Como atenuar os riscos relacionados à privacidade associados ao reparo do seu laptop? [duplicado]


49

Esta pergunta já tem uma resposta aqui:

O ventilador ou a bateria do meu laptop recondicionado estão com defeito e freqüentemente superaquecem e se desligam. Não consegui determinar o culpado e achei melhor mostrar meu laptop a um especialista.

Também tenho uma garantia ativa que me permite substituir peças defeituosas gratuitamente, por isso é outro motivo para não comprar meu próprio hardware e tentar e errar o caminho. No entanto, estou um pouco paranóico com o fato de ter todo tipo de informações confidenciais no meu laptop.

Mesmo que eu possa limpar os cookies / senhas do meu navegador, algumas informações confidenciais (detalhes do cartão de crédito, uma série de senhas e outros enfeites) que eu tolamente deixei em algumas anotações provavelmente permanecerão. Além disso, limpar os cookies mencionados é um processo problemático que eu preferiria evitar, se possível.

O cara que dirige a oficina local tende a pedir uma senha de administrador, que eu odeio dar, mas preciso ceder, no entanto. Supondo que levarei meu laptop à oficina, qual é a melhor maneira possível de proteger todas as informações confidenciais nessas circunstâncias?


34
A única maneira certa é remover o disco rígido. Para os sintomas que você descreve, provavelmente não é necessário fornecer o disco rígido junto com o reparo. Mas, como eu costumava possuir e operar uma oficina, seria frustrante para mim. Entendo que algumas pessoas podem não ser confiáveis, mas sempre tratei os dados de meus clientes com respeito e certifiquei-me de que meus funcionários também. Sem o disco rígido, você está limitando a capacidade de um técnico para diagnosticar completamente o seu computador quanto a problemas que você nem conhece - que é o que minha loja sempre fazia. Se você não confia neles, vá para outro lugar.
Appleoddity

4
Uma alternativa seria levar o computador para algum lugar onde você possa esperar e assistir ao reparo. Algumas lojas grandes fazem isso. Mas isso ocorre apenas porque esses locais cobram três vezes o custo, têm pouca ou nenhuma experiência em técnicos trabalhando para eles e farão apenas uma fração do trabalho que a loja de computadores real fará. Qualquer bom diagnóstico e reparo leva tempo.
Appleoddity

1
@phyrfox Isso se aplica aos EUA, presumo.
Reintegrar Monica


1
Além disso, FWIW, eu faria backup de dados importantes, se você ainda não o fez.
Wayne Werner

Respostas:


45

O acesso físico a um sistema é o trunfo da segurança.

As senhas podem ser ignoradas, bloqueios quebrados, dados copiados, software instalado ... a lista de ameaças é impressionantemente longa. Mas você pode não ter escolha a não ser encontrar uma maneira de minimizar seu risco se precisar de manutenção no sistema. Aqui estão algumas opções:

1. Solicite uma sessão de solução de problemas remota.

Embora isso não permita que a oficina consiga solucionar todos os possíveis problemas do computador, um técnico experiente pode descobrir muito sobre a saúde de um sistema sem acesso físico ao PC. Em uma sessão remota, é normal que o cliente participe e assista a cada movimento do técnico. A maioria dos programas de acesso remoto é explícita sobre a transferência de arquivos para / do sistema, garantindo uma supervisão adicional. Se a qualquer momento você não se sentir confortável com o que vê, poderá interromper a conexão de rede, encerrando a sessão.

2. Remova o disco rígido.

Como o problema que você está enfrentando pode estar estritamente relacionado ao hardware, é possível instalar a máquina sem o disco rígido. (Se você não se sentir à vontade para fazer isso, peça ao técnico que o faça enquanto assiste o computador.) Explique à técnica que você possui dados confidenciais e que, se ele precisar de um sistema operacional em funcionamento, pagará com prazer o tempo extra necessário para instalar uma unidade temporária e um sistema operacional nela. Uma boa oficina terá acesso a um disco rígido sobressalente e a mídia de instalação para todos os principais sistemas operacionais, tornando isso uma solicitação razoável.

Esteja preparado para a possibilidade de seu problema ser causado por algo único na sua instalação do Windows. Nesse caso, o diagnóstico adequado exigirá que sua instância do Windows esteja presente para solucionar problemas, reduzindo a adequação dessa estratégia.

3. Criptografe os dados confidenciais na máquina.

Existem várias boas ferramentas disponíveis para criptografar arquivos, pastas ou volumes inteiros. Se você souber especificamente quais dados precisam de proteção, esta é uma boa opção.

