Anonim

Ņemot vērā pareizo programmatūru un zinātību, praktiski visu, ko darāt datora lietošanas laikā, var izsekot un anotēt. Pēdējā reizē, kad esat pieteicies, apmeklējies tiešsaistē, palaidis programmu vai atjauninājis sistēmu, ir tikai dažas no šīm lietām. Tad ir lietas, kuras jūs drīzāk vēl neviens nezināt, un kuras var arī izsekot.

Skatiet arī mūsu rakstu Kā paātrināt Windows 10 - galīgais ceļvedis

Lai saglabātu savu privātumu un neļautu klejojošām acīm ienirt personīgajā biznesā, iespējams, veicat dažus piesardzības pasākumus. Vienmēr izrakstieties vai bloķējiet datoru, izejot no istabas, atstājot datoru uzticama drauga vai radinieka kompānijā vai pat paņemot to sev līdzi (ja ir klēpjdators), lai izvairītos no jebkādas šņaukšanas.

Bet ko darīt, ja aizmirstat bloķēt datoru vai arī uzticamais draugs nav tik uzticams, kā jūs domājat? Visu laiku nevar ņemt klēpjdatoru. Jums pat varētu rasties priekšstats, ka kāds nesen ir bijis jūsu datorā, taču neesat pārliecināts, kā to pateikt. Iespējams, klēpjdators ir nedaudz pārvietots, tastatūrā ir iesmērējumi no nezināma avota, un vāks bija atstāts uz augšu, kad zināt, ka vienmēr to aizverat. Kaut kas ir skaidri izslēgts.

Vai kāds slepeni ir izmantojis jūsu datoru? Vai viņi atrada kaut ko tādu, kas jums daudz labāk būtu ticis turēts slepenībā? Varbūt ir laiks veikt nedaudz detektīvu darbu. Jums vienkārši jāzina, kur sākt. Ja jums ir aizdomas, ka kāds cits ir izmantojis jūsu datoru, kad esat prom, varat izmantot vairākas metodes, lai to pārliecinātos.

Mazliet detektīvu darba ar datoru

Ātrās saites

  • Mazliet detektīvu darba ar datoru
    • Jaunākās aktivitātes
    • Nesen modificētie faili
    • Pārlūka vēstures neatbilstība
    • Windows 10 pieteikšanās notikumi
      • Iespējojiet pieteikšanās auditu operētājsistēmai Windows 10 Pro
  • Datoru iebrucēju novēršana
    • Hakeri un attālā pieeja
    • Attālās piekļuves noteikšanas pamati
      • Uzdevumu pārvaldnieka izmantošana piekļuves noteikšanai
      • Ugunsmūra iestatījumi

Ir svarīgi noteikti noskaidrot, vai jūsu dators ir apdraudēts no ārējiem avotiem, jo ​​tas apdraud jūsu personisko informāciju. Zinot, kur jums jāsāk meklēt, var samazināt laiku, kas nepieciešams, lai mazinātu ielaušanās iespēju un atrastu atbildīgo. Šeit ir daži dažādi uzdevumi, ko varat darīt, lai uzzinātu, vai kāds ir pieteicies jūsu datorā ar jūsu piekrišanu.

Jaunākās aktivitātes

Konkrētu failu un mapju statusa pārbaude ir lielisks veids, kā noteikt, vai neatļauti lietotāji ir piekļuvuši jūsu datoram. Varat pārbaudīt nesen atvērtos failus, lai redzētu, vai ir kāds (vai daudzi) apskatīti faili. Windows to ieviesa ar Windows 10 kā vienkāršu veidu, kā atjaunot iepriekšējo punktu savā darbā. Visas Microsoft programmas sīki aprakstīs, kad fails tika atvērts un rediģēts pēdējo reizi, tāpēc nebūs pārāk grūti noteikt, vai ir notikusi šāda ielaušanās.

