
Kon-Boot software commerciale
Kon-Boot è uno strumento, da usare se avete dimenticato la password di Windows e macOS. A differenza di altre soluzioni che modificano e potenzialmente sovrascrivono in modo non sicuro i file di archiviazione delle password di Windows, Kon-Boot non modifica i file di Windows. Questo è ciò che lo rende unico e molto più sicuro da usare.
Kon-Boot
- Bypassa le password di Windows e macOS senza apportare modifiche permanenti (a meno che non le vogliate)*
- Supporta il bypass delle password su quasi tutti i sistemi Windows (XP, Vista, 7, 8, 10)*
- Supporta il bypass delle password su quasi tutti i sistemi macOS (Catalina, Big Sur, ecc.)*
- Non richiede alcuna conoscenza della precedente password di Windows e macOS.
- Non richiede dischi di reimpostazione della password o simili.
- Kon-Boot è la prima e unica soluzione al mondo per bypassare le password online di Windows 10*.
- Kon-Boot è sul mercato dal 2008
- * A seconda della licenza.
Queste sue caratteristiche devono anche far pensare, alla messa in sicurezza dei computer privati e aziendali. Uno strumento del genere se utilizzato da criminali informatici da accesso completo ai dati personali presenti nel computer.
Per evitare compromissioni da strumenti simili si possono usare delle contro misure per proteggersi. La prima è la corretta configurazione del UEFI/BIOS. La seconda l’uso di etichette antimanomissione di sicurezza da apporre nei case tra le parti che permettono di aprire i case dei computer desktop/notebook. La compromissione dell’etichetta permette di capire l’avvenuta apertura del case. Proteggere il case è importante, altrimenti si da la possibilità di accedere alla scheda madre, e poter effettuare il reset UEFI/BIOS, prelevare HDD/SSD.
Nel 2005 nasce il consorzio UEFI-Unified EFI Forum che mette insieme decine di aziende al fine di
sviluppare uno standard unico per il successore del BIOS.
Purtroppo gli UEFI non sono tutti uguali, cambiano in base al produttore e alla categoria di appetenza dei computer desktop/notebook categoria base/media/alta. Solo nei prodotti di tipo Enterprise è possibile trovare UEFI che contengono impostazioni avanzate.
Contro misure per proteggersi
Etichette
- Dotarsi di Etichette Antimanomissione.
Procedure di configurazione UEFI/BIOS
- Impostare la password Administrator nel UEFI/BIOS. Utilizzare password complesse.
- Attivare il Secure Boot è parte integrante di UEFI, quindi per poterlo eseguire è necessario che il computer in uso supporti UEFI.
- Attivare il TPM (Trusted Platform Module) identifica un modulo presente sulla scheda madre pensato per aumentare sensibilmente la sicurezza informatica.
- Disattivare tutte le modalità di Boot. Attivare Boot solo al disco primario del sistema operativo.
- Disattivare Tasto avvio Boot (F8, F12) può cambiare in base al produttore hardware.
Crittografare hard disk per proteggere i propri dati
- In