Se você seguir o caminho de criptografar arquivos ou pastas selecionados, é essencial que você limpe o espaço livre no disco depois de criptografar os dados. Na maioria dos casos, quando um arquivo é criptografado, um novo arquivo criptografado é gravado no disco e o arquivo não criptografado é excluído. Isso deixa o arquivo original vulnerável aos utilitários de exclusão de exclusão de dados. Uma ferramenta como o SDelete da Sysinternals pode ser usada para impedir que esses programas de recuperação encontrem dados não criptografados.

Essa opção é melhor se você souber a localização de todos os dados que precisam de proteção. Conforme declarado no OP, e como geralmente acontece em muitos sistemas, pode ser difícil proteger tudo. Nesse caso, a criptografia de volume total é perfeita, mas se a oficina precisar acessar sua instância específica do Windows para solucionar o problema adequadamente, você precisará conceder ao técnico acesso ao volume de disco desbloqueado, derrotando completamente a criptografia. .

4. Leve a máquina para alguém em quem você confia.

Dadas as desvantagens de algumas das opções acima, essa pode ser uma estratégia necessária. O simples fato de você precisar de ajuda externa para manter seu sistema sugere que você acabará com um problema que exige que seu técnico de serviço entre em contato com suas informações confidenciais. Se esse dia chegar, seria útil ter alguém que tenha uma ética de trabalho profissional e possa confiar nos detalhes pessoais de outras pessoas - confiável para acessar o mínimo de dados necessários para executar o reparo, examinar informações pessoais e esquecer rapidamente e faça o trabalho. Pode ser feito. Eu faço isso todo dia.

Pergunte por aí. Técnicos com reputação de confiança recebem recomendações pessoais de pessoas com seus próprios segredos que devem ser mantidos. Muitas pessoas em posições com acesso a informações confidenciais precisam contar com outra pessoa para consertar seus computadores, especialmente em casa. Você pode conhecer essas pessoas.


Como você determinou que o laptop está executando o Windows? Eu não vi isso na pergunta.
Toby Speight

3
Eu não fiz, apenas adivinhei. Mas o ponto da minha postagem não muda se você inserir seu sistema operacional favorito em vez dos exemplos que usei.
Eu digo Restabelecer Monica

49

A menos que seu disco rígido esteja criptografado, as ferramentas Linux podem ser usadas para apagar qualquer senha local do Windows.

Coloque um segundo disco rígido, removendo o primeiro e não coloque nada sensível nele. Deixe a senha em branco ou a senha e leve-a para reparo.

Se seus dados são tão sensíveis, certamente vale o custo de um segundo disco rígido.

Outra opção, coloque todos os seus dados confidenciais em um volume criptografado e não salve a senha nem a distribua. No entanto, alterar o local dos arquivos por programa para o volume criptografado exigiria mais esforço do que as outras opções. Além disso, você pode clonar o disco rígido original em um novo disco rígido e limpar e recarregar o disco original. Se você deseja manter o disco rígido original na máquina.


8
Quando adquiro um PC, faço uma imagem de disco antes de instalar ou remover qualquer aplicativo ou dado. Se o PC precisar ser vendido reparado, ele poderá ser restaurado e substituído por uma imagem atual posteriormente. Porém, para dados muito críticos, pode ser aconselhável zerar o disco antes de restaurar a imagem antiga.
DrMoishe Pippik

1
Se você deseja que o disco rígido seja incluído em qualquer tentativa de reparo (correções / ajustes de software), criptografar apenas os dados privados é a única resposta, +1. No entanto, você precisa de algumas informações extras, você deseja salvar a senha para poder acessar seus dados mais tarde, apenas não conceda esse acesso a mais ninguém. E mover dados para criptografia provavelmente deixará para trás os dados não criptografados originais, limpar os arquivos de dados antes da exclusão ou limpar todo o espaço livre seria necessário para realmente ocultá-los ... embora um dispositivo SSD / flash que limpe todo o espaço possa ser impossível.
Xen2050

12
+1 Mesmo o disco de instalação do Windows pode ser usado para redefinir a senha do Windows em menos de 2 minutos.
John

1
E divine sua senha usando o diceware, específico para essa senha.
corsiKa

15

A maneira mais fácil é remover o disco rígido antes de levá-lo para reparo. Presumivelmente, o técnico pode usar um disco USB para diagnosticar os problemas.

Como alternativa - e não idealmente - observe por cima do ombro dos técnicos enquanto ele faz o reparo.