Lai piekļūtu File Explorer, to parasti varat atrast uzdevumjoslā kā mapes ikonu. Varat arī to uzvilkt, nospiežot Win + E. Pēc tam jums jāsāk, dodoties uz dokumentiem, kā arī jebkur citur, kur jūs varat saglabāt savus personiskos failus un pārbaudīt visus datumus, kas var nesakrist ar datni, kad pēdējo reizi atvērāt failu. Atveriet pašu failu, lai noteiktu, vai ir notikusi nepamatota rediģēšana.

Vēl viena vieta, kur ienirt, būtu atsevišķas lietotnes. Lielākajai daļai lietotņu ir funkcija, kas ļauj pārbaudīt nesenos failu labojumus un papildinājumus, kā arī laiku, kad tiem pēdējo reizi piekļūstāt. Tas jums varētu dot lielisku priekšstatu par to, vai kāds ir snooping jūsu failos.

Nesen modificētie faili

Nekreditējiet iepriekš sacītā, saprotiet, ka ikviens var notīrīt visas nesenās darbības, kas veiktas jūsu datorā, ja viņi zina. Tas ir tik vienkārši, kā ar peles kreiso taustiņu noklikšķiniet uz Ātrās piekļuves, pēc tam uz Iespējas un, visbeidzot, uz Notīrīt failu pārlūka vēsturi . Protams, jūs varat šo spiegošanas aktu pārvērst pozitīvā. Ja nesenā darbība ir izdzēsta, tad droši zināt, ka kāds noteikti ir sakņojis jūsu datora failus. Jūs pat varat uzzināt, kādos failos viņi arī snaudēja.

Viss, kas jums jādara, ir jāvirza atpakaļ uz File Explorer un meklēšanas laukā, kas atrodas loga augšējā labajā stūrī, ierakstiet datemodified:. Jūs varat uzlabot meklēšanu, pievienojot datumu diapazonu. Ir iespējams atgriezties pilnu gadu, ja jūtat, ka šī ir bijusi nepārtraukta lieta.

Nospiediet taustiņu Enter, un jūs redzēsit pilnu rediģēto failu sarakstu, kuriem esat piekļuvis. Es saku, ka rediģēts, jo tie ir vienīgie faili, kas faktiski tiks parādīti. Ja snaiperis rediģēja kādu no failiem, iespējams, ka jūsu dators to automātiski izdzēsīs, atstājot dažus pierādījumus. Veiciet nedaudz papildu detektīvu darbu, saīsinot laikus, kas uzskaitīti līdz brīdim, kad bijāt prom no datora. Tas ļaus jums iegūt skaidrāku priekšstatu par to, kurš, iespējams, tam ir piekļuvis.

Pārlūka vēstures neatbilstība

Pārlūka vēsturi var viegli izdzēst. Droši vien jūs to labi zināt, ja esat iztīrījis kešatmiņu un sīkfailus pēc grafika, lai neaizkavētu pārlūku. Tomēr vainīgajam, iespējams, vajadzēja steigā pamest, pirms viņi varēja pienācīgi segt savas trases.

Pārlūkprogrammām Google Chrome, Firefox un Edge ir visas iespējas ļaut jums redzēt meklēšanas vēsturi. Parasti to var atrast iestatījumos, izvēloties ikonu, kas var būt, ekrāna augšējā labajā stūrī. Noklikšķiniet uz tā un atrodiet Vēsture, pēc tam izsekojiet tai, lai redzētu, vai varat pamanīt neatbilstības. Meklējiet nepazīstamas vietnes, jo tās var būt klasiska zīme, ka kāds cits ir piekļuvis jūsu datoram.

Lai arī pārlūkprogrammām var būt dažādi veidi, kā meklēt jūsu vēsturi, jūs joprojām saņemat visu attēlu. Ir pat izdevīgi pārbaudīt, vai visās pārlūkprogrammās, kuras jūs, iespējams, esat instalējis datorā, nav nekā kļūdaina. Man personīgi ir visi trīs no tiem, kas minēti Brave pārlūkā. Jebkurš no šiem gadījumiem jebkādu iemeslu dēļ varēja tikt izmantots bez jūsu atļaujas, lai veiktu informācijas meklēšanu internetā.

