С обзиром на одговарајући софтвер и знање, практично све што радите док користите рачунар може се пратити и бележити. Последњи пут када сте се пријавили, повезали на мрежу, покренули програм или ажурирали систем, само су неке од ових ствари. Затим постоје ствари које бисте радије да нико други не зна, а које се такође могу пратити.

Да бисте сачували приватност и спречили лутање очију у ваше лично пословање, вероватно предузимате неколико мера предострожности. Увек се одјавите или закључајте рачунар када напустите собу, оставите рачунар у друштву поузданог пријатеља или рођака или га чак понесите са собом (ако је преносни рачунар) како бисте избегли њушкање.
Али шта ако заборавите да закључате рачунар или тај поуздани пријатељ није толико поуздан као што мислите? Не можете непрестано да носите лаптоп, свуда. Можда чак имате осећај да је неко недавно био на вашем рачунару, али нисте сасвим сигурни како то да кажете. Лаптоп је можда мало померен, на тастатури је мрља од непознатог извора, а поклопац је остављен горе кад знате да га увек затворите. Нешто је очигледно искључено.
Да ли је неко тајно користио ваш рачунар? Да ли су пронашли нешто за шта бисте више волели да се држи у тајности? Можда је време да се мало позабавимо детективима. Само треба знати одакле почети. Ако сумњате да је неко други користио ваш рачунар док вас нема, можете да користите бројне технике да бисте то сигурно сазнали.
Мало детективског дела „Компјутерски уљез“
Важно је са сигурношћу сазнати да ли је ваш рачунар угрожен од спољног извора, јер ваше личне податке излаже ризику. Ако знате где треба да почнете да тражите, можете да смањите време потребно за сужавање могућности упада и проналажење одговорног. Ево неколико различитих задатака које можете учинити да бисте сазнали да ли се неко пријавио на ваш рачунар уз ваш пристанак.
Недавне активности
Провера статуса одређених датотека и директоријума је одличан начин да утврдите да ли су неовлашћени корисници приступили вашем рачунару. Можете погледати недавно отворене датотеке да бисте видели да ли постоји један (или више њих) који су прегледани. Виндовс га је представио са оперативним системом Виндовс 10 као једноставан начин за враћање претходне тачке у вашем раду. Сви Мицрософт програми ће детаљно описати када је датотека последњи пут отворена и уређена, тако да неће бити превише тешко утврдити да ли је дошло до таквог упада.
Приступа Филе Екплорер , обично га можете пронаћи на траци задатака као Мапа икону. Можете га повући и притиском на Вин + Е. . Затим би требало да кренете од докумената, као и било где другде да бисте могли да сачувате личне датотеке и проверите све датуме који се можда не подударају са датумом када сте последњи пут отворили датотеку. Отворите саму датотеку да бисте утврдили да ли је дошло до неоправданог уређивања.
Још једно место у које бисте заронили биле би појединачне апликације. Већина апликација долази са функцијом која вам омогућава да проверите недавне измене и допуне датотека, као и када су им последњи пут приступили. Ово би могло да вам доведе до тога да ли је неко њушкао по вашим датотекама.
Недавно измењене датотеке
Да не бисте дискредитовали претходно речено, схватите да свако може да обрише све недавне активности спроведене на вашем рачунару ако зна како. Једноставно је као леви клик на Брзи приступ , онда Опције , и коначно, Обришите историју Филе Екплорер-а . Наравно, овај чин шпијунаже можете претворити у позитивну. Ако је недавна активност избрисана, сигурно ћете знати да је неко дефинитивно копрцао по датотекама вашег рачунара. Можете чак открити и у којим датотекама су њушкали.
Све што треба да урадите је да се вратите назад Филе Екплорер и у поље за претрагу које се налази у горњем десном углу прозора откуцајте Датум измене: . Можете даље да прецизирате претрагу додавањем распона датума. Могуће је вратити се целу годину уназад ако сматрате да је ово била ствар која траје.
Хит Ентер , и видећете пуну листу уређених датотека којима сте приступили. Кажем да су уређене јер су то једине датотеке које ће се заправо приказати. Ако је њушкач уређивао било коју од датотека, могуће је да ће је рачунар аутоматски сачувати, остављајући иза себе неке доказе. Урадите мало додатног детективског рада тако што ћете сузити наведена времена до одсуства од рачунара. Ово ће вам дати јаснију слику о томе ко јој је можда приступио.
Недоследност историје прегледача
Историја прегледача се лако брише. Вероватно то добро знате ако сте брисали кеш и колачиће по распореду како не бисте заглавили прегледач. Међутим, кривац је можда морао на брзину да оде пре него што је могао правилно да прикрије трагове.