6
Remover um disco rígido de laptop não seria uma solução que chamo de 'mais fácil'. Para muitas pessoas, nem mesmo é possível com seu conjunto de habilidades.
Sir Adelaide

12
@SirAdelaide Que conjunto de habilidades? Você remove alguns parafusos e puxa a coisa.
jpmc26

14
@ jpmc26 para ser justo, muitos PCs do tipo Ultrabook não têm parafusos e / ou exigem a remoção de dobradiças de plástico facilmente danificadas.
Davidgo

9
@SirAdelaide: É verdade, e também alguns laptops super pequenos e econômicos (como o que eu costumava ter) nem sequer têm como remover o disco rígido, a menos que você o desmonte!
ClobberXD

5
@SirAdelaide Se você é tão desajeitado, pode pedir ao técnico para remover o disco à sua frente e colocá-lo em uma bolsa não estática. A unidade será reinstalada (também à sua frente) quando o laptop estiver pronto.
Alessandro Carini

5

Pode utilizar ferramentas como o Acronis True Image para criar uma cópia de segurança completa do seu disco rígido. O backup deve ser colocado, por exemplo, no outro disco rígido. Em seguida, você pode redefinir seu laptop para o estado inicial ou reinstalar o SO. Além disso, você pode usar algumas ferramentas para excluir completamente qualquer informação do seu disco rígido (porque se o arquivo tiver sido simplesmente excluído, ele poderá ser recuperado). Quando você recupera seu laptop, você apenas restaura o estado anterior do seu disco rígido do backup

E lembre-se de que qualquer pessoa que possa acessar o seu disco rígido também pode fazer essa clonagem. E se você não vir nenhum sinal de que seus dados foram invadidos (por exemplo, senha apagada) - isso não significa que seus dados não foram clonados e depois invadidos


3

A melhor maneira de ser verdadeiramente seguro é manter o controle do seu laptop e não entregá-lo a terceiros. Isso é difícil de fazer em um cenário de reparo genérico, mas no seu caso específico, você tem várias opções. Você disse que a bateria ou o ventilador estão causando problemas. Concentre-se nesses componentes e você terá várias alternativas úteis para entregar seu laptop a um estranho.

Na maioria dos laptops, as baterias são facilmente removíveis pelo usuário final. Um técnico deve poder testar sua bateria sem ter o laptop . Se a bateria apresentar um teste ruim (não incomum com base na minha experiência com reformas), você poderá substituí-la e o laptop nunca precisará sair de sua posse.

Um teste fácil que você pode fazer sozinho é remover a bateria e executar o laptop por um tempo, usando apenas o adaptador CA. Se o laptop ainda superaquecer e desligar, a bateria não é o problema.

Se você tiver alguma habilidade com hardware de computador e ferramentas manuais básicas, recomendo retirar a tampa traseira do laptop e inspecionar visualmente os ventiladores e dissipadores de calor. Já vi mais do que algumas unidades de reforma que pareciam ter sido operadas anteriormente em uma tempestade de areia; a contaminação por poeira / sujeira bloqueia o fluxo de ar e obstrui os ventiladores, o que leva ao superaquecimento. Retorná-los às condições normais de trabalho pode ser tão simples quanto remover a poeira do sistema com ar em lata ou um secador de cabelo com uma configuração "fria".

Se você não tem escolha a não ser levar a coisa toda a um técnico, a melhor coisa a fazer é encontrar uma maneira de reproduzir o problema que não envolve nenhum software do laptop. Superaquecerá se você pressionar F8 ou excluir durante a inicialização e deixar repousar em um dos menus do BIOS por um tempo? Você pode inicializar a partir de um CD ao vivo ou unidade USB e fazer algo que desencadeie o problema? Se você tiver um caso de reprodução como esse, não será necessário que o técnico acesse seu disco rígido. Você pode criptografar a coisa toda, ou (melhor ainda) remover o disco rígido antes de inseri-lo. Muitos modelos de laptops são projetados com painéis de acesso rápido para obter determinados componentes comumente atualizados (RAM, discos rígidos, CD-ROM, etc. ) Verifique a documentação do seu modelo específico para obter detalhes.


Algumas configurações de CD / live-USB inicializável no Linux incluem cpuburn( burnP6ou seja, burnMMXexecutáveis). Ou faça o download do Prime95 e coloque-o em um pendrive Linux. Mas lembre-se de que a política de velocidade / refrigeração do ventilador está parcialmente sob controle de software e a instalação do Windows não se comportará da mesma forma que um live-USB do Linux. Portanto, essa não é uma maneira garantida de reprimir problemas de superaquecimento.
Peter Cordes

1

Todas as outras respostas estão relacionadas apenas à privacidade dos dados preexistentes no computador, que podem ou não ser suficientes para você.