Windows 10 pieteikšanās notikumi

Tātad jūs esat pārbaudījis visas vienkāršākās metodes, lai mēģinātu noteikt, vai jūsu dators nav iefiltrējies. Tomēr jums joprojām nav konkrētu pierādījumu, kas pamatotu jūsu prasības. Šeit var noderēt Windows 10 pieteikšanās notikumi.

Windows 10 Home automātiski anotē pieteikumvārdu katru reizi, kad tas notiek. Tas nozīmē, ka katru reizi, kad piesakāties, tiek izsekots un atzīmēts laiks un datums, lai jūs varētu redzēt. Patiesais jautājums ir, kā nokļūt žurnālos, un vai jūs pat saprotat, ko jūs lasāt, kad to darāt?

Ierakstiet Event Viewer meklēšanas joslā, kas atrodas jūsu uzdevumjoslā, un noklikšķiniet uz lietotnes, kad tā tiek uzpildīta. Izpildiet šo darbību, dodoties uz Windows žurnālu un pēc tam uz Drošība . Jums jādod garš dažādu darbību saraksts ar Windows ID kodiem. Tas, iespējams, izskatās kā izkropļots un nesakarīgs putns kādam, kurš brīvi pārvalda IT.

Par laimi man ir 13 gadu IT zināšanas un varu jums pateikt, ka vienīgais svarīgais kods, kas jums šajā gadījumā būs nepieciešams, ir 4624, kas ir Windows ID reģistrētai pieteikšanās vietai. Ja jūs redzat kodu 4634, tas ir administratīvās pieteikšanās kods, kas nozīmē, ka konts ir izslēgts no datora. Šajā kontekstā nav tik svarīgi, bet tomēr tas ir nedaudz jautrs fakts, lai jūs izglītotu.

Tā vietā, lai ritinātu garo darbību sarakstu, meklējot katru no tām, kurām varētu būt Windows 4624, varat izmantot funkciju Atrast… . Šo īpašo funkciju var atrast labajā pusē apgabalā “Darbības”, un tajā tiek izmantota binokļa ikona. Ievadiet kodu ievades apgabalā “Atrast ko:” un noklikšķiniet uz Atrast nākamo .

Padziļinātai meklēšanai, ja jūs zināt, kāds ir vispārējais laiks, kas pavadīts prom no datora, varat izmantot filtrus. Pēc tam sadaļā “Darbības” noklikšķiniet uz Filtrēt pašreizējo žurnālu un pēc tam noklikšķiniet uz nolaižamās izvēlnes “Pieteicies”. Izvēlieties laika posmu, kuru vēlaties pārbaudīt, un pēc tam noklikšķiniet uz Labi . Pēc tam varat noklikšķināt uz jebkura atsevišķa žurnāla, lai iegūtu sīkāku informāciju par to, kad tas notika un kurš konts tika izmantots, lai pieteiktos.

Iespējojiet pieteikšanās auditu operētājsistēmai Windows 10 Pro

Windows 10 Pro automātiski nerevidē pieteikšanās notikumus tāpat kā mājas versija. Lai iespējotu šo funkciju, būs nepieciešams nedaudz papildu darba.

Jūs varat sākt ar:

  1. Ierakstot gpedit uzdevumjoslas meklēšanas joslā. Šis ir grupas politikas redaktors - funkcija, kurai nevar piekļūt, izmantojot Windows 10 Home versiju.
  2. Pēc tam dodieties uz datora konfigurēšana .
  3. Pēc tam - Windows iestatījumi - drošības iestatījumos .
  4. Vietējā politika seko revīzijas politikai .
  5. Pabeidziet to pieteikšanās auditos .
  6. Atlasiet Panākumi un neveiksmes . Tas ļaus Windows reģistrēt gan veiksmīgus, gan neveiksmīgus pieteikšanās mēģinājumus.
  7. Kad tā ir iespējota, jūs varat skatīt auditus tāpat kā mājas versijai, izmantojot notikumu skatītāju .

