanja oddaljenega dostopa

Izogibajte se postajanju žrtev kibernetskega kriminala, ki je bilo storjeno s tretjimi manipulacijami računalniške strojne opreme. Razumevanje nekaterih osnov odkrivanja dostopa vam bo dolgoročno pomagalo. Reševanje tega vprašanja mora biti prednostna naloga in opraviti čim hitreje.

Boste lahko vedeli, kdaj nekdo dostopa do vašega računalnika, saj se bodo aplikacije zagnale spontano in neodvisno od vaših lastnih dejanj. Primer tega je prekomerna uporaba virov, upočasnitev hitrosti, s katero lahko deluje vaš računalnik, omejevanje nalog, ki jih lahko opravljate. Druga možnost bi bila še lažje ujeti, opaziti, da se programi in aplikacije izvajajo, ne da bi sprožili zagon.

To so ponavadi kazalni kazalci vdora. Prva stvar, ki jo morate storiti, ko zaznate vdor, je, da takoj prekinete povezavo s spletnimi povezavami. To pomeni tako ethernetne povezave, ki temeljijo na LAN, kot tudi WiFi. To ne bo odpravilo kršitve, vendar bo prekinilo trenutno oddaljeni dostop.

To je seveda izvedljivo šele, ko si pred računalnikom in si sam priča dejanju. Hakanje, ki se dogaja, ko ste zunaj svoje naprave, je nekoliko zapleteno zaznati. Verjetno boste morali izvesti vse prejšnje korake, označene s. Lahko pa se odločite tudi za uporabo upravitelja opravil.

Uporaba upravitelja opravil za zaznavanje dostopa

Windows Task Manager lahko uporabite za oceno, ali so bili v sistemu neznani kateri koli programi, ki vam niso znani. To velja tudi, če zločinec v trenutku, ko ga preverite, trenutno ni v sistemu.

Če želite odpreti upravitelja opravil, lahko izberete eno od treh možnosti:

  • Hkrati pritisnite Ctrl + Alt + Del, da povlečete modri zaslon s številnimi možnostmi. Na seznamu izberite upravitelja opravil.
  • Z desno miškino tipko kliknite opravilno vrstico in v priloženem meniju izberite upravitelja opravil.
  • V iskalno polje, ki se nahaja v opravilni vrstici, vnesite upravitelja opravil in izberite aplikacijo, ko se na seznamu pojavi.

Ko je upravitelj opravil odprt, poiščite v programih tiste, ki so trenutno v uporabi, za katere veste, da ne bi smeli biti. Iskanje katerega koli je lahko pokazatelj, da nekdo oddaljeno dostopa do vaše naprave. Še bolj, če naletite na program za oddaljeni dostop.

Nastavitve požarnega zidu

Hekerji lahko programu omogočijo dostop do vašega požarnega zidu. To je zanesljiv način, kako ugotoviti, ali je vaša naprava vlomljena ali ne. Vsak program, ki mu je bil dovoljen dostop brez vašega soglasja, mora vedno sprožiti alarm v vaših mislih. Te spremembe boste morali takoj preklicati, da prekinete povezavo, do katere ima vaš heker zdaj dostop.

Pojdite na požarni zid Windows z nadzorne plošče, da preverite trenutne nastavitve. Ko opazite kakršne koli neskladnosti ali nepravilnosti, takoj odstranite vse izvedene spremembe, znova zaženite računalnik in nato zaženite pregled proti virusu ali proti zlonamerni programski opremi.

Ste naredili vse in kljub temu še vedno menite, da do vašega računalnika dostopate brez vašega dovoljenja? Morda boste želeli odnesti svojo napravo IT strokovnjaku, ki vam lahko pomaga določiti vdore s pomočjo programske opreme za spremljanje oddaljenega dostopa. Mogoče bi bilo tudi dobro zagotoviti, da so posodobitve sistema Windows trenutno aktualne in da je protivirusna programska oprema najboljša za vaše potrebe.

Kako preveriti, ali nekdo drug uporablja vaš računalnik