PDA

Просмотр полной версии : Как зашифровать лэптоп?


Spiral
16.09.2011, 03:24
:sos: Привет всем,
Недавно купил с рук по дешевке неплохой лэптоп, Dell LatitudeE6410.
Уже прийдя домой обнаружил на нём остатки маркировки известной компании.
Как мне сейчас кажется – лэптоп ворованный (поэтому и цена была низкой).
Возвращать уже было некому, так что пришлось этот лэптоп усыновить. Харддиск я отформатировал, установил винду, поменял MAC адрес прогой MACAddressChanger – всё это до подключения к интернету.
Вопрос такой, может ли эта компания меня найти каким то образом? Если да то каким и как с этим бороться? Нехотелось бы иметь проблем – доказывай потом что ты не верблюд...

strayxxx
16.09.2011, 05:06
бук зачётный, и винт я смотрю 7200 и рарешение экрана очень хорошее

врят ли тебя кто то вычислять будет

Spiral
16.09.2011, 05:36
врят ли тебя кто то вычислять будет
Я хотел бы быть готовым к тому что будут вычислять - и принять соответствующие меры... есть идеи?

ВикторД
16.09.2011, 19:24
принять соответствующие меры... есть идеи?
Если боитесь, то лучше продать или подарить, если недорого брали, перефразируя известный слоган - "сбыл с рук и спи спокойно":ex:

Spiral
16.09.2011, 20:09
Если боитесь

нет, не боюсь, и продавать не хотелось бы. нужно только предпринять необходимые шаги чтоб обезопасить себя - вот и спрашиваю знающих спецов как это сделать

userok2008
16.09.2011, 20:44
вот и спрашиваю знающих спецов как это сделать
ну если у кампании есть данные по сьемным и не сьемным узлам (в чем я очень сомневаюсь)то только перешивать но прошивки на такие дела другой раз только у производителя имеются не говоря о материальной базе)))кроме того-проверить все эти данные по железу из нэта только через сетевую карту можно или через модем как встроенный так и дополнительный но лично я о случаях таких проверок пока еще не слышал)))(кстати вай-фай тоже мак адрес имеет)поэтому думаю попалиться можно только в случае запроса документов на ноут которых нет я так понимаю))).так что если никто вас не сдаст-можете спать спокойно))).единственное что ноут по-любому учитывается как инвентарь поэтому его айди серийный номер лицензия на операционку-в наших условиях думаю что это единственное что может попалить если возьмут за жабры...а все эти данные на днище ноута так что сами понимаете)))
а для отражения чужеродных пакетов и каких либо попыток проникновения на борт естественно файрвол хороший нуно:)грамотно настроенный

Spiral
16.09.2011, 21:20
вай-фай тоже мак адрес имеет
уже сменил

...а все эти данные на днище ноута
уже нет там ничего...


если у кампании есть данные по сьемным и не сьемным узлам
а вот это я несовсем понял

userok2008
16.09.2011, 21:46
а вот это я несовсем понял
ну возьми к примеру сьемный узел-винчестер и глянь его железные данные в спецсофте...у него зашит серийный номер и еще кое-чего...
LLFTool-HDDScan-Victoria-Everest-глянь подробные данные станет понятнее...и так все привода-память-проц-чипы все и т.д

Spiral
16.09.2011, 21:55
ну возьми к примеру сьемный узел-винчестер и глянь его железные данные в спецсофте...у него зашит серийный номер и еще кое-чего...
LLFTool-HDDScan-Victoria-Everest-глянь подробные данные станет понятнее...и так все привода-память-проц-чипы все и т.д
Ok, понял. только как корпорация имея эти данные может найти этот комп в интернете? помоему нереально...

userok2008
16.09.2011, 22:09
помоему нереально...
в наших условиях и при правильном пользовании нэта конечно нереально)))корпорация его уже давно списала но инвентарные данные остались 100 проц))).кстати физический адрес в хр меняется только виртуально но в настройках нэта именно он и отображается так что главная опасность отсюда но реальный адрес зашит в карту и для его изменения нужно менять прошивку(поэтому после установки-переустановки системы при наборе ipconfig в терминале система выдает родной адрес) что в данном случае не требуется)))с вай-фай намного проще-модуль сьемный))).

