Re: zabraneni pristupu

From: Jan Bystriansky (jbystriansky@seznam.cz)
Date: 27. 09. 2000, 12:16 CEST


----- Original Message -----
From: <jan.stuchlik@atlas.cz>
Subject: zabraneni pristupu
>Dobry den,
>potrebuji zabranit ve spusteni vybraneho pocitace v mistnosti nepovolanym
osobam. Tzn. >heslo po spusteni, nejepe na urovni biosu. Tam jsem ale nic
nenasel (jenom heslo do biosu). >Poradte, prosim, neco, jak to osetrit. PC
je Celer na PC Chipsu (BXcell). Diky moc, HOnza



Zalezi na tom co vsetko chcete chranit
napr:
1.,- len pristup do PC
(jednoducho a lacno a tiez najprimitivnejsie - je nastavit heslo v BIOSe)

nevyhody:
- heslo je odpozorovatelne
- ak sa predpokladany neziaduci user  dostane k uz spustenemu stroju, moze
dekodovat heslo
   -- utility na jednotlive druhy biosu su na I-nete habadej
- pri OS Win9x ma potom neobmedzeny pristup k datam,
- pri BIOSoch napr. AWARD 4.51 a nizsie su v platnosti univerzalne hesla
vyrobcu, takze ani nepotrebuje vediet heslo (plati aj pre BIOS - AMI)
   --neplati pre verziu 4.51 PG a vyssie, ale aj tie je mozne dekodovat

- vsetky hesla sa daju zmazat resetovaním BIOSU na zakl. doske :-((((
(takze je potrebne osetrit aj otvorenie skrine - zamok, atd ...)

2., pos.1 + ochrana dat
+ instalacia kryptovacich programov - napr PGP, DesktopShield2000 atd ...

Velmi elegantne riesenia su na strankach fy Decros:
http://www.decros.cz/Security_Division/Security_Solutions/Default.htm
http://www.decros.cz/Security_Division/Security_Solutions/Access_control/Def
ault.htm
http://www.decros.cz/Security_Division/security_solutions/access_control/Sec
urity_Card.htm

- komplexne riesia problemy pristupu, autorizacie, spravy hesiel,
kryptovanie dat, atd ...


--
Jan Bystriansky
JBystriansky@seznam.cz



This archive was generated by hypermail 2.1.2 : 04. 09. 2001, 03:47 CEST