«Спецагенты» для портативных устройств: программное обеспечение против краж ноутбуков

11 Июль 2009 by: admin

Уменьшение размеров компьютерной техники от появления до сегодня впечатляет: от первых ЭВМ, занимавших большие помещения, до сегодняшних нетбуков, которые можно носить в дамской сумочке. Чем меньше техника, тем она мобильнее, тем проще пользователю брать ее с собой всюду, куда потребуется. Это одновременно и преимущество, и недостаток. Намного легче украсть что-то небольшое, чем габаритное. В «хит-параде» преступлений, связанных с компьютерами, кражи прочно входят в тройку лидеров, вместе с хакерскими нападениями и распространением вирусов. Институт Ponemon добавляет к этой картине результаты одного из исследований: утечка информации в большинстве случаев происходит именно из портативных устройств.

Увы, не спасает даже такой инструмент, как страховка. Точнее, она обычно просто не применяется: страховые агентства не находят выгодным обеспечение подобных страховых случаев. Как результат, получить страховку на случай потери или кражи ноутбука или ноутбука у компаний, продающих компьютеры, невозможно. В буквальном смысле, «от кражи никто не застрахован», значит, вам нужно искать иные способы защиты приобретенной техники от краж и утечек информации.

Самый очевидный путь — отслеживать с высокой точностью местонахождение ноутбука, и передавать эту информацию по электронной почте. Для этого в ваш портативный компьютер должна быть установлена специальная агентская программа. Попасть в ваш ноутбук она может двумя способами: вы сами установите программу-агент, поместив ее на жестком диске, или в BIOS компьютера ее заранее установит компания Absolute Software. Агентские программы бывают двух типов.

1. Программа работает так, что в операционной системе, вернее, в директориях ее найти нельзя. Фактически, она действует бесшумно и скрыто.

Удаление программы доступно исключительно для администратора, установившего ее. Специальной функцией (за дополнительную оплату) в некоторых случаях может быть удаленное удаление информации. Такая функция приводится в действие администратором через специальный сервер, если произошла потеря или кража ноутбука. Информация уничтожается выборочно, только та, что находится в специальной папке пользователя «Мои документы». Это файлы с рабочего стола, сообщения электронной почты, документы, видео и фото, cookies, истории чатов, временные файлы, application settings, browser cache и пароли. А файлы из папки «Общие» удалению остаются. Операционная система ноутбука после такой «зачистки» сохраняет работоспособность. Даже если жесткий диск украденного портативного ПК отформатируют, программа все равно способна передать сигнал на уничтожение данных.

2. Программа действует открыто, а ее удаление с ноутбука не представляет сложности.
Конечно, эффективность такого ПО значительно ниже.

К сегодняшнему дню разработано менее десятка программ, представляющих собой противоугонные средства для ноутбуков.

www.absolute.com     www.thecyberangel.com
www.gadgettrak.com    www.laptopcopsoftware.com
www.backstopp.com     www.locatemylaptop.com
www.safefrontier.com     www.frontdoorsoftware.com

Программа-агент, которой могут пользоваться российские пользователи в данный момент, есть только у одной из упомянутых компаний. Доступность программы определяется как ее качеством, так и конфиденциальностью отслеживания, по сути — безопасностью. Большая часть агентских программ распространяются только в США. Их основная особенность — тотальный мониторинг перемещений портативного ПК (следовательно, и пользователя), осуществляемое посредством специального сервера. Это так называемая «Recovery Team», или «Команда Возврата». Не каждый обычный пользователь жаждет круглосуточного полного контроля, поэтому подобные услуги ориентированы, прежде всего, на корпоративных клиентов.

Например, программа-агент в BIOS ноутбуков, выпускаемых ведущими производителями, компанией Absolute Software, или Computrace LoJack for Laptops, устанавливает уже на стадии изготовления. Активация программы-агента возможна после оплаты, произведенной на территории Канады или США.

