我将作为顾问出国出差数周。
我将携带一台带有 IDE 和所有必要源代码的笔记本电脑,以便我可以在现场进行更改(这就是这次旅行的目的)。老板很担心源代码被盗。
我提出了用胶水填充 USB 端口的想法,但我的老板认为我很傻,想要真正的想法。
我知道任何安全措施只会减慢人们的速度,但理想情况下,我正在寻找一种设置,如果有人在我没有通知的情况下拿到了笔记本电脑(例如,当我睡觉并在我醒来之前归还笔记本电脑时),他们不可能有在如此短的时间内访问数据。
我想某种形式的加密是必要的。
我将作为顾问出国出差数周。
我将携带一台带有 IDE 和所有必要源代码的笔记本电脑,以便我可以在现场进行更改(这就是这次旅行的目的)。老板很担心源代码被盗。
我提出了用胶水填充 USB 端口的想法,但我的老板认为我很傻,想要真正的想法。
我知道任何安全措施只会减慢人们的速度,但理想情况下,我正在寻找一种设置,如果有人在我没有通知的情况下拿到了笔记本电脑(例如,当我睡觉并在我醒来之前归还笔记本电脑时),他们不可能有在如此短的时间内访问数据。
我想某种形式的加密是必要的。
您需要首先使用全盘加密(FDE) 机制。像Microsoft的BitLocker或Mac的FileVault或任何其他东西。编辑: 不要将您的恢复密钥存储在同一台电脑上。
这是你的底线防御,但它肯定不足以提供全面保护。
老实说,您需要改变自己的行为才能非常安全。例如:
更新:其他人提到了BIOS。您可以在那里启用密码并禁用从可移动媒体启动,但最重要的是,如果攻击者掌握了您的电脑,您唯一的保护线很可能是 FDE。这是一篇关于bios保护的文章。
似乎您最担心的是可以物理访问您的机器的人。例如,当您睡觉或休息时。
如果您在一台笔记本电脑上设置了所有内容,想要使用它但仍然希望风险最小,那么最简单的解决方案是:
您只需设置远程桌面连接即可在其上工作并携带旅行笔记本电脑。
如果人们可以一次性访问您的旅行笔记本电脑,那么您的源代码是非常安全的。当然,您需要做一些事情来确保您登录的设备不会在您不知情的情况下被轻易入侵(如果有人可以安装键盘记录器的话),但这应该比防止人们在全部。
我会做什么(但知道这是不完整的,因为我没有这方面的经验)
为什么?
如果您确实需要 USB 端口,请仅启用您希望从 Windows 允许的设备(例如,仅鼠标和键盘)。不幸的是,我不知道该怎么做,但我知道有些软件可以做到。
最后(但可能不可行)也从 BIOS 禁用 wifi 和以太网端口。
除了保护笔记本电脑的好建议之外,将源代码放在硬件加密的外部驱动器上,并在不使用时将其从笔记本电脑中删除。