MuRRa
17.09.2011, 23:38
если не будешь относить в СЦ своего города - можешь спать спокойно. Все остальное - фпнтастика.

Spiral
20.09.2011, 19:51
в наших условиях
в смысле в России? так я из Канады...

при правильном пользовании нэта
а это как? фаервол ESET smart security, MAC адреса карточек сменил...

физический адрес в хр
на компе стоит семёрка, при вводе ipconfig показывает "новые" адреса которые я задал...

СЦ
а это что такое? простите за невежество...

ВикторД
20.09.2011, 20:11
СЦ
Сервисный центр (ремонт и обслуживание компьютеров):beer:

Spiral
20.09.2011, 20:27
Сервисный центр (ремонт и обслуживание компьютеров)
oo, ok, нет, не буду, сам чиню. спасибо за инфу

limota
21.09.2011, 16:55
Если так очкуешь, то лучше, как уже советовали, продай его и купи точно такой-же, либо поменяй где-нибудь на подобный. Либо сделай документы, что ты его купил допустим у какой-нибудь фирмы. Но если вдруг попадешься с ним (допустим реально окажется ворованным), то у тебя его все равно изымут (но это по российским законам).
Спалить могут, если ты его в сервис принесешь, либо его кто-нибудь узнает и настучит. Обычно палят при выходе в инет те буки, на которых не переустанавливалась операционка и остались специальные программы, которые могут отсылать данные в сеть. Ты же переустановил операционку. По мак-адресу палить врядли будут. Не уверен, что он где-то у кого-то записан, да и в инет по моим сведениям он не передается, только до ближайшего роутера, а там уже роутер свой подставляет адрес.

Plesha
21.09.2011, 22:07
А вот еще, попалось на глаза, http://www.computerra.ru/own/kiwi/635730/ - читаем в конце "Оборотная сторона новости #1"

Spiral
22.09.2011, 02:21
А вот еще, попалось на глаза, http://www.computerra.ru/own/kiwi/635730/ - читаем в конце "Оборотная сторона новости #1"

Вот это супер инфа, огромное спасибо... Я так понимаю Computrace / LoJack установленна на уровне прошивки BIOS-чипа - возможно что установленна... охренеть...
тогда возникает целый ряд вопросов:
покопался в BIOS - есть там функция Computrace и 3 варианта - Deactivate, Disable, Activate - у меня стоит Deactivate... вопрос в том работает ли эта хрень. отсылает ли что нибудь в интернет, или нет.
разве Eset smart security недолжен контролировать попытки байос лезть в интернет? вроде фаервол ничего такого не показывал...

Vose
22.09.2011, 08:34
у меня стоит Deactivate Я думаю, что надо в Disable поставить

разве Eset smart security недолжен контролировать попытки байос лезть в интернет?
Вполне возможно, что Computrace по-дефолту является для него доверенным приложением, как и для других антивирей/фаеров :(
Погуглите, но вроде оно работает только через винду...

Spiral, Как удалить Computrace Lojack: http://www.freakyacres.com/remove_computrace_lojack

Spiral
22.09.2011, 16:17
Я думаю, что надо в Disable поставить
Да, я так и сделал, причем выдало сообщение что это пермаментное действие и восстановлению не подлежит - ну и хрен с ним.

Как удалить Computrace Lojack
а вот за это - спасибо, попробую.

Spiral
26.09.2011, 19:29
Spiral, Как удалить Computrace Lojack: http://www.freakyacres.com/remove_computrace_lojack

rpcnet.exe или другой похожий процесс не зафиксирован. Ведь я выставил Disable на Computrace / LoJack. вопрос в том действительно ли отключена ли эта хрень. отсылает ли что нибудь в интернет, или нет и МОЖНО ли запустить её удаленно?

userok2008
04.10.2011, 11:58
отсылает ли что нибудь в интернет
Посмотрите сами какие пакеты отсылаются и какими приложениями...
Правильно настроенный файрвол будет блокировать любые неразрешенные пакеты насколько я знаю-для проверки можно выставить максимальный уровень защиты и когда какое приложение будет что-то отправлять будет уведомление о попытках связи с нэтом и вариантами действий.
если ПРО файрвол то можно даже посмотреть на какие адреса это было отправлено.