Anonim

С обзиром на одговарајући софтвер и стручно знање, практично све што радите током коришћења рачунара можете пратити и напоменути. Последњи пут када сте се пријавили, кренули путем интернета, покренули програм или ажурирали систем само су неке од ових ствари. Затим постоје ствари које бисте радије имали да нико други не зна, а које се такође могу пратити.

Такође погледајте наш чланак Како убрзати Виндовс 10 - Ултимате водич

Да бисте одржали своју приватност и спречили да лутање очију зађе у ваш лични посао, вероватно ћете предузети неколико мера предострожности. Увек се одјавите или закључајте свој рачунар када напустите собу, оставите рачунар у друштву поузданог пријатеља или рођака или га чак понесите са собом (ако је лаптоп) како бисте избегли било какво прескакање.

Али шта ако заборавите закључати рачунар, или вам тај поуздан пријатељ није поуздан колико мислите? Не можете свуда понети свој лаптоп. Можда чак имате и осећај да је неко био на вашем рачунару однедавно, али нисте баш сигурни како то да кажете. Лаптоп је можда мало померен, на тастатури је на њему мрља од непознатог извора, а поклопац је остављен када знате да га увек затварате. Нешто је очигледно искључено.

Да ли је неко тајно користио твој рачунар? Да ли су пронашли нешто што бисте радије држали у тајности? Можда је време да направите мало детективског посла. Само треба знати одакле почети. Ако сумњате да је неко други користио ваш рачунар када нисте код куће, можете се послужити бројним техникама да то сигурно сазнате.

Мало рада на "Цомпутер Интрудер"

Брзе везе

  • Мало рада на "Цомпутер Интрудер"
    • Недавне активности
    • Недавно измењене датотеке
    • Недоследност историје прегледача
    • Виндовс 10 Логон Евентс
      • Омогућавање ревизије пријаве за Виндовс 10 Про
  • Цомпутер Интрудер Превентион
    • Хакери и удаљени приступ
    • Основе откривања удаљеног приступа
      • Коришћење управитеља задатака за откривање приступа
      • Подешавања заштитног зида

Важно је да сазнате сигурно да ли је рачунар угрожен из спољног извора јер он представља ваше личне податке ризику. Знајући где треба да почнете да тражите можете помоћи да се смањи време потребно да се сузи могућност упада и да се нађе одговорна. Ево неколико различитих задатака које можете да урадите да бисте сазнали да ли се неко пријавио на ваш рачунар уз ваш пристанак.

Недавне активности

Провјере статуса одређених датотека и мапа одличан су начин да се утврди да ли су неовлаштени корисници приступали вашем рачунару. Можете да погледате недавно отворене датотеке и видите да ли постоји једна (или више) које сте погледали. Виндовс га је представио помоћу система Виндовс 10 као једноставан начин враћања претходне тачке у вашем раду. Сви Мицрософтови програми ће детаљно објаснити када је датотека отворена и задњи пут уређена, тако да неће бити превише тешко утврдити да ли је дошло до таквог упада.

Да бисте приступили Филе Екплорер-у, обично га можете пронаћи на траци задатака као икону Фолдер . Можете је и повући притиском на Вин + Е. Тада бисте требали кренути према документима као и било где другде где можете да похраните своје личне датотеке и проверите било које датуме који се не подударају са последњим отварањем датотеке. Отворите саму датотеку да бисте утврдили да ли је дошло до неоправданог уређивања.

Друго место за роњење би биле појединачне апликације. Већина апликација долази са функцијом која вам омогућава да проверите недавне измене и допуне датотека, као и када су им последњи приступили. Ово би вам могло дати одличну предност као да се неко врти у вашим датотекама.

Недавно измењене датотеке

Да не дискредитујете оно што је раније речено, имајте на уму да свако може обрисати све недавне активности на вашем рачунару ако зна како. То је једноставно као леви клик на Брзи приступ, затим Опције и на крају Обриши историју истраживача датотека . Наравно, овај поступак шпијунаже можете претворити у позитиван. Ако је недавна активност избрисана, сигурно ћете знати да се неко дефинитивно укоријенио у вашим датотекама рачунара. Можете чак и да откријете у које су датотеке они њушкали.

Све што требате да урадите је да се вратите на Филе Екплорер и у поље за претрагу које се налази у горњем десном углу прозора откуцајте датемодифиед:. Можете даље прецизирати претрагу додавањем датума. Могуће је да се вратите читаву годину уназад ако сматрате да је то ствар у току.

Притисните Ентер и видећете пуну листу уређених датотека којима сте приступили. Кажем да су едитиране, јер су то једине датотеке које ће се заправо приказати. Ако је сноопер уређивао било коју од датотека, могуће је да ће га рачунар аутоматски сачувати, остављајући за собом неке доказе. Обавите додатни детективски посао сужавањем времена наведених до када сте били ван рачунара. Тако ћете добити јаснију слику ко је можда приступио њему.

