Anonim

Vzhledem ke správnému softwaru a know-how lze sledovat a anotovat prakticky vše, co děláte při používání počítače. Naposledy jste se přihlásili, připojili se k internetu, spustili program nebo aktualizovali svůj systém, jsou jen některé z těchto věcí. Pak jsou věci, které byste raději nechali nikdo jiný vědět, které lze také sledovat.

Viz také náš článek Jak zrychlit Windows 10 - The Ultimate Guide

Chcete-li si zachovat své soukromí a zabránit tomu, aby se putující oči ponořily do vašeho osobního podnikání, pravděpodobně podniknete několik opatření. Vždy, když opustíte místnost, odhláste se nebo uzamkněte svůj počítač, nechte počítač ve společnosti důvěryhodného přítele nebo příbuzného, ​​nebo si ho vezměte s sebou (pokud je to laptop), abyste se vyhnuli jakémukoli slídění.

Ale co když zapomenete uzamknout počítač nebo ten důvěryhodný přítel není tak důvěryhodný, jak si myslíte? Notebook si nemůžete vzít všude, pořád. Můžete dokonce získat pocit, že někdo byl na vašem počítači v poslední době, ale nejste si jisti, jak to říct. Přenosný počítač mohl být mírně pohnut, klávesnice má skvrnu od neznámého zdroje a víko bylo ponecháno, když víte, že jej vždy zavřete. Něco je jasně pryč.

Už někdo tajně použil váš počítač? Našli něco, o čem byste raději byli utajeni? Možná je čas udělat trochu detektivní práce. Stačí vědět, kde začít. Pokud máte podezření, že váš počítač používal někdo jiný, když jste pryč, můžete pro jistotu použít řadu technik.

Trochu detektivní práce „Počítačového vetřelce“

Rychlé odkazy

  • Trochu detektivní práce „Počítačového vetřelce“
    • Nedávné aktivity
    • Nedávno upravené soubory
    • Nekonzistence historie prohlížeče
    • Windows 10 přihlašovací události
      • Povolení auditování přihlášení pro Windows 10 Pro
  • Prevence vniknutí do počítače
    • Hackeři a vzdálený přístup
    • Základy detekce vzdáleného přístupu
      • Použití Správce úloh k detekci přístupu
      • Nastavení brány firewall

Je důležité zjistit, zda byl váš počítač ohrožen z vnějšího zdroje, protože ohrožuje vaše osobní údaje. Vědět, kde je třeba začít hledat, může pomoci zkrátit dobu potřebnou k zúžení možnosti vniknutí a nalezení odpovědného. Zde je několik různých úkolů, které můžete udělat, abyste se naučili, pokud se k vašemu počítači někdo přihlásil s vaším souhlasem.

Nedávné aktivity

Kontrola stavu konkrétních souborů a složek je skvělý způsob, jak zjistit, zda k vašemu počítači přistupují neautorizovaní uživatelé. Můžete se podívat do nedávno otevřených souborů a zjistit, zda existuje jeden (nebo více), které byly prohlíženy. Systém Windows jej představil se systémem Windows 10 jako snadný způsob, jak obnovit předchozí bod ve vaší práci. Všechny programy společnosti Microsoft podrobně uvedou, kdy byl soubor otevřen a upraven jako poslední, takže nebude obtížné určit, zda k takovému narušení došlo.

Chcete-li otevřít Průzkumník souborů, můžete jej obvykle najít na hlavním panelu jako ikonu složky . Můžete ji také vytáhnout stisknutím klávesy Win + E. Poté byste měli začít směřováním k dokumentům i kdekoli jinde, kde můžete ukládat své osobní soubory, a zkontrolovat všechna data, která se nemusí shodovat s posledním otevřením souboru. Otevřete samotný soubor a zjistěte, zda nedošlo k neoprávněné úpravě.

Dalším místem, do kterého by se mohl ponořit, by byly individuální aplikace. Většina aplikací je vybavena funkcí, která vám umožní zkontrolovat nedávné úpravy a dodatky k souborům, jakož i při posledním přístupu. To by vám mohlo poskytnout skvělý náskok, pokud se někdo ve vašich souborech slíbil.

