Anonim

Gitt riktig programvare og kunnskap, kan praktisk talt alt du gjør mens du bruker datamaskinen spores og merkes. Forrige gang du logget inn, gikk online, lanserte et program eller oppdaterte systemet ditt, er bare noen få av disse tingene. Så er det de tingene du helst ikke vil ha noen andre til, som også kan spores.

Se også vår artikkel Slik fremskynder du Windows 10 - The Ultimate Guide

For å opprettholde personvernet ditt og forhindre vandrende øyne i din personlige virksomhet, tar du sannsynligvis noen få forholdsregler. Logg alltid av eller lås PCen din når du forlater rommet, la datamaskinen være i selskap med en pålitelig venn eller pårørende, eller til og med ta den med deg (hvis en bærbar datamaskin) for å unngå snooping.

Men hva hvis du glemmer å låse datamaskinen din, eller at den pålitelige vennen ikke er så pålitelig som du tror? Du kan ikke ta den bærbare datamaskinen din overalt, hele tiden. Du kan til og med få følelsen av at noen har vært på datamaskinen din i det siste, men du er ikke helt sikker på hvordan du skal fortelle det. Den bærbare datamaskinen kan ha blitt flyttet litt, tastaturet har en flekk på den fra en ukjent kilde, og lokket hadde blitt stående igjen når du vet at du alltid lukker det. Noe er helt klart av.

Har noen hemmelig brukt PC-en din? Fant de noe du helst vil ha blitt hemmelig? Det kan være på tide å gjøre litt detektivarbeid. Du trenger bare å vite hvor du skal begynne. Hvis du mistenker at noen andre har brukt datamaskinen din når du er borte, kan du bruke en rekke teknikker for å finne ut det med sikkerhet.

Litt detektivarbeid med 'Computer Intruder'

Hurtigkoblinger

  • Litt detektivarbeid med 'Computer Intruder'
    • Nyere aktiviteter
    • Nylig modifiserte filer
    • Nettleserhistorisk inkonsekvens
    • Windows 10 påloggingshendelser
      • Aktivere påloggingsrevisjon for Windows 10 Pro
  • Forebygging av datamaskininntrenger
    • Hackere og ekstern tilgang
    • Grunnleggende om gjenkjenning av ekstern tilgang
      • Bruke Oppgavebehandling for å oppdage tilgang
      • Brannmurinnstillinger

Det er viktig å finne ut med sikkerhet om datamaskinen din har blitt kompromittert fra en ekstern kilde, da den setter din personlige informasjon i fare. Å vite hvor du trenger å begynne å lete kan bidra til å redusere tiden det tar å begrense muligheten for inntrenging og finne den som er ansvarlig. Her er noen forskjellige oppgaver du kan gjøre for å lære om noen har logget deg inn på datamaskinen din med ditt samtykke.

Nyere aktiviteter

Statuskontroller av bestemte filer og mapper er en fin måte å finne ut om uautoriserte brukere har fått tilgang til datamaskinen din. Du kan sjekke inn de nylig åpnede filene for å se om det er en (eller mange) som er sett på. Windows introduserte det med Windows 10 som en enkel måte å gjenopprette et tidligere punkt i arbeidet ditt. Alle Microsoft-programmer vil utdype når en fil ble åpnet og redigert sist, så det ikke vil være for vanskelig å avgjøre om en slik inntrenging har skjedd.

For å få tilgang til File Explorer kan du vanligvis finne den på oppgavelinjen som et mappeikon . Du kan også trekke den opp ved å trykke Win + E. Du bør deretter begynne med å gå til dokumenter så vel som hvor som helst ellers du kan lagre dine personlige filer og sjekke eventuelle datoer som kanskje ikke faller sammen med når du åpnet filen sist. Åpne selve filen for å finne ut om noen uberettiget redigering har skjedd.

Et annet sted å dykke i ville være individuelle apper. De fleste apper har en funksjon som lar deg sjekke nyere endringer og tillegg til filene dine, samt når de sist ble åpnet. Dette kan gi deg et godt forsprang på om noen har snoket rundt i filene dine.