Недоследност историје прегледача

Историја прегледача се лако брише. То вероватно добро знате ако уклањате кеш и колачиће према распореду како не би покварили прегледач. Међутим, кривцу је можда требало да пожури у журби пре него што је могао правилно да покрије своје трагове.

Гоогле Цхроме, Фирефок и Едге имају начин да вам омогуће да видите историју претраге. Обично га можете пронаћи у подешавањима, која год икона била, у горњем десном углу екрана. Кликните на њу и пронађите Историју, а затим је повуците уназад да бисте видели можете ли уочити било какве недоследности. Потражите непознате веб локације јер оне могу бити класичан знак да је неко други приступио вашем рачунару.

Иако прегледачи могу имати различите начине претраживања ваше историје, и даље добијате целу слику. Чак је корисно проверити све прегледаче које сте можда инсталирали на вашу машину да ли ишта било добро. Ја лично имам све три споменуте на врху Браве претраживача. Било који од ових разлога могао би се користити без вашег одобрења да њушкају по интернету из било којег разлога.

Виндовс 10 Логон Евентс

Дакле, прошли сте кроз све једноставније методе покушаја утврђивања да ли је ваш рачунар инфилтриран. Ипак, још увек немате конкретне доказе који би поткријепили ваше тврдње. Овде вам могу добро доћи догађаји за пријављивање у Виндовс 10.

Виндовс 10 Хоме ће аутоматски напоменути пријаву сваки пут када се оне појаве. То значи да се сваки пут када се пријавите прате време и датум који ће се видети. Право питање је како доћи до дневника и да ли бисте уопште разумели шта то читате када радите?

Упишите Евент Виевер у траку за претрагу која се налази на траци са задацима и кликните на апликацију када се попуни. Пратите овај корак тако што ћете се упутити у систем Виндовс Лог и затим Сецурити . Требао би вам дати дугу листу различитих активности које прате Виндовс ИД кодови. Изгледа да је то смешан и неусклађен неред са неким ко не говори течно.

Срећом, имам 13 година ИТ знања и могу вам рећи да је једини важан код који вам је потребан у овом случају је 4624, а то је Виндовс ИД за снимљени пријаву. Ако вам се догоди да видите код 4634, ово је административни код за пријаву, што значи да је налог одјављен са рачунара. Није толико битна у овом контексту, али ипак мало забавна чињеница да би вас образовала.

Уместо да се крећете по дугом списку активности у потрази за сваку која може имати 4624 Виндовс ИД, можете користити функцију Финд… . Ова посебна функција се може пронаћи десно у делу „Акције“ и користи икону двоглед . Унесите код у подручје уноса „Финд вхат:“ и кликните Финд Нект .

Да бисте детаљније претражили, ако знате да је опште време проведено изван рачунара, можете да користите филтере. Преко тога у одељку „Акције“ кликните на Филтер тренутног дневника, а затим кликните на падајући мени „Забележени“. Изаберите временски оквир који желите да проверите, а затим кликните на дугме У реду . Затим можете да кликнете на било који појединачни записник да бисте сакупили више детаља о томе када се он одржао и који је налог коришћен за пријаву.

Омогућавање ревизије пријаве за Виндовс 10 Про

Виндовс 10 Про аутоматски не врши ревизију догађаја пријављивања на исти начин као и почетна верзија. Захтеваће мало додатног рада да би се ова функција омогућила.

Можете почети од:

  1. Унос гпедита у траку за претрагу на траци задатака. Ово је уређивач смерница групе, функција којој се не може приступити док користите Виндовс 10 Хоме верзију.
  2. Затим идите на Конфигурација рачунара .
  3. Затим, поставке Виндовс у Сигурносне поставке .
  4. Следе локалне политике у вези са ревизорском политиком .
  5. Завршите у Логон Аудитс .
  6. Изаберите Успех и неуспех . Ово ће омогућити Виндовс-у да региструје и успешне и неуспешне покушаје пријављивања.
  7. Након што је омогућено, можете прегледати ревизије на исти начин као и за почетну верзију путем Прегледника догађаја .

Цомпутер Интрудер Превентион

Сада када знате неколико начина да откријете да ли се рачунар користи без вашег одобрења, можда је дошло време да побољшате своје безбедносне протоколе. Прво, нико не би смео да приступи вашој личној имовини без вашег одобрења. Ово укључује блиске чланове породице и пријатеље. Ако мислите да је неко од њих то учинио, прво је директно питати. Занемарите став или „смрдљиво око“ које бисте могли примити. То је ваше власништво и они морају да поштују ту чињеницу.

Једна од већих одбрана против уљеза коју сви науче је креирање снажне лозинке за налог. Ни под којим условима не смијете давати те податке било коме другом. Уздржите се од прављења лозинке једноставном или предвидљивом и НЕ записујте је. Ризикујете да информације објавите другим странама када их оставите изложеним да их сви виде.