Гоогле Цхроме, Фирефок и Едге имају начин да вам омогуће да видите своју историју претраге. Обично га можете пронаћи у Подешавањима, која год икона била, према горњем десном углу екрана. Кликните на њу и пронађите Историју, а затим се вратите кроз њу да бисте видели да ли можете приметити било какве недоследности. Потражите непознате веб локације, јер оне могу бити класични знак да неко други приступа вашем рачунару.
Иако прегледачи могу на различите начине да претражују вашу историју, ипак добијате целу слику. Чак је корисно проверити да ли у свим прегледачима које сте можда инсталирали на вашем рачунару постоји било шта погрешно. Ја лично имам све три поменуте на врху претраживача Браве. Било шта од тога могло је да се користи без вашег одобрења за њушкање по интернету из било ког разлога.
Догађаји за пријаву на Виндовс 10
Дакле, прошли сте кроз све једноставније методе покушаја да утврдите да ли је ваш рачунар инфилтриран. Ипак, још увек немате конкретних доказа који поткрепљују ваше тврдње. Овде догађаји пријаве у Виндовс 10 могу добро доћи.
Виндовс 10 Хоме аутоматски ће означити пријаву сваки пут када се догоди. То значи да се сваки пут када се пријавите време и датум прате и бележе да бисте их видели. Право питање је како доћи до дневника и да ли бисте уопште разумели шта читате када то радите?
Укуцајте Евент Виевер у траку за претрагу која се налази на траци задатака и кликните на апликацију када се попуни. Пратите ово тако што ћете кренути према Виндовс Лог а затим да Сигурност . Требали бисте добити дугачку листу различитих активности праћене Виндовс ИД кодовима. Вероватно некоме ко не течно говори ИТ изгледа као искривљена и несувисла збрка.
Срећом, имам 13 година ИТ знања и могу вам рећи да је једини важан код који ће вам требати у овом случају 4624 , што је Виндовс ИД за снимљено пријављивање. Ако случајно видите код 4634 , ово је административни код за пријављивање, што значи да је налог одјављен са вашег рачунара. Није толико важна у овом контексту, али ипак мала забавна чињеница која вас образује.
како се решити брзог додавања на снапцхат
Уместо листања дугачке листе активности тражећи сваку од њих која може имати 4624 Виндовс ИД, можете да користите Пронађи ... одлика. Ову посебну функцију можете пронаћи десно у области Радње и користи а Двоглед икону. Унесите код у подручје Пронађи шта: унесите и кликните Наћи следећи .
За детаљнију претрагу, ако случајно знате опште време проведено ван рачунара, можете користити филтере. У одељку Акције кликните на Филтер Цуррент Лог (Филтрирај тренутни дневник), а затим на падајући мени Логгед (Забележено). Изаберите временски оквир који желите да проверите, а затим кликните У реду . Затим можете да кликнете на било који појединачни дневник да бисте прикупили више детаља о томе када се то догодило и који је налог коришћен за пријављивање.
Омогућавање ревизије пријављивања за Виндовс 10 Про
Виндовс 10 Про не контролише аутоматски догађаје пријаве на исти начин као и верзија Хоме. Биће потребно мало додатног рада како би се омогућила ова функција.
Можете започети са:
- Куцање гпедит у траку за претрагу на траци задатака. Ово је Уређивач смерница групе , функцији којој се не може приступити током употребе верзије Виндовс 10 Хоме.
- Следеће, идите на Конфигурација рачунара .
- Онда, Виндовс Сеттингс у Безбедносне поставке .
- Затим Локалне политике у Политика ревизије .
- Заврши за Ревизије пријављивања .
- Изаберите Успех и неуспех . Ово ће омогућити Виндовс-у да региструје и успешне и неуспешне покушаје пријављивања.
- Једном када је омогућена, можете да прегледате ревизије на исти начин као и за почетну верзију путем Евент Виевер .
Превенција рачунарских уљеза
Сада када знате неколико начина да откријете да ли се рачунар користи без ваше дозволе, можда је време да појачате своје безбедносне протоколе. Прво, нико не сме имати приступ вашем личном имању без вашег одобрења. То укључује чланове блиске породице и пријатеље. Ако мислите да је неко од њих то учинио, прво треба директно питати. Занемарите став или смрдљиво око које можете примити. То је ваше власништво и они морају да поштују ту чињеницу.
Једна од најважнијих одбрана од уљеза коју сви науче је стварање јаке лозинке за налог. Ни у ком случају не бисте смели да дате ове податке било коме другом. Уздржите се од прављења лозинке за једноставну или предвидљиву и НЕМОЈ Запиши. Ризикујете да информације откријете другим странама када их оставите изложене да би их сви могли видети.