Nylig modifiserte filer

For ikke å diskreditere det som tidligere er uttalt, må du forstå at hvem som helst kan tørke av all nylig utført aktivitet på PC-en din hvis de vet hvordan. Det er så enkelt som et venstreklikk på Rask tilgang, deretter Valg, og til slutt, Fjern File Explorer History . Selvfølgelig kan du gjøre denne spionhandlingen til en positiv. Hvis en nylig aktivitet er blitt slettet, vil du vite at noen definitivt har rotet rundt i datafilene dine. Du kan til og med oppdage hvilke filer de hadde snoket rundt i også.

Alt du trenger å gjøre er å navigere tilbake til File Explorer og skriv inn datemodifisert i søkefeltet øverst til høyre i vinduet. Du kan avgrense søket ytterligere ved å legge til et datoperiode. Det er mulig å gå tilbake et helt år hvis du føler at dette har vært en pågående ting.

Trykk Enter, så ser du en fullstendig liste over redigerte filer som du har tilgang til. Jeg sier redigert, da det er de eneste filene som faktisk vil vises. Hvis snooper redigerte noen av filene, er det mulig PCen din lagrer dem automatisk, og etterlater noe bevis. Gjør litt ekstra detektivarbeid ved å begrense tiden som er oppført til da du var borte fra datamaskinen. Dette vil gi deg et tydeligere bilde av hvem som kan ha tilgang til det.

Nettleserhistorisk inkonsekvens

Nettleserhistorikk slettes enkelt. Du vet sannsynligvis dette godt hvis du har tømt hurtigbuffer og informasjonskapsler på en plan, for ikke å miste nettleseren din. Imidlertid kan den skyldige ha trengt å forlate det travelt før de kunne dekke sporene sine ordentlig.

Google Chrome, Firefox og Edge har alle en måte å tillate deg å se søkehistorikken på. Du kan vanligvis finne den i Innstillingene, uansett hvilket ikon det måtte være, øverst til høyre på skjermen. Klikk på den og finn Historikk, og deretter spore gjennom den for å se om du kan legge merke til uoverensstemmelser. Se etter ukjente nettsteder da de kan være et klassisk tegn på at noen andre har fått tilgang til datamaskinen din.

Selv om nettleserne kan ha forskjellige måter å søke i historikken på, mottar du fortsatt hele bildet. Det er til og med fordel å sjekke alle nettlesere som du har installert på maskinen din for noe galt. Jeg personlig har alle de tre som er nevnt på toppen av den modige nettleseren. Noen av disse kunne vært brukt uten din tillatelse til å snuse deg rundt på internett uansett grunn.

Windows 10 påloggingshendelser

Så du har gått gjennom alle de enklere metodene for å prøve å finne ut om datamaskinen din har blitt infiltrert. Likevel har du fortsatt ingen konkrete bevis for å støtte dine påstander. Det er her Windows 10 påloggingshendelser kan komme til nytte.

Windows 10 Home kommenterer en pålogging automatisk hver gang en inntreffer. Dette betyr at hver gang du logger inn, blir klokkeslettet og datoen sporet og notert for deg å se. Det virkelige spørsmålet er hvordan du kommer til logger, og vil du til og med forstå hva det er du leser når du gjør det?

Skriv inn Event Viewer i søkefeltet som ligger på oppgavelinjen, og klikk på appen når den fylles. Følg dette opp ved å gå til Windows Log og deretter til Security . Du bør få en lang liste med varierende aktiviteter ledsaget av Windows ID-koder. Det ser sannsynligvis ut som et forvansket og usammenhengende rot for noen som ikke er flytende i IT.

Heldigvis har jeg 13 års IT-kunnskap og kan fortelle deg at den eneste viktige koden du trenger i dette tilfellet er 4624, som er Windows-IDen for en registrert pålogging. Hvis du tilfeldigvis ser koden 4634, er dette en administrativ påloggingskode som betyr at en konto er logget av fra PC-en din. Ikke like viktig i denne sammenhengen, men likevel et lite morsomt faktum å utdanne deg.

