अपने लैपटॉप को सुरक्षित करें:ध्यान न दिए जाने पर छेड़छाड़ को रोकने के लिए व्यावहारिक कदम
<पी> जब आप अपने लैपटॉप को लावारिस छोड़ देते हैं, तो क्या आपको कभी चिंता हुई है कि इससे छेड़छाड़ हो सकती है और किसी ने आपका डेटा चुराने के लिए मैलवेयर इंस्टॉल कर लिया है? भले ही आपने इसे वहां नहीं छोड़ा हो जहां इसकी चोरी हो सकती हो, फिर भी छेड़छाड़ करना एक वास्तविक जोखिम है। यह मार्गदर्शिका उन व्यावहारिक कदमों को सूचीबद्ध करती है जिन्हें आप अपने लैपटॉप के साथ छेड़छाड़ करने की संभावना को कम करने के लिए उठा सकते हैं जब आपका लैपटॉप किसी की देखरेख में न रह जाए। <पी> सामग्री तालिका BIOS/UEFI पासवर्ड सक्षम करें
<पी> कई पोस्ट-बूट सुरक्षा विकल्प लैपटॉप BIOS/UEFI के अंदर सूचीबद्ध हैं। एक दुर्भावनापूर्ण अभिनेता हमलों को अंजाम देने के लिए उनका शोषण कर सकता है, जैसे रूटकिट स्थापित करने के लिए सुरक्षित बूट को अक्षम करना। आप BIOS को पासवर्ड से सुरक्षित कर सकते हैं ताकि अन्य लोग आपकी सिस्टम सेटिंग्स को बदलने के लिए उस तक पहुंच न सकें। <पी> ऐसा करने के लिए, BIOS तक पहुंचें और एडमिन/सेटअप पासवर्ड देखें सुरक्षा के अंतर्गत विकल्प या प्रमाणीकरण अनुभाग. यहां, आप BIOS को लॉक करने और अनधिकृत पहुंच को रोकने के लिए एक पासवर्ड जोड़ सकते हैं। ध्यान रखें कि हालांकि यह अधिकांश दुर्भावनापूर्ण अभिनेताओं के लिए एक निवारक है, एक समर्पित हमलावर कुछ लैपटॉप पर CMOS को रीसेट करके आसानी से BIOS को रीसेट कर सकता है।
बाहरी बूट समर्थन अक्षम करें
<पी> आपको बूट करने योग्य ड्राइव के माध्यम से अपने पीसी को बूट करने की क्षमता भी बंद कर देनी चाहिए। कोई दुर्भावनापूर्ण अभिनेता संभवतः आपके डेटा तक पहुंच प्राप्त करने या पिछले दरवाजे स्थापित करने के लिए इसका उपयोग कर सकता है। ऐसा होने से रोकने के लिए आप BIOS में किसी बाहरी ड्राइव से बूट करने की क्षमता को बंद कर सकते हैं। <पी> BIOS को फिर से एक्सेस करें और USB कॉन्फ़िगरेशन देखें मेनू. इसमें बूट सपोर्ट होना चाहिए बाहरी उपकरणों से बूटिंग को रोकने का विकल्प। इसे अक्षम करें, और यह किसी भिन्न ड्राइव से बूटिंग को रोक देगा। सुनिश्चित करें कि यदि आपको बाहरी ड्राइव से बूट करने की आवश्यकता है तो आप इन परिवर्तनों को पूर्ववत कर दें।
छेड़छाड़-डिटेक्शन स्टिकर का उपयोग करें
<पी> छेड़छाड़ का पता लगाने वाले कई प्रकार के स्टिकर उपलब्ध हैं जो आपके लैपटॉप के साथ अधिकांश प्रकार की छेड़छाड़ का पता लगा सकते हैं। वे आम तौर पर कागज या प्लास्टिक लेबल के रूप में आते हैं जो हटाए जाने या छेड़छाड़ किए जाने पर छेड़छाड़ का दृश्य सबूत छोड़ देते हैं, जैसे कि एक शून्य पैटर्न।
<पी> आप इन स्टिकर को कहीं भी लगा सकते हैं जहां आपको लगता है कि आपके लैपटॉप से छेड़छाड़ का खतरा है, जैसे स्क्रू, निचली चेसिस, या यहां तक कि अप्रयुक्त पोर्ट। वे आम तौर पर सस्ते होते हैं, इसलिए जब आपको उन्हें स्वयं हटाने की आवश्यकता हो तो उन्हें बदलना आसान होता है। आप कस्टम आकार के छेड़छाड़ का पता लगाने वाले स्टिकर बनाने के लिए टैम्परसेफ टेप प्राप्त कर सकते हैं। यूएसबी पोर्ट प्रोटेक्टर प्राप्त करें
<पी> चूंकि यूएसबी पोर्ट छेड़छाड़ के लिए मुख्य प्रवेश बिंदु हैं, इसलिए आप किसी भी शोषण को रोकने के लिए अधिक मजबूत समाधान का उपयोग कर सकते हैं। आप समर्पित यूएसबी पोर्ट प्रोटेक्टर खरीद सकते हैं जो दूसरों को पोर्ट में कोई भी यूएसबी डिवाइस डालने से रोकेंगे। वे यूएसबी-सी और यूएसबी-ए आकार में आते हैं और किसी अन्य डिवाइस के प्रवेश को रोकने के लिए किसी भी अन्य यूएसबी डिवाइस की तरह फिट होते हैं।
<पी> अधिकांश एक समर्पित कुंजी के साथ आते हैं जिसे अनलॉक करने और हटाने के लिए आपको यूएसबी पोर्ट प्रोटेक्टर में डालना होगा। समर्पित कुंजी के बिना, कोई दुर्भावनापूर्ण अभिनेता रक्षक को तोड़े बिना बाहर निकालने में सक्षम नहीं होगा। पोर्टप्लग में USB-A और USB-C पोर्ट के लिए कुछ अच्छे USB प्रोटेक्टर हैं। BitLocker के साथ डेटा एन्क्रिप्ट करें
<पी> आप विंडोज़ में BitLocker के साथ अपने सिस्टम ड्राइव को एन्क्रिप्ट भी कर सकते हैं। इसमें प्री-बूट प्रमाणीकरण सुविधा है जो एन्क्रिप्शन कुंजी के बिना ओएस को लोड होने से रोकती है। आप ओएस को लॉक कर सकते हैं और डेटा एन्क्रिप्ट कर सकते हैं, जिससे आपका सिस्टम पहुंच से बाहर हो जाएगा। यदि कोई आपके पीसी तक पहुंच प्राप्त कर लेता है, तब भी वे इससे डेटा चोरी नहीं कर सकते हैं या ओएस तक पहुंचने का प्रयास नहीं कर सकते हैं, क्योंकि यह ओएस लोड होने से पहले ही पहुंच को रोकता है। <पी> इन सुरक्षा उपायों के अलावा, आपको छेड़छाड़ के स्पष्ट संकेतों से सावधान रहना चाहिए, जैसे कि स्थानांतरित लैपटॉप या लैपटॉप से जुड़ी कोई चीज़। यदि आपको कोई छेड़छाड़ के संकेत मिलते हैं, तो अपने महत्वपूर्ण डेटा का बैकअप लेना और विंडोज़ की क्लीन इंस्टाल करना सबसे अच्छा है।