Закључавање рачунара кад год се одмакнете такође је одличан начин да спречите њушкање. У вези са снажном лозинком коју никоме нисте дали притиском на Вин + Л. кад год сте далеко од рачунара добра је одбрана.
Хакери и даљински приступ
Због тога не треба да бринете само због физичког упада, већ и због цибер-а. Ако сте на било који начин повезани са Интернетом, то вам отвара велики број ризика у данашњем хипер-повезаном окружењу. Све врсте свакодневних задатака одвијају се на мрежи и са таквим нивоом приступачности, ти задаци могу отворити позадину за злонамерне намере.
како да упутите позив директно на говорну пошту
Злонамерни софтвер може да уђе у најдубље делове рачунара са неких од најневињих тачака уласка. Једноставна е-пошта која садржи лажну везу или тројанског коња може довести до озбиљног нарушавања безбедности испод вашег носа. Сајбер криминалци могу добити даљински приступ осетљивим информацијама ускладиштеним на вашем хардверу, а ви бисте их пустили унутра. Прилично застрашујуће ствари.
Срећом, на располагању вам је мноштво алата за откривање даљинског приступа који вам помажу да откријете и спречите приступ вашем систему, одбијајући се од нежељених уљеза пре него што се они настане. Они такође могу да помогну да се постави више гвоздени сигурносни систем који ће зауставити било који будућих упада, елиминишући претње пре него што се могу манифестовати.
Основе откривања даљинског приступа
Избегавајте да постанете жртва кибернетичког криминала почињеног неовисним манипулацијама хардвером рачунара. Разумевање неколико основа детекције даљинског приступа помоћи ће вам дугорочно. Рјешавање овог питања треба бити приоритет и обављати га што је прије могуће.
Моћи ћете знати када неко приступи вашем рачунару јер ће се апликације покретати спонтано и независно од ваших поступака. Пример за то би било прекомерно коришћење ресурса, успоравање брзине којом ваш рачунар може да ради, ограничавајући задатке које можете да обављате. Још један лакши улов био би примећивање програма и апликација који се покрећу без покретања покретања.
То су обично контролни индикатори упада. Прва ствар коју треба урадити када откријете упад је хитно прекидање везе са било којим мрежним везама. То значи и етернет везе засноване на ЛАН-у, као и ВиФи. Ово неће отклонити кршење, али ће укинути даљински приступ који се тренутно одвија.
Ово је, наравно, изведиво само када сте испред рачунара и сами сведочите чину. Хакирање које се дешава док сте далеко од уређаја је мало теже открити. Вероватно ћете морати да извршите све претходне кораке забележене у овом чланку. Међутим, такође можете одабрати да користите и Таск Манагер.
Коришћење менаџера задатака за откривање приступа
Виндовс Таск Манагер се може користити за процену да ли је на вашем систему отворен било који програм који вам је непознат. То је тачно чак и ако злочинац тренутно није у систему у време када проверавате.
Да бисте отворили Таск Манагер, можете одабрати једну од три опције:
- Притисните Цтрл + Алт + Дел истовремено повући плави екран са прегршт опција. Изаберите Таск Манагер са листе.
- Можете десним тастером миша кликнути на траку задатака и на изабраном менију одабрати Таск Манагер.
- Тип Таск Манагер у поље за претрагу које се налази на траци задатака и одаберите апликацију након што се она попуњава на листи.
Једном када је управитељ задатака отворен, претражите у програмима оне који тренутно могу да се користе, а за које знате да не би требало. Проналажење било ког може бити показатељ да неко даљински приступа вашем уређају. Чак и више ако случајно наиђете на покренут програм за даљински приступ.
Поставке заштитног зида
Хакери могу омогућити да се програму одобри приступ преко вашег заштитног зида. Ово је сигуран начин да утврдите да ли је ваш уређај хакован или не. Било који програм коме је одобрен приступ без вашег пристанка увек треба да укључи аларм у вашем уму. Морате одмах опозвати ове промене како бисте прекинули везу којој ваш хакер сада има приступ.
Идите до Виндовс заштитног зида са контролне табле да бисте проверили тренутне поставке. Једном када приметите било какве недоследности или абнормалности, одмах уклоните све извршене промене, поново покрените рачунар, а затим покрените антивирусно или анти-малваре скенирање.
Урадили сте све у овом чланку, а опет осећате да се рачунару приступа без вашег одобрења? Можда ћете желети да однесете свој уређај ИТ стручњаку који вам може помоћи у утврђивању упада помоћу софтвера за надзор даљинског приступа. Такође је добра идеја осигурати да су ажурирања за Виндовс актуелна и да је антивирусни софтвер најбољи за ваше потребе.