Datoru iebrucēju novēršana

Tagad, kad jūs zināt dažus veidus, kā noteikt, vai jūsu dators tiek izmantots bez jūsu atļaujas, iespējams, ir pienācis laiks izveidot drošības protokolus. Pirmkārt, nevienam nevajadzētu ļaut piekļūt jūsu personīgajam īpašumam bez jūsu atļaujas. Tas ietver tuvus ģimenes locekļus un draugus. Ja domājat, ka kāds no viņiem to ir darījis, vispirms ir jālūdz tieši. Neņem vērā attieksmi vai “smird aci”, kuru jūs varat saņemt. Tas ir jūsu īpašums, un viņiem ir jārespektē šis fakts.

Viens no lielākajiem aizsardzības līdzekļiem pret iebrucējiem, ko iemācās visi, ir izveidot spēcīgu konta paroli. Nekādā gadījumā nesniedziet šo informāciju nevienam citam. Atturieties no paroles pagatavošanas par vienkāršu vai paredzamu un NEIZrakstiet to. Jūs riskējat izpaust informāciju citām pusēm, kad atstāsit to redzamu visiem.

Datora bloķēšana, dodoties prom, ir arī lielisks veids, kā novērst aizkavēšanos. Kopā ar spēcīgu paroli, kuru nevienam neesat piešķīris, nospiežot taustiņu kombināciju Win + L, atrodoties prom no datora, ir stingra aizsardzība.

Hakeri un attālā pieeja

Par to būs jāuztraucas ne tikai par fizisku ielaušanos, bet arī par kibernoziegumiem. Ja jums kādā veidā ir izveidots savienojums ar internetu, tas mūsdienās ar hipersavienojumu saistītā vidē rada daudzus riskus. Visu veidu ikdienas uzdevumi notiek tiešsaistē, un ar šādu piekļuves līmeni šie uzdevumi varētu būt atvērti aizmugurē ļaunprātīgam nodomam.

Ļaunprātīga programmatūra var nokļūt datora visdziļākajās daļās no dažiem visvainīgākajiem ieejas punktiem. Vienkāršs e-pasts ar krāpniecisku saiti vai Trojas zirgu var izraisīt nopietnus drošības pārkāpumus tieši zem deguna. Kibernoziedznieki var iegūt attālu piekļuvi sensitīvai informācijai, kas tiek glabāta jūsu aparatūrā, un jūs būtu viens, kurš viņus ielaistos. Diezgan biedējoši sīkumi.

Par laimi, ir pieejams daudz attālas piekļuves noteikšanas rīku, kas palīdz atklāt un novērst piekļuvi jūsu sistēmai, novēršot nevēlamus iebrucējus, pirms viņi var apmesties. Tie var arī palīdzēt nodrošināt, ka ir ieviesta daudz ironiskāka drošības sistēma, lai apturētu jebkuru arī nākotnes iebrukumi, novēršot draudus, pirms tie var izpausties.

Attālās piekļuves noteikšanas pamati

Izvairieties no kļūšanas par kibernoziegumiem, kas izdarīti trešo personu manipulējot ar datora aparatūru. Izpratne par dažiem no attālās piekļuves noteikšanas pamatiem jums ilgtermiņā palīdzēs. Šīs problēmas risināšanai vajadzētu būt prioritātei, un tā jādara pēc iespējas ātrāk.

Jūs varēsit uzzināt, kad kāds piekļūst jūsu datoram, jo ​​lietojumprogrammas darbosies spontāni un neatkarīgi no jūsu darbībām. Kā piemēru var minēt resursu pārmērīgu izmantošanu, palēninot datora darbību, ierobežojot veicamo uzdevumu izpildi. Cits būtu vēl vienkāršāks pieķeršanās, pamanot programmas un lietojumprogrammas, kas darbojas bez jums, palaižot palaist.