Nedávno upravené soubory

Aby nedošlo k diskreditaci toho, co již bylo uvedeno, uvědomte si, že kdokoli může vymazat všechny nedávné činnosti prováděné na vašem PC, pokud vědí jak. Je to stejně jednoduché jako klepnutí levým tlačítkem myši na Rychlý přístup, poté na Možnosti a nakonec Vymazat historii Průzkumníka souborů . Samozřejmě můžete tento akt špionáže proměnit v pozitivní. Pokud byla nedávná aktivita odstraněna, budete si jisti, že se někdo v souborech vašeho počítače určitě zakořenil. Můžete dokonce zjistit, v jakých souborech se slíbili.

Vše, co musíte udělat, je přejít zpět do Průzkumníka souborů a do vyhledávacího pole umístěného v pravém horním rohu okna zadejte datemodified:. Hledání můžete zpřesnit přidáním časového období. Je možné vrátit se celý rok, pokud máte pocit, že se jedná o probíhající věc.

Stiskněte klávesu Enter a zobrazí se úplný seznam upravených souborů, které byly zpřístupněny. Říkám upraveno, protože to jsou jediné soubory, které se skutečně zobrazí. Pokud snooper upravoval některý ze souborů, je možné, že ho váš počítač automaticky uloží a zanechá nějaké důkazy. Proveďte trochu další detektivní práce tím, že zkrátíte časy uvedené na dobu, kdy jste byli mimo počítač. Takto získáte jasnější představu o tom, kdo k němu mohl mít přístup.

Nekonzistence historie prohlížeče

Historie prohlížeče se snadno smaže. Pravděpodobně to dobře víte, pokud jste vymazávali mezipaměť a soubory cookie podle plánu, abyste nezašpinili prohlížeč. Pachatel však možná musel být ve spěchu, než mohli řádně zakrýt své stopy.

Všechny prohlížeče Google Chrome, Firefox a Edge vám umožňují zobrazit historii vyhledávání. Obvykle jej najdete v Nastavení, podle toho, která ikona může být, směrem k pravé horní části obrazovky. Klikněte na něj a najděte historii, pak se do něj vraťte, abyste zjistili, zda si můžete všimnout jakýchkoli nesrovnalostí. Hledejte neznámé weby, protože mohou být klasickým znakem toho, že k vašemu počítači přistupoval někdo jiný.

Přestože prohlížeče mohou mít různé způsoby prohledávání vaší historie, stále obdržíte celý obrázek. Je dokonce užitečné zkontrolovat všechny prohlížeče, které jste nainstalovali do svého počítače, na cokoli špatného. Já osobně mám všechny tři z těch, které jsou uvedeny v horní části statečného prohlížeče. Kterýkoli z nich mohl být použit bez vašeho svolení klouzat po internetu z jakéhokoli důvodu.

Windows 10 přihlašovací události

Takže jste prošli všemi jednoduššími metodami pokusu zjistit, zda byl váš počítač infiltrován. Stále však nemáte žádné konkrétní důkazy na podporu svých tvrzení. Zde se mohou přihlašovací události systému Windows 10 hodit.

Windows 10 Home automaticky přihlásí přihlašovací údaje pokaždé, když k nim dojde. To znamená, že při každém přihlášení je čas a datum sledováno a zaznamenáno, abyste je viděli. Skutečnou otázkou je, jak se dostat do protokolů, a vůbec byste pochopili, co čtete, když to děláte?

Zadejte Prohlížeč událostí do vyhledávací lišty umístěné na hlavním panelu a po naplnění klikněte na aplikaci. Postupujte podle pokynů do protokolu Windows a poté do Zabezpečení . Měli byste dostat dlouhý seznam různých činností spolu s kódy Windows ID. Pravděpodobně to vypadá jako zkomolený a nesoudržný nepořádek někomu, kdo neovládá plynule IT.

Naštěstí mám 13 let IT znalostí a mohu vám říct, že jediným důležitým kódem, který v tomto případě potřebujete, je 4624, což je Windows ID pro zaznamenané přihlášení. Pokud náhodou uvidíte kód 4634, jedná se o přihlašovací kód pro správu, což znamená, že účet byl odhlášen z vašeho počítače. V této souvislosti to není tak důležité, ale stále trochu zábavný fakt, který vás vzdělává.