Se você tem medo de algumas alterações feitas no hardware do computador (como a instalação de um keylogger de hardware) que comprometeriam sua privacidade no futuro, a única solução é nunca dar o computador a ninguém.

Se estiver quebrado, obtenha uma máquina nova, migre os dados, limpe o disco e venda a antiga.

Depende do seu modelo de risco, se você precisa ir por esse caminho.


0

Não dê a ela / ele seu disco rígido.

Quanto esforço e despesa você deseja dedicar deve ser equilibrado com a confiança que você tem no (s) técnico (s) e a sensibilidade das informações no seu disco rígido.

Eu recomendo retirar o disco rígido existente e substituí-lo por um de baixa capacidade barato que você tem por aí ou pode comprar por um valor mínimo. Coloque o seu sistema operacional usando a mesma chave (se possível), pois esse disco rígido não estará ativo em um computador ao mesmo tempo que o original. Você poderá gerar mídia de restauração a partir do disco rígido existente. Em seguida, coloque uma senha simples e mantenha-a o mais livre possível de informações pessoais.

Trata-se de compromisso, se você não fornecer um disco rígido, você está disposto a esperar o técnico encontrar um disco rígido e instalá-lo e o sistema operacional e o software necessários para diagnosticá-lo? Ele / ela repassará o custo de peças / mão de obra para fazer isso com você? Se você antecipar o retorno, lembrando que possui uma garantia estendida, o técnico precisará fazer o mesmo a cada vez? Pode valer a pena o custo inicial para você evitar custos mais altos na linha.


-2

Como a phyrfox disse em um comentário, "a Lei de Fraude e Abuso de Computadores, bem como a Lei de Execução e Restituição de Roubo de Identidade, garantem que o cidadão comum cumpridor da lei não se incomodará em roubar dados confidenciais". Outros países também possuem leis que proíbem o roubo de senhas bancárias e detalhes de cartão de crédito.

Portanto, tome algumas precauções, mas não fique muito ansioso.

Embora o Linux possa ser usado para limpar senhas do Windows, é bastante óbvio quando você recupera seu PC se a senha foi apagada. Portanto, seu técnico não fará isso.

Eu recomendo que você crie uma conta de administrador adicional temporária e forneça a senha para essa conta ao responsável pelo reparo. As anotações salvas na pasta de documentos ou na área de trabalho não serão imediatamente visíveis para essa conta.

Ao não remover o disco rígido (como sugerem outros aqui), o técnico de reparo poderá testar o hardware usando cenários reais com seu software, sistema operacional e drivers atuais para encontrar o problema.

Depois de recuperar o laptop, você pode excluir a conta de administrador de reparo. Ou mantenha-o na próxima vez em que você levar o laptop para reparos.

A solução mais fácil e eficaz para esse problema é uma solução social e não técnica: não entregue seu laptop a um ladrão. Tome as precauções básicas para não deixar as senhas à vista, mas descanse em saber que você pode processar o cara se ele esgotar sua conta bancária e você souber onde ele mora.


13
Eu realmente quero rebaixar esta postagem (mas não vou, porque eu postei). Confiar em um pedaço de legislação em vez de tomar medidas de segurança é - para ser educado - "não é uma prática recomendada". Existem várias maneiras de os dados serem roubados sem deixar rastros - especialmente com acesso físico não assistido às máquinas. Há todos os motivos para acreditar que alguns técnicos (não todos) vasculham os dados e tomam o que é interessante - seu lugar comum.
Davidgo 20/11

7
Na verdade, o FBI paga as empresas de computadores para fazer isso - e o governo ainda paga alguns para isso - techdirt.com/articles/20170106/10163236419/… ! Uma rápida pesquisa no Google lista um grande número de técnicos sendo capturados com a maneira como lidam com os dados do cliente.
Davidgo

4
E, se você quiser me provar que estou errado, que tal confirmar quando vai embora, seu endereço e que esconde sua chave em sua propriedade quando vai (tudo bem, você não precisa contar a ninguém onde realmente se esconde isto). Tenho certeza de que ficará contente que as leis muito fortes contra a violação e a entrada o manterão bastante seguro.
Davidgo

2
O acesso a uma conta de administrador temporária não é menos perigoso do que o acesso à sua contraparte permanente. Não há nada que a conta temporária não possa fazer, incluindo colocar uma porta traseira no sistema para permitir o acesso contínuo.
Eu digo Reinstate Monica

8
Alguém que conserta o laptop pode simplesmente criar um clone de HDD - e fazer o que ele ou ela deseja e o proprietário não notaria. Assim, se sua senha não foi apagado - isso não significa que sua senha não é apagado na cópia do seu disco rígido
Schullz
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.