web-dev-qa-db-fra.com

Protéger les données sensibles lorsque vous donnez l'ordinateur portable à un technicien

Supposons que mon ordinateur portable ne démarre pas et que je dois le faire réparer par un technicien. Cela donne au technicien l’accès à mon disque dur et à tout le matériel qu’il contient.

Je peux extraire ou chiffrer le disque dur, mais le technicien ne pourra alors pas démarrer pour valider le problème ou vérifier que le problème a été résolu.

Existe-t-il un moyen de laisser le technicien démarrer librement sur ma machine (à l'aide d'un compte invité) tout en empêchant le technicien d'afficher des données personnelles sur mon ordinateur?

4
Erel Segal-Halevi

Important à noter:

  • Si vous donnez votre système à un méchant, vous devriez le considérer comme compromis et vous ne pourrez plus vous en fier.

Réponse courte à:

Existe-t-il un moyen de laisser le technicien démarrer librement sur ma machine (à l'aide d'un compte invité) tout en empêchant le technicien d'afficher des données personnelles sur mon ordinateur?

  • Cryptez votre répertoire personnel (vous ne pouvez pas vous protéger contre toutes les possibilités)

Ce que tu as à faire?

  1. Ne le donnez à personne en qui vous n'avez pas confiance
  2. Si tu dois:
    • Supprimez les parties importantes (comme le disque dur).
    • Gardez une trace des informations du frameware de l'appareil si c'est possible (ex: détails du BIOS [qui peuvent être falsifiés de toute façon])

Si vous ne pouvez pas retirer le disque dur, le cryptage est ce que vous avez de mieux. Cependant, rappelez-vous que même le cryptage peut être attaqué en utilisant différentes méthodes.

  • À titre d'exemple simple, ils peuvent compromettre la partition de démarrage sur votre disque dur entièrement chiffré pour trouver votre phrase secrète.
  • Modifiez les programmes sur votre racine pour trouver la phrase secrète du répertoire personnel crypté.
  • Ou de vraies attaques comme enquêter sur votre mémoire, cloner votre disque dur.

Dans votre cas, le meilleur moyen que je puisse envisager consiste à chiffrer votre répertoire HOMEname__. Ils peuvent donc démarrer sur votre système et résoudre le problème, mais ne peuvent pas accéder à vos données.

Après avoir récupéré votre ordinateur portable, envisagez de réinstaller votre système d'exploitation et de vérifier ce que vous enregistrez pour vous assurer que rien n'a été modifié.

Et rappelez-vous, comme le suggèrent mes explications, que l'appareil pourrait également être physiquement compromis.

  • Alors ... Ne le donne pas à un méchant.
4
Ravexina