Man kan inte köra dessa direkt från OS'et utan man måste skapa en boot disket/cd och köra programmen därifrån.
Kan man boota en dator från disket/cd så har man full kontroll vad som ligger på hårddisken (om inte själva disken är krypterade med ex. bitklocker) och kan göra vad man vill.
Programmen kan oftast inte byta klösenord utan bara ta bort lösenordet.
Dessa verktyg är ju ruskigt bra för oss som jobbar med datorer, för det händer oftare än man tror att kunderna glömmer sina lösenord.
Men man kan ju som sagt komma åt filer och annat även utan att byta lösenord, t.ex. genom att sätta hårddisken i en annan dator eller boota på en sk. live-cd med valfri Linux eller Windows PE.
GunnarD skrev:
Programmen kan oftast inte byta klösenord utan bara ta bort lösenordet.
Min erfarenhet är precis tvärtom, dvs. att man kan byta lösenord men inte ta bort det.
Precis som GunnarD säger måste du först faktiskt ha fysisk tillgång till maskinen. Redan där är du iofs ägd, har man fysisk access kan man göra i stort sett vadsomhelst. Du måste skydda på hårdvarunivå eller kryptera informationen.
Som du kan se i användarmanualen på ovan produkt så skapar den ett bootbart media för att få tillgång till mjukvaran. Kör Bitlocker, det är ett krav i vår organisation iaf.
Vi använder den också för att ta oss in i datorerna genom att boota på ett USB minne.
Vi har en server som automatiskt byter lösenorden på alla lokala adminkonton lite då och då. Det går att checka ut dessa lokala adminkonton via ett webinterface men det är oftast snabbare att nolla det med USB minnet.
Det jag reagarar över är hur lätt det är. Varför ha en inloggning alls när man kan boota upp en usb pinne. Trycka på en knapp och sen logga in med sitt nya lösenord.
Men det är väl som ni säger. Bitlocker som är lösningen på problemet.
Det jag reagarar över är hur lätt det är. Varför ha en inloggning alls när man kan boota upp en usb pinne. Trycka på en knapp och sen logga in med sitt nya lösenord.
Man kan försvåra genom att i bios sätta att datorn bara kan boota från hårddisken och sedan sätta ett lösenord för att komma in i bios.
För att då komma åt informationen på hårddisken och/eller resetta lösenordet så måsta man ta ur hårddisken och koppla in den i en annan dator.
Har man tillgång till hårdvaran fysiskt så kan man alltid komma åt informationen, man kan försvåra genom att kryptera hårddisken, vet inte om någon har knäckt ex. BitLocker ännu så idags läge är väl det det bästa skyddet om man har känslig information.
265 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25