|
|
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
FixinУ пользователей отключена возможность менять время компьютера. Так они сбрасывают BIOS и меняют там время. Как можно защититься от подобной ерунды? Варианты: 1. Извращенный: пропатчить BIOS и убрать возможность корректировки времени и выбора устройства загрузки. 2. Найти свободное место в NVRAM и прописывать туда "волшебное число" - при запуске программы проверять есть оно или нет. Если нет - кара. 3. Использовать внешний источник времени: GPS, сотовую связь, фискальный регистратор и пр. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 14:58 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
FixinПовторяю - компьютеры не всегда в сети. Чаще не в сети. Ага да, пациент скорее мёртв, чем жив. Чем не устраивает этот ответ. Ivan_Pisarevskyопломбировать системники и прописать в должностную инструкцию, что юзер не имеет права лезть внутря системника. Возможно показательно лишить одного-двух премии, для острастки остальных. :) Я б так и сделал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 15:00 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
А я бы сделал сигнализацию, чтобы на месте поймать. Говорю на личном опыте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 15:02 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА я бы сделал сигнализацию, чтобы на месте поймать. Говорю на личном опыте. Это вариация на тему Опломбировать системники. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 15:12 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Пломбирование дополнительно, что бы дольше мучался и наряд успел прийти/приехать и взять на горячем. Желательно чтобы пломба была частью сигнализации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 16:36 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Раньше для сброса биоса комп можно было не вскрывать. Сейчас - не пробовал, но думаю, что возможно. Поэтому за варианты от x1ca4064. Или все-таки сделать сеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 18:46 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
MazoHistРаньше для сброса биоса комп можно было не вскрывать. Сейчас - не пробовал, но думаю, что возможно. Поэтому за варианты от x1ca4064. Или все-таки сделать сеть. А можно поподробнее. На мой взгляд так - можно послать нерешаемую инструкцию процессору. Но чтоб обнулился биос далеко не факт. также могу предположить, что это были мат.платы определённого производителя с неким багом. Опятьже непонятно как это понимать: MazoHistСейчас - не пробовал, но думаю, что возможно те. нет определённой матплаты(производителя). Но баг возможен. Не сложно, дай ссылку. Прочитаю - буду знать. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 19:31 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
bremborg Нафига баг? Штатно перешить биос. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 19:48 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Dayroon bremborg Нафига баг? Штатно перешить биос. При данных условиях задачи я согласный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 20:05 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Народ, ну вас разнесло, что-ли? :)) Сказано же было: методы - административные. Класс решаемой задачи отнюдь не соотвествует используемому оборудованию. И к _этому_ оборудованию не относится совершенно. Что за детский сад... Я так и представил - куча ноутов с FingerPrint'ами (к системникам покупали сканеры отдельно на каждый??), сети нет, беспроводные карты из ноутов выдраны с корнями, а бедный x1ca4064 напряженно обходит ноуты с амбарной книгой, вписывая цифирьки... ужос... Впрочем, какой он "бедный" - ему же теперь полагается дополнительно минимум по полставки от эйчара и безопасника. Плюс доплаты за сверхурочные и админ-допуск к клиентским компам... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 21:37 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
AndreTM> Народ, ну вас разнесло, что-ли? :)) +1 Время, БИОС, учёт раб.времени... А никто не пробовал охлажденную резиноперчатку? Или сосиску? На некоторых сканерах работает :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 23:21 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Gator, AndreTM, Задача такая. FixinУ пользователей отключена возможность менять время компьютера. Так они сбрасывают BIOS и меняют там время. Как можно защититься от подобной ерунды? Но ведь реально изменить время, перепрошив биос штатными средствами производителя. Имея физический доступ к устройству. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 23:42 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