I stedet for å bla gjennom den lange listen over aktiviteter som leter etter hver enkelt som kan ha en 4624 Windows-ID, kan du bruke Finn … -funksjonen. Denne spesielle funksjonen kan du finne til høyre i "Handlinger" -området og bruker et kikkertikon . Skriv inn koden i "Finn hva:" -innføringsområdet, og klikk på Finn neste .

Hvis du kjenner den generelle tiden du bruker på datamaskinen, kan du bruke filtre hvis du vil ha et mer dyptgående søk. Over i "Handlinger" -delen, klikk på Filter gjeldende logg og klikk deretter på rullegardinmenyen "Logget". Velg tidsrammen du vil sjekke, og klikk deretter OK . Du kan deretter klikke på hvilken som helst av de enkelte loggene for å samle flere detaljer om når den fant sted og hvilken konto som ble brukt til å logge inn.

Aktivere påloggingsrevisjon for Windows 10 Pro

Windows 10 Pro kontrollerer ikke påloggingshendelser automatisk på samme måte som hjemme-versjonen. Det vil kreve litt mer arbeid for å aktivere denne funksjonen.

Du kan begynne med:

  1. Å skrive gpedit i søkefeltet på oppgavelinjen. Dette er Group Policy Editor, en funksjon som ikke kan nås mens du bruker Windows 10 Home-versjonen.
  2. Gå deretter til datamaskinkonfigurasjon .
  3. Deretter, Windows Innstillinger i sikkerhetsinnstillinger .
  4. Etterfulgt av lokale retningslinjer for revisjonspolitikk .
  5. Fullfør det i påloggingsrevisjoner .
  6. Velg suksess og fiasko . Dette vil gjøre det mulig for Windows å registrere både vellykkede og mislykkede påloggingsforsøk.
  7. Når den er aktivert, kan du se på revisjonene på samme måte som du gjør for hjemmeversjonen via Event Viewer .

Forebygging av datamaskininntrenger

Nå som du vet noen få måter å oppdage om datamaskinen din brukes uten din tillatelse, kan det være på tide å øke sikkerhetsprotokollene dine. For det første skal ingen få tilgang til din personlige eiendom uten din tillatelse. Dette inkluderer nære familiemedlemmer og venner. Hvis du tror at en av dem har gjort det, er det første du må gjøre å spørre direkte. Se bort fra holdningen eller "stink eye" du kan få. Det er din eiendom, og de må respektere det faktum.

Et av de større forsvaret mot inntrengerne som alle lærer, er å lage et sterkt kontopassord. Under ingen omstendigheter skal du gi denne informasjonen til noen andre. Avstå fra å gjøre passordet til enkelt eller forutsigbart og IKKE skriv det ned. Du risikerer å dele ut informasjonen til andre parter når du lar den være utsatt for alle å se.

Å låse datamaskinen din når du går bort, er også en fin måte å forhindre en snoop. I forbindelse med et sterkt passord som du ikke har gitt noen, ved å trykke Win + L når du er borte fra datamaskinen, er et solid forsvar.

Hackere og ekstern tilgang

Det er ikke bare fysisk inntrenging du trenger å bekymre deg for det, men også cyber. Hvis du er koblet til Internett på noen måte, åpner det deg for mange risikoer i dagens hyperkoblede miljø. Alle slags daglige oppgaver foregår online og med et slikt tilgjengelighetsnivå kan disse oppgavene åpne bakdører for ondsinnet hensikt.

Malware kan komme seg inn i de dypeste delene av datamaskinen din fra noen av de mest uskyldige inngangspunktene. En enkel e-post som inneholder en uredelig lenke eller trojansk hest kan føre til alvorlig sikkerhetsbrudd rett under nesen. Cybercriminals kan få ekstern tilgang til sensitiv informasjon som er lagret på maskinvaren din, og du vil være den som slipper dem inn. Ganske skumle ting.

