Jak mogę zablokować dostęp do napędu na komputerze?

4

Obecnie jestem w dalekim, dalekim od domu miejscu, gdzie mam moją piękną bestię komputera, na którym znajduje się wiele gier, oprogramowania, piosenek i ... poufnych rzeczy (niektóre związane z moją firmą) na różnych dyskach. Mam również zdalny dostęp do tego komputera.

Problem dotyczy mojej nastoletniej kuzynki, która za dwa dni jest w domu na wakacje; Nie chcę, żeby miał dostęp do czegokolwiek. Ma tendencję do myślenia o sobie jako o „guru” i „naprawiania” wszystkich komputerów, z którymi kiedykolwiek się kontaktuje - poprzez ponowną instalację systemu operacyjnego w celu „przyspieszenia” i instalowanie wielu niechcianych gier itp.

Mam dwa dyski - C: i D: - 250 GB każdy. Mogłem łatwo uzyskać zdalny dostęp do komputera i ustawić hasło na moim jedynym koncie, ale znając go, sformatuje mój dysk C: i zainstaluje Ubuntu, nadal mając dostęp do dysku D: (NIE! NIE wymyślam tego. zrobił to wcześniej).

Jak mogę zablokować dyski, aby nie był w stanie sformatować, fdisk, zainstalować innego systemu operacyjnego ani nic zrobić?

Korzystam z systemu Windows 7 Ultimate w wersji 64-bitowej.

jestem poważny
źródło

Odpowiedzi:

6

Jeśli jest gotów posunąć się tak daleko, aby zainstalować nowy system operacyjny, prawie wszystko, co możesz zrobić (oprócz uczynienia komputera fizycznie niedostępnym dla niego), to skonfigurować BIOS tak, aby uruchamiał się tylko z dysku twardego (nie z dysku CD / DVD / USB) i ustaw hasło systemu BIOS, aby nie mógł z powrotem zmienić ustawień rozruchu. Następnie ustaw hasło do swojego konta, a otrzymasz [1].

Niestety zmiana ustawień BIOS-u wymaga dostępu do konsoli podczas rozruchu, więc prawdopodobnie nie można tego zrobić zdalnie, chyba że do komputera podłączony jest KVM lub konsola szeregowa.

Czy w domu jest ktoś, kogo możesz poprosić o zamknięcie komputera w miejscu, w którym nie będzie w stanie go znaleźć? A może w jakiś sposób możesz wywrzeć na nim wrażenie, że bałagan na komputerze byłby bardzo złym pomysłem, powodującym konsekwencje prawne i / lub bolesne?

[1] O ile nie otworzy skrzynki i nie zresetuje BIOS-u do domyślnych ustawień fabrycznych ... Ogólna zasada jest taka, że ​​przeciwko wykwalifikowanemu i zdeterminowanemu atakującemu, jeśli ma on fizyczny dostęp do sprzętu, gra się kończy. Ale jest szansa, że ​​może nie wiedzieć, jak zresetować system BIOS lub może walczyć z włamaniem do czyjejś maszyny.

Dave Sherohman
źródło
hm, wow, to z pewnością nie jest tak proste, jak się spodziewałem. Mogę poprosić moją dziewczynę, żeby to zamknęła. Chyba ... ale ... stary, chciałem być naukowy raz! sprawdzę na razie kwestię KVM i w ostateczności poproszę moją dziewczynę, żeby gdzieś go zamknęła. hm.
iamserious
ok kvm to rozwiązanie sprzętowe! wykreśl tę opcję! lub po prostu mogę
poprowadzić
@iamserious: Hasło systemu BIOS można łatwo zresetować, ale wymaga ono bałagania w sprzęcie. Biorąc pod uwagę twój opis, nie uważałbym też tego za nierealistyczny scenariusz.
Piskvor
ok, dziękuję bardzo za odpowiedzi :) @Piskvor też
iamserious
5
+1: gdy ktoś o złych zamiarach uzyska fizyczny dostęp do twojego komputera, nie będzie to już twój komputer.
surfasb