bremborgперепрошив биос штатными средствами производителя. Имея физический доступ к устройству. если пароль на биосе - должно быть не реально. И, не припомню, чтобы перепрошивка биоса обнуляла дату-время. Если так, значит надо лезть к батарейке, а про пломбы тут уже говорили. Вообще можно было бы сразу перечислить методы, которыми можно изменять время на компе. Абстрактно можно изменить - в биосе - в ОС, вручную или программно - в ОС, сервером времени (реальным или фальшивым). - загрузившись в другой ОС с флопа, флэшки и т.д. Вроде все. Перечислив, начинаем смотреть, чем закрываются перечисленные дыры. imho последний пункт самый геморройный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2011, 00:52 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
kdv, пусть так. Но ведь както время убирают. Как ? (флешки, PE win, linux, не считаются) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2011, 01:29 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
bremborg, Ну, kdv ведь показал один из вариантов - фальшивый NTP-сервер. ИНет - и некий известный адрес. Или, допустим, я буду иметь (не обязательно кабелем!) соединение с любым собственным подходящим устройством - например, нетбуком или смартом. Хоть на симбиане, лишь бы SNTP и эмуляцию NIC поддерживал. Далее - на ваш вкус: NET TIME, w32tm.exe... Хотя, при желании, можно синхронизировать время компа и с обычного сотового - практически все телефонные менеджеры это позволяют... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2011, 04:46 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
kdvесли пароль на биосе - должно быть не реально. И, не припомню, чтобы перепрошивка биоса обнуляла дату-время. Если так, значит надо лезть к батарейке, а про пломбы тут уже говорили. К батарейке лезть не нужно - достаточно получить возможность писать\читать в порты 0x70,0x71 (в современных мамках могло что-то поменятся, но совместимость, imho, оставили). Достигнуть этого можно разными путями: загрузиться в реальном режиме (ДОС), использовать драйвер 0-кольца... путей много. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2011, 05:01 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
x1ca4064, о чем и речь... Хотелось бы железобетонной защиты. Или хотя бы аудита. Винда пишет о смене времени в системный журнал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2011, 13:54 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Не железобетонно, но все же что-то... Прога работает. Получив сигнал к завершению (закрыли или тушат винду - или даже по таймеру) - пишет время получения сообщения. При повторном запуске проверяет - если время меньше последней метки - ай-ай... Обходится конечно на раз... авторписать\читать в порты 0x70,0x71 Это мы умеем, а многие из тех, против кого это направлено, я так полагаю, про такое и не слышали вовсе... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2011, 16:12 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Fixinx1ca4064, о чем и речь... Хотелось бы железобетонной защиты. Или хотя бы аудита. Винда пишет о смене времени в системный журнал? На незащищенной машине реализовать такую защиту проблематично. Аудит можно использовать системный, можно написать свой. Проблема защитить его от подделки. Попробуйте посмотреть альтернативы - есть автономные системы учета доступа со сканером отпечатков и прочими фишками (RFID). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2011, 18:54 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Можно вмонтировать сигнализацию, чтобы при открытии корпуса громко завыла - сразу же на место сбегутся любопытные бабульки ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.12.2011, 19:11 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Сделать регистрацию прихода и ухода сотрудника на проходной. А систему отпечатков послать лесом. Или просто поставить замки (или пломбы) на системники. Остальное - флуд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2011, 18:18 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
KhodСделать регистрацию прихода и ухода сотрудника на проходной. А систему отпечатков послать лесом. Или просто поставить замки (или пломбы) на системники. Остальное - флуд. А если проходной нету? Речь о продавцах в магазине. Какая там проходная? там 2-3 сотрудника всего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 20:52 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 23:50 |
|
||
|
Как защититься от установки времени при сбросе BIOS?
|
|||
|---|---|---|---|
|
#18+
londinium, Нанимать охранника, платить ему деньги, исключать сговор с продавцом (прости, Михалыч, опоздал)? Зачем, если биометрия дешевле и надежнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2011, 14:51 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37566409&tid=1497312]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
160ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 229ms |
| total: | 480ms |

| 0 / 0 |