Místo procházení dlouhým seznamem aktivit, které hledají každou z nich, která může mít ID Windows 4624, můžete použít funkci Najít… . Tuto konkrétní funkci najdete vpravo v oblasti „Akce“ a používá ikonu dalekohledu . Zadejte kód do vstupní oblasti „Najít co:“ a klikněte na Najít další .

Chcete-li hlouběji hledat, znáte-li obecný čas strávený mimo počítač, můžete použít filtry. V sekci Akce klikněte na Filtrovat aktuální protokol a poté na rozbalovací nabídku „Přihlášeno“. Vyberte časový rámec, který chcete zkontrolovat, a potom klepněte na OK . Poté můžete kliknout na kterýkoli z jednotlivých protokolů a získat další informace o tom, kdy k němu došlo a který účet byl použit k přihlášení.

Povolení auditování přihlášení pro Windows 10 Pro

Windows 10 Pro neprovádí automatické auditování přihlašovacích událostí stejným způsobem jako u domácí verze. K aktivaci této funkce bude vyžadovat trochu další práce.

Můžete začít:

  1. Zadáním gpeditu do vyhledávací lišty na hlavním panelu. Toto je Editor zásad skupiny, funkce, ke které nelze přistupovat při používání domácí verze systému Windows 10.
  2. Dále přejděte na Konfigurace počítače .
  3. Poté nastavení systému Windows do nastavení zabezpečení .
  4. Následovaly místní zásady do zásad auditu .
  5. Dokončete to v přihlašovacích auditech .
  6. Vyberte úspěch a neúspěch . To umožní systému Windows zaregistrovat úspěšné i neúspěšné pokusy o přihlášení.
  7. Jakmile je aktivován, můžete si prohlížet audity stejným způsobem jako u domácí verze pomocí Prohlížeče událostí .

Prevence vniknutí do počítače

Nyní, když víte několik způsobů, jak zjistit, zda je počítač používán bez vašeho svolení, může být čas posílit vaše bezpečnostní protokoly. Za prvé, nikdo by neměl mít dovoleno získat přístup k vašemu osobnímu majetku bez vašeho svolení. To zahrnuje blízké členy rodiny a přátele. Pokud si myslíte, že to jeden z nich dělal, první věcí, kterou musíte udělat, je požádat přímo. Nezohledněte postoj nebo „smradlavé oko“, které můžete obdržet. Je to váš majetek a musí tuto skutečnost respektovat.

Jednou z největších obran proti vetřelcům, které se všichni učí, je vytvoření silného hesla k účtu. Za žádných okolností byste tyto informace neměli poskytovat nikomu jinému. Vyhněte se jednoduchému nebo předvídatelnému heslu a NEPište si ho. Pokud necháte všechny, aby je viděli, riskujete, že informace sdělíte dalším stranám.

Uzamčení počítače při každém kroku je také skvělý způsob, jak zabránit snoop. Ve spojení se silným heslem, které jste nikomu nedali, je stisknutím Win + L, kdykoli jste pryč od počítače, solidní obrana.

Hackeři a vzdálený přístup

Nejen fyzického vniknutí si budete muset dělat starosti, ale také kybernetického. Pokud jste jakýmkoli způsobem připojeni k internetu, otevírá se vám v dnešním hyper-připojeném prostředí mnoho rizik. Všechny druhy každodenních úkolů probíhají online a při takové úrovni přístupnosti by tyto úkoly mohly otevírat zadní vrátka škodlivému záměru.

Malware se může dostat do nejhlubších částí počítače z některých nejnevinnějších vstupních bodů. Jednoduchý e-mail obsahující podvodný odkaz nebo trojský kůň může vést k vážnému narušení bezpečnosti přímo pod nosem. Počítačoví zločinci mohou získat vzdálený přístup k citlivým informacím uloženým na vašem hardwaru a vy byste je měli nechat dovnitř. Docela děsivé věci.