Heldigvis er det mange tilgjengelige gjenkjenningsverktøy for fjerntilgang som hjelper deg med å oppdage og forhindre tilgang til systemet ditt, avverge uønskede inntrengere før de kan bosette seg i. De kan også bidra til å sikre et mer jernbelagt sikkerhetssystem er satt på plass for å stoppe ethvert fremtidige inngrep i tillegg, eliminere truslene før de kan manifestere seg.

Grunnleggende om gjenkjenning av ekstern tilgang

Unngå å bli et offer for nettkriminalitet begått gjennom tredjeparts manipulering av datamaskinens maskinvare. Å forstå noen av de grunnleggende elementene i gjenkjenning av ekstern tilgang vil hjelpe deg på lang sikt. Å ta tak i dette problemet bør være en prioritet og gjøres så raskt som mulig.

Du vil kunne vite når noen får tilgang til datamaskinen din, da applikasjoner vil starte spontant og uavhengig av dine egne handlinger. Et eksempel på dette ville være et overforbruk av ressurser, redusere hastigheten som PC-en din kan operere, og begrense oppgavene du kan utføre. En annen ville være en enda enklere fangst, og legge merke til programmer og applikasjoner som kjører uten at du utløser lanseringen.

Dette er vanligvis tydelige indikatorer på en inntrenging. Den første tingen å gjøre når du oppdager en inntrenging, er å umiddelbart koble fra alle online-tilkoblinger. Dette betyr både LAN-baserte Ethernet-tilkoblinger så vel som WiFi. Dette vil ikke fikse bruddet, men det vil avslutte fjerntilgangen som for øyeblikket finner sted.

Dette er selvfølgelig bare levedyktig når du er foran datamaskinen og selv er vitne til handlingen. Det er litt vanskeligere å oppdage hacking som skjer mens du er borte fra enheten din. Du må sannsynligvis utføre alle tidligere trinn som er notert med. Du kan imidlertid også velge å bruke Task Manager.

Bruke Oppgavebehandling for å oppdage tilgang

Windows Task Manager kan brukes til å vurdere om noen programmer er åpnet på systemet ditt som er ukjent. Dette gjelder selv om den kriminelle for øyeblikket ikke er i systemet på det tidspunktet du sjekker.

For å åpne Oppgavebehandling kan du velge ett av tre alternativer:

  • Trykk Ctrl + Alt + Del samtidig for å trekke opp en blå skjerm med en håndfull alternativer. Velg Oppgavebehandling fra listen.
  • Du kan høyreklikke på oppgavelinjen og velge Oppgavebehandling fra den medfølgende menyen.
  • Skriv Oppgavebehandling i søkefeltet som ligger på oppgavelinjen, og velg appen når den fylles i listen.

Når Oppgavebehandling er åpnet, kan du søke i programmene dine etter de som for øyeblikket er i bruk som du vet ikke burde være. Å finne noen kan være en indikator på at noen får tilgang til enheten din eksternt. Enda mer hvis du tilfeldigvis kommer over et fjerntilgangsprogram som kjører.

Brannmurinnstillinger

Hackere kan gjøre det mulig for et program å få tilgang gjennom brannmuren din. Dette er en sikker måte å finne ut om enheten din blir hacket eller ikke. Ethvert program som har fått tilgang uten ditt samtykke, bør alltid sette av en alarm i tankene dine. Du må umiddelbart oppheve disse endringene for å avbryte forbindelsen som hackeren din nå har tilgang til.

Gå til Windows-brannmuren fra kontrollpanelet for å sjekke de gjeldende innstillingene. Når du merker uoverensstemmelser eller unormale forhold, må du fjerne eventuelle endringer som er gjort, starte datamaskinen på nytt og deretter kjøre et antivirus- eller antivirusprogram.

Gjort alt, og likevel føler du fortsatt at datamaskinen din får tilgang uten din tillatelse? Det kan være lurt å ta enheten til en IT-profesjonell som kan hjelpe deg med å bestemme inntrengninger ved å bruke overvåkingsprogramvare for ekstern tilgang. Det kan også være en god idé å sikre at Windows-oppdateringene dine er aktuelle, og at antivirusprogramvaren din er den beste for dine behov.

Hvordan sjekke om noen andre bruker datamaskinen din