Компании Intel, Lenovo и Absolute представили первый
серийный ноутбук с технологией защиты от краж Intel Anti-theft. Технология Anti-theft
основана на уже известной технологии Intel Vpro, которая позволяет хранить
некоторую особо секретную информацию вроде ключей шифрования в специальной
памяти – непосредственно в чипсете.
Защита ноутбука Lenovo T400s от кражи и потери сочетает
несколько мощных функций – программа Absolute Computrace прошивается в BIOS и
позволяет отслеживать работу компьютера согласно заданным политикам. В
частности, администратор может установить периодичность регистрации ноутбука в
сети с правильным паролем. Если защищенный от кражи ноутбук не вышел на связь в
течение определенного периода или пытался зарегистрироваться с неправильным
именем пользователя и паролем, то при очередном входе в Интернет он будет
полностью заблокирован и станет абсолютно бесполезен для нового владельца.
Также администратор может не блокировать компьютер полностью, а начать
отслеживание адресов, с которых похищенный компьютер выходит в Интернет.
Кроме блокирования и отслеживания компьютера, технологии Absolute
Computrace и Intel Anti-theft позволяют просто уничтожить все секретные данные
на жестком диске ноутбука. Комбинация аппаратной защиты с защищенным хранением
информации в чипсете, удаленного управления и программных инструментов
обеспечивает очень высокий уровень защищенности ноутбуков при краже или потере.
Представим ситуацию, когда сотрудник оставил ноутбук с
секретной информацией в зале ожидания аэропорта. Когда этот ноутбук найдут
случайные люди, они попытаются войти в систему, однако им потребуется ввести
пароль BIOS, чтобы начать загрузку операционной системы. После определенного
числа попыток подобрать пароль перебором стандартных комбинаций компьютер
запустит процедуру уничтожения данных. Если же те, к кому попал потерянный
компьютер, попытаются извлечь данные, вынув жесткий диск, то защитить данные
можно только полным или частичным шифрованием диска – ключи шифрования при этом
хранятся в памяти Intel Vpro, так что без «родного» ноутбука жесткий диск не
откроет никакой информации.
Если компьютер заблокируется по ошибке, например, если
пользователь забудет пароль и несколько раз введет неправильную комбинацию, то
всегда есть возможность аварийного включения. Достаточно позвонить в службу
поддержки и удостоверить свою личность – тогда администратор сможет
сгенерировать и продиктовать пользователю одноразовый ключ активации.
На данный момент в системе защиты от утечек информации,
реализованной в Lenovo T400s, не найдено ни одной сколько-нибудь важной
уязвимости – это действительно надежная и стойкая систем, которая может
принести огромную пользу крупным компаниям, а также гражданским и военным
организациям, работающим с секретной или частной информацией, сообщает theinquirer.net.
|