Закључавање рачунара кад год се одмакнете такође је одличан начин да се спречи налет. Заједно са јаком лозинком коју нисте дали никоме, притиском на Вин + Л кад год сте ван рачунара, то је солидна одбрана.

Хакери и удаљени приступ

Не требате бринути само физички напад, већ и цибер. Ако сте на било који начин повезани са интернетом, то вам отвара велики број ризика у данашњем хипер-повезаној окружењу. Све врсте дневних задатака одвијају се на мрежи, а с таквим нивоом приступачности, ти би се задаци могли отворити на отвореном у злонамерне намјере.

Злонамјерни софтвер се може пробити у најдубље дијелове рачунара из неких од најневинантнијих улаза. Једноставна адреса е-поште која садржи лажну везу или тројански коњ може довести до озбиљног кршења безбедности тачно испод носа. Цибер-криминалци могу добити удаљени приступ осетљивим информацијама које се чувају на вашем хардверу и ви ћете их пустити унутра. Прилично застрашујуће ствари.

Срећом, на располагању је мноштво алата за откривање удаљеног приступа који ће вам помоћи да откријете и спречите приступ вашем систему, одбраните нежељене уљезе пре него што се они настане. Они такође могу помоћи да се постави више сигурносног система за постављање жељеза да заустави било који будући напади, елиминишући претње пре него што се могу испољити.

Основе откривања удаљеног приступа

Избегавајте да постанете жртва цибер-криминала почињеног манипулирањем хардвером вашег рачунара. Разумевање неколико основа детекције удаљеног приступа дугорочно ће вам помоћи. Решавање овог проблема требало би да буде приоритет и да се обавља што је брже могуће.

Моћи ћете знати када неко приступа вашем рачунару, јер ће се апликације покретати спонтано и независно од ваших поступака. Примјер за то би била прекомјерна употреба ресурса, успоравање брзине којом ваш рачунар може радити, ограничавајући задатке које можете обављати. Други би био још лакши улов, примјећујући да се програми и апликације покрећу без покретања покретања.

То су обично индикатори индикатора упада. Прво што урадите када откријете упад јесте да се одмах прекинете са било којом мрежном везом. То значи и ЛАН базиране етхернет везе, као и ВиФи. Ово неће поправити кршење, али ће укинути даљински приступ који се тренутно одвија.

То је, наравно, изводљиво само кад сте пред рачунаром и сами сведоци те радње. Хакирање које се догађа док сте изван уређаја мало је замршенији за откривање. Вероватно ћете морати да извршите све претходне кораке обележене са. Међутим, такође можете да користите и Таск Манагер.

Коришћење управитеља задатака за откривање приступа

Виндовс Таск Манагер може се користити за процену да ли су на вашем систему отворени било који програми који су вам непознати. То је тачно чак и ако злочинац тренутно није у систему у време када проверите.

Да бисте отворили управитеља задатака, можете одабрати једну од три опције:

  • Притисните Цтрл + Алт + Дел истовремено да подигнете плави екран са прегршт опција. Изаберите Менаџер задатака са листе.
  • Десном типком миша кликните мишу на траци задатака и из понуђеног менија одаберите Управитељ задатака.
  • Унесите Сеарцх Манагер у поље за претрагу које се налази на траци са задацима и изаберите апликацију након што се попуни на листи.

Једном када се отвори Управитељ задатака, потражите у својим програмима све оне који се тренутно могу користити а за које знате да не би требали бити. Проналажење било ког може бити показатељ да неко даљински приступа вашем уређају. Чак штовише, ако наиђете на програм за удаљени приступ који ради.

Подешавања заштитног зида

Хакери могу да омогуће да се програму одобри приступ кроз ваш фиревалл. Ово је сигуран начин да се утврди да ли је ваш уређај хакован или не. Сваки програм коме је одобрен приступ без вашег пристанка, увек треба да активира аларм у вашем уму. Морате одмах да опозовете ове промене да бисте прекинули везу којој ваш хакер сада има приступ.

Крените на Виндовс заштитни зид са управљачке плоче да бисте проверили тренутна подешавања. Када приметите било какве недоследности или неправилности, одмах уклоните све промене које сте извршили, поново покрените рачунар и покрените скенирање антивируса или анти-малвера.

Све сте урадили, а и даље сматрате да се рачунару приступа без вашег одобрења? Можда желите да однесете свој уређај ИТ стручњаку који ће вам помоћи у одређивању упада помоћу софтвера за надгледање удаљеног приступа. Такође би могла бити добра идеја да се увери да су ажурирања за Виндовс тренутна и да ли је антивирусни софтвер најбољи за ваше потребе.

Како да проверите да ли неко други користи ваш рачунар