科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道新方案实现对被盗笔记本的远程控制

新方案实现对被盗笔记本的远程控制

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在过去的时间,笔记本计算机被盗就自动意味着所有机密信息的损失。但是现在,情况有了改变。在笔记本计算机防盗技术方面有了新发展,远程管理或删除数据的功能出现了。

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2009年2月9日

关键字: 远程控制 企业安全 安全策略

  • 评论
  • 分享微博
  • 分享邮件

ZDNet安全频道原创翻译 转载请注明作者以及出处

在过去的时间,笔记本计算机被盗就自动意味着所有机密信息的损失。但是现在,情况有了改变。在笔记本计算机防盗技术方面有了新发展,远程管理或删除数据的功能出现了。
--------------------------------------------------------------------------------------------

我在最近写过一篇文章,讲述了怎样利用简单的硬件方式来保证笔记本计算机的安全。在前面的文章中,我一直主张使用FDE(全磁盘加密)技术或经过加密的闪存盘作为安全措施,来确保机密信息或私人数据的安全。

在过去的几个星期中,来自几个供应商的宣传显示了数据保护越来越受到重视。在下面,我将对笔记本计算机防盗领域的最新发展进行说明,它们将会涉及到RIM公司的黑莓以及微软公司基于Windows Mobile操作系统的便携式设备之类智能手机的应用,因此也被包括进来了。

阿尔卡特朗讯OmniAccess 3500笔记本计算机安全和管理系统

在几个月前,阿尔卡特朗讯OmniAccess 3500笔记本计算机安全和管理系统是作为一种专有的解决方案出现在我的面前。3500是一块基于Linux操作系统的PCMCIA卡,可以模拟智能卡进行身份验证。如果这块PCMCIA卡被卸下,笔记本计算机将自动停止工作。3500和典型智能卡的区别在于,它包含了一个内置的3G调制解调器、全球定位系统以及可以为自身提供电力的电池。

即使笔记本计算机处于关闭的状态,无线连接和全球定位系统也可以利用它保证系统安全。它的系统级别很高,可以保存加密密钥,终止虚拟专用网连接,还支持对笔记本计算机进行远程管理和锁定等操作。

当然,它的缺点是采用了PCMCIA卡模式。对于新型号的笔记本计算机来说,这一点会导致它的吸引力迅速失去。

联想安全远程锁定技术

联想集团最近发布了一项叫做联想安全远程锁定的远程控制功能。在基本输入输出系统BIOS厂商凤凰科技的共同协作下,联想为笔记本计算机用户集成了可以远程关闭系统的能力。只要通过指定的移动电话发送包含了“kill命令”的文字短信就可以完成关闭系统的操作。

一旦kill命令发出,ThinkPad笔记本计算机会立刻自动关闭,在被找到的时间,你会发现系统处于暂停或者冬眠状态。一旦采用了这种方式关闭系统,让笔记本计算机重新开始工作的唯一办法是在启动的时间输入预先设定好的“复活代码”。显而易见,这项功能需要一块嵌入式移动无线广域网(WWAN)卡的支持,并且用户需要确保发送的短信能够被收到。

联想安全远程锁定功能作为基本输入输出系统BIOS的免费升级预计将于本月底或2009年第一季度发布。这项技术将支持采用了英特尔迅驰二代平台的ThinkPad笔记本计算机。

英特尔个人计算机防盗保护技术(博锐技术)

具有讽刺意味的是,首款采用了基于英特尔防盗技术保护的笔记本计算机也将在本月由联想发布。联想新的ThinkPad T400将包含了英特尔个人计算机防盗保护技术以及Computrace公司提供的Absolute安全软件。

采用软件和硬件相结合的方式,就可以得到一个功能强大的解决方案。举例来说,通过Computrace提供的软件,可以通过定时器设定在非中央服务器规定的时间,禁止用户登陆到笔记本系统上。它还可以在计算机被盗后通过互联网追踪出现的位置以及进行远程锁定。

该装置还可以设定让一些密码失效的程序块,或者接受来自远程服务器的控制信号。当程序块开始工作的时间,芯片巨人的博锐技术可以让笔记本计算机停在基本输入输出系统开机画面的状态下,以保证硬件不会被利用。它还可以彻底清除采用了全磁盘加密技术磁盘里的所有数据,确保信息不会被泄露出去。

结论

阿尔卡特朗讯OmniAccess 3500笔记本计算机安全和管理系统的优势在于采用了强大的智能卡技术。但安装包含了单独的数据调制解调器和全球定位系统硬件的设备到一块PCMCIA卡上不是一件便宜的事情,所以比较适合包含了高价值数据需要进行全面保护的笔记本计算机。

联想提供的方案可以通过简单的基本输入输出系统升级获得可以远程控制ThinkPad笔记本的功能。在这种情况下,内置的无线广域网卡仍然是必要的,因为操作需要通过移动网络进行。从好的方面来看,为笔记本计算机增加内置的无线广域网卡,可以让产品与其它竞争对手比起来更受到欢迎。

最后,英特尔的做法是一个涉及到硬件和软件的全面解决方案。博锐技术作为基于硬件的解决方案具有较高的鲁棒性,并且在来自Computrace公司具有世界一流功能的Absolute软件帮助下,可以充分保证效果。但存在的缺点是在管理方面比较复杂。

你觉得这些解决方案的实际效果怎么样?对于笔记本计算机防盗技术,你有什么想法?

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章