Parasti tie ir trauksmes signāli. Pirmā lieta, kas jādara, atklājot ielaušanos, ir nekavējoties jāatvienojas no visiem tiešsaistes savienojumiem. Tas nozīmē gan uz LAN balstītus Ethernet savienojumus, gan arī WiFi. Tas nenovērsīs pārkāpumu, bet pārtrauks pašlaik notiekošo piekļuvi.

Tas, protams, ir dzīvotspējīgs tikai tad, kad atrodaties pie datora un pats esat aculiecinieks. Datorurķēšana, kas notiek, atrodoties prom no ierīces, ir nedaudz sarežģītāka. Jums, iespējams, būs jāveic visas iepriekšējās darbības, kas atzīmētas ar. Tomēr jūs varat arī izvēlēties izmantot arī uzdevumu pārvaldnieku.

Uzdevumu pārvaldnieka izmantošana piekļuves noteikšanai

Windows uzdevumu pārvaldnieku var izmantot, lai novērtētu, vai jūsu sistēmā ir atvērtas kādas programmas, kas jums nav zināmas. Tas ir taisnība, pat ja noziedznieks pašlaik sistēmā nav tajā laikā, kad pārbaudāt.

Lai atvērtu uzdevumu pārvaldnieku, varat izvēlēties vienu no trim iespējām:

  • Vienlaicīgi nospiediet Ctrl + Alt + Del, lai parādītu zilu ekrānu ar nedaudzām iespējām. Sarakstā izvēlieties uzdevumu pārvaldnieku.
  • Varat ar peles labo pogu noklikšķināt uz uzdevumjoslas un piedāvātajā izvēlnē atlasīt uzdevumu pārvaldnieku.
  • Ierakstiet uzdevumu pārvaldnieku meklēšanas laukā, kas atrodas jūsu uzdevumjoslā, un atlasiet lietotni, kad tā ir sarakstā.

Kad uzdevumu pārvaldnieks ir atvērts, meklējiet savās programmās tādas, kuras, iespējams, pašlaik tiek izmantotas, kurām, kā jūs zināt, nevajadzētu būt. To atrašana var liecināt par to, ka kāds no jūsu ierīces piekļūst attālināti. Vēl jo vairāk tad, ja gadās sastapties ar attālas piekļuves programmu.

Ugunsmūra iestatījumi

Hakeri var ļaut programmai piešķirt piekļuvi caur jūsu ugunsmūri. Šis ir drošs veids, kā noteikt, vai jūsu ierīce tiek uzlauzta. Jebkurai programmai, kurai ir piešķirta piekļuve bez jūsu piekrišanas, jūsu prātā vienmēr jāizslēdz trauksme. Jums vajadzēs nekavējoties atsaukt šīs izmaiņas, lai pārtrauktu savienojumu, kuram tagad ir pieejams jūsu hakeris.

Dodieties uz Windows ugunsmūri no vadības paneļa, lai pārbaudītu pašreizējos iestatījumus. Kad esat pamanījis neatbilstības vai novirzes, nekavējoties noņemiet visas veiktās izmaiņas, restartējiet datoru un pēc tam palaidiet pretvīrusu vai pret ļaunprātīgu programmatūru skenēšanu.

Paveicis visu, un tomēr joprojām jūtat, ka datoram tiek piekļūts bez jūsu atļaujas? Iespējams, vēlēsities nodot ierīci IT speciālistam, kurš var palīdzēt noteikt ielaušanos, izmantojot attālās piekļuves uzraudzības programmatūru. Var būt arī laba ideja pārliecināties, vai jūsu Windows atjauninājumi ir aktuāli un ka pretvīrusu programmatūra ir vislabākā jūsu vajadzībām.

Kā pārbaudīt, vai kāds cits izmanto jūsu datoru