Безупречных решений на рынке противоугонных программ для ноутбуков пока не существует. Если определяющим фактором является безопасность находящейся на ноутбуке частной информации, то требуются дополнительные меры, как, например, установка программ, резервирующих данные и шифрующих информацию. Но приходится помнить, что стоят подобные программы дорого, иногда — намного дороже оберегаемого ими «железа».

Как отслеживается местонахождение ноутбука? Программа-агент передает сигнал, подключаясь к интернету через все доступные на вашем портативном ПК возможности соединения (беспроводные или проводные): WLAN, WWAN, DSL, кабель. Где именно находится ноутбук, с которого поступил сигнал, выясняется через специальный сервер, например What Is My IP Address или DNSstuff. Перечень серверов у разных компаний разный. Данные о местонахождении нетбука или ноутбука формируются по картам Google. Если требуется более детальная информация, такая как Ф.И.О., телефон, адрес, то ее можно получить только у интернет-провайдера, по получении им запроса правоохранительных органов. В свою очередь, правоохранительные органы должны получить от вас заявление о краже портативного ПК.

Что касается агентской программы, доступной частным пользователям ноутбуков в России, то таковой можно назвать только PC-Trakfor Windows от компании GadgetTrak. Этой программе для работы не требуется мониторинговый центр или специальный сервер, достаточно вашего ноутбука и интернета.

Видео можно посмотреть здесь.

После того, как программа установлена, и вы указали адрес e-mail для получения сервисных сообщений, программа отправляет сообщения о местонахождении ноутбука, используя dial-up, WLAN, DSL, WWAN (даже при очень слабом сигнале), или кабель. Поля «Кому» и «От кого» в получаемых вами сообщениях будут совпадать, это будет адрес e-mail, указанный вами при инсталляции программы. При смене вашего местоположения и подключении к интернету (в том числе через Wi-Fi точки), вы будете получать сообщения отслеживающей программы с новыми данными.
Чтобы сообщения с результатами отслеживания не оказывались в папках «Спам» или «Нежелательные сообщения», лучше использовать после предварительного тестирования почтовые сервисы Yahoo или Gmail. И неплохо, регистрируясь на упомянутых почтовых сервисах, не давать вашим аккаунтам «говорящих» названий, вроде samoilova_masha@gmail.com. Используйте что-нибудь нейтральное, как 468u753@gmail.com.
Существуют и некоторые «хитрости» настройки ноутбука, способные помочь программе-агенту в отправке сигналов в случае кражи техники. Дело в том, что беспроводное подключение к интернету осуществляется через модули, сконструированные так, что ноутбук начинает автоматический поиск сигнала для выхода в сеть, не дожидаясь входа в операционную систему с установленным паролем. Например, у вас установлена ОС Windows. В этом случае нужно в настройках разрешить общий доступ на выход в интернет: Управление сетевыми подключениями > Беспроводное сетевое соединение > Свойства > Доступ. Нужно поставить две галочки «Разрешить».
Чтобы как можно дольше получать сообщения о том, том, где находится ваш ноутбук (в случае его кражи), нужно, как это ни странно звучит, обеспечить потенциальному похитителю возможность воспользоваться вашей техникой. Нужна учетная запись «Гость» с ограниченными правами, или, если вы можете причислить себя к продвинутым пользователям, установка фальшивой Windows, посредством Acronis Disk Director Suite 10.0, специальной программы. Дополнительную Windows для этого трюка покупать не придется. На корпусе вашего нетбука или ноутбука, который вы приобретали с уже предустановленной Windows есть запись: лицензионный ключ. На одном и том же ноутбуке этот лицензионный ключ может быть использован столько раз, сколько нужно, без ограничения. «Подставная» Windows будет загружаться первой, не требуя пароля. Это обеспечит вероятному похитителю возможность пользоваться вашим портативным ПК сразу же, не провоцируя его на замену жесткого диска или переустановку ОС, а так же выходить с вашего ноутбука в интернет, тем самым позволяя себя отследить.
Доступность для возможного вора входа в систему и выхода в интернет с вашего ноутбука имеют значение, ведь сегодня уже можно отследить местонахождение пропавшей техники с точностью до 10-20 метров! Эта возможность обеспечивается опцией Advanced Wi-Fi positioning technology. Специально для отслеживания потерянных или украденных портативных устройств эту технологию создала компания Skyhook. Васпространяется в России (в Санкт-Петербурге и Москве). Можно также получить фото посягнувшего на ваш ноутбук мошенника через веб-камеру. С помощью специальной опции каждые полчаса фото загружается на сайт Flickr.
Системные требования:
— Windows Vista SP1 и выше;
— Windows XP SP2 и выше.
Стоимость приобретения лицензии на один год — $24.95
Стоимость приобретения лицензии с неограниченным сроком действия — $59.95
Регистрацию на сайте необходимо пройти перед покупкой программы.
Некоторые компании, в частности FrontDoorSoftware.com, заставляют украденную или потерянную технику буквально в голос (но на английском) кричать о том, что она была украдена или потеряна, и требовать немедленного возвращения законному владельцу. Так же обеспечено появление всплывающего окна перед входом в систему, с текстовым сообщением аналогичного содержания, которое, к слову, можно написать, используя латинский шрифт. Кроме того, программа-агент умеет работать со всеми основными действующими операционными системами.
Системные требования:
— Windows Vista SP1 32 bit;
— Windows Vista 64 bit;
— Windows XP SP2 32 bit;
— Linux Ubuntu8.10 beta;
— Apple 10.4 Tiger and 10.5 Leopard.
Лицензия на 3 года стоит $29.95. Существует испытательная версия, ей можно пользоваться 3 месяца.