Naštěstí existuje spousta nástrojů pro detekci vzdáleného přístupu, které vám pomohou odhalit a zabránit přístupu do vašeho systému, odrazit nežádoucí vetřelce před tím, než se mohou usadit. Mohou také pomoci zajistit, aby byl zaveden více ironický bezpečnostní systém, který zastaví jakékoli také budoucí vpády, eliminující hrozby dříve, než se mohou projevit.

Základy detekce vzdáleného přístupu

Vyhněte se tomu, že se stanete obětí počítačové kriminality spáchané manipulací s hardwarem vašeho počítače. Pochopení několika základů detekce vzdáleného přístupu vám v dlouhodobém horizontu pomůže. Řešení tohoto problému by mělo být prioritou a mělo by být provedeno co nejrychleji.

Budete mít možnost vědět, kdy někdo přistupuje k vašemu počítači, protože aplikace se spustí spontánně a nezávisle na vašich vlastních akcích. Příkladem by mohlo být nadměrné využívání zdrojů, zpomalení rychlosti práce vašeho PC a omezení úkolů, které můžete provádět. Další by byl ještě snazší úlovek, který by si všiml spuštěných programů a aplikací, aniž byste spustili spuštění.

Jedná se obvykle o indikátory narušení. První věc, kterou musíte udělat, když zjistíte narušení, je okamžité odpojení od všech online připojení. To znamená jak ethernetová připojení založená na LAN, tak WiFi. Toto neopraví narušení, ale ukončí právě probíhající vzdálený přístup.

To je samozřejmě možné pouze tehdy, když jste před počítačem a sami jste svědky činu. Hacking, ke kterému dochází, když jste mimo zařízení, je trochu obtížnější detekovat. Pravděpodobně budete muset provést všechny předchozí kroky, se kterými jste se seznámili. Můžete se však také rozhodnout použít Správce úloh.

Použití Správce úloh k detekci přístupu

Pomocí Správce úloh systému Windows lze posoudit, zda byly ve vašem systému otevřeny nějaké programy, které neznáte. To platí i v případě, že zločinec není momentálně v systému v okamžiku kontroly.

Chcete-li otevřít Správce úloh, můžete si vybrat jednu ze tří možností:

  • Současným stisknutím kláves Ctrl + Alt + Del vyvoláte modrou obrazovku s několika možnostmi. Ze seznamu vyberte Správce úloh.
  • Můžete klepnout pravým tlačítkem myši na hlavní panel a v zobrazené nabídce vybrat Správce úloh.
  • Do vyhledávacího pole na hlavním panelu zadejte Správce úloh a po naplnění v seznamu vyberte aplikaci.

Po otevření Správce úloh vyhledejte ve svých programech všechny programy, které se aktuálně používají a které by podle vás neměly být používány. Nalezení jakéhokoli může znamenat, že někdo přistupuje k vašemu zařízení vzdáleně. Ještě více, pokud narazíte na spuštěný program pro vzdálený přístup.

Nastavení brány firewall

Hackeři mohou povolit přístup programu prostřednictvím brány firewall. Toto je jistý způsob, jak zjistit, zda je vaše zařízení napadeno hackery. Každý program, kterému byl povolen přístup bez vašeho souhlasu, by měl vždy zapnout poplach ve vaší mysli. Budete muset tyto změny okamžitě odvolat, abyste přerušili spojení, ke kterému má váš hacker nyní přístup.

Z ovládacího panelu přejděte k bráně Windows Firewall a podívejte se na aktuální nastavení. Jakmile si všimnete jakýchkoli nesrovnalostí nebo abnormalit, okamžitě odstraňte všechny provedené změny, restartujte počítač a poté proveďte antivirovou kontrolu nebo kontrolu malwaru.

Hotovo všechno a přesto máte stále pocit, že k vašemu počítači přistupujete bez vašeho svolení? Možná budete chtít přivést své zařízení k IT profesionálovi, který vám pomůže určit narušení pomocí softwaru pro monitorování vzdáleného přístupu. Může být také dobré zajistit, aby vaše aktualizace systému Windows byly aktuální a aby byl váš antivirový software nejlepší pro vaše potřeby.

Jak zkontrolovat, zda váš počítač používá někdo jiný