Если пользование платным программным обеспечением — не для вас, а отслеживать ноутбук все равно хочется, то стоит присмотреться к такому сервису, как IPSneak. За доступность сервиса придется немного «поплатиться», получив возможность просмотра результатов отслеживания только на сайте IPSneak. Первый шаг — регистрация, второй — загрузка программы-агента, затем — в разделе «Alert setup» нужно установить отметки «ON» всюду, за исключением Activate shutdown и Sound warning. После этого остается только перезагрузить компьютер, и получать сообщения программы-агента на e-mal.

Несколько советов для повышения безопасности для пользующихся программой-агентом:

  1. Необходимо наличие пароля для входа в операционную систему.
  2. Пароль в BIOS Set Supervisor Password тоже нужно установить. Стоит получить консультацию специалиста, поскольку существуют разные версии BIOS. Кроме того, в BIOS устанавливается возможность загрузки системы только с жесткого диска.
  3. Учетнаю запись «Гость с ограниченными правами» должна быть активна, как администратор ПК, вы должны дать разрешение другим пользователям на подключение к беспроводному интернету.
  4. Если вы пользовались ПО, скрывавшее ваш реальный IP, например, для анонимного серфинга по интернету, придется от такого ПО отказаться.
  5. Если вы увидите, что настройки вашего Firewall, не позволяют программе-агенту выйти в интернет, то нужно будет дать разрешение.
  6. Переключатель для WLAN вашего ноутбука нужно установить в положение «включен» (при наличии такого переключателя).
  7. Учетную запись «Гость» «оснастите» обоями рабочего стола, где будет сообщение о том, что ноутбук потерян. PowerPoint или любой графический редактор помогут вам такие обои создать.

Comments

2 комментария to “«Спецагенты» для портативных устройств: программное обеспечение против краж ноутбуков”
  1. Артем пишет:

    Отличная идея, но надо бы подумать о количестве реламы на блоге. По-моему ее слишком много :) Хотя, конечно – это не мое дело :)

Leave a Reply

You must be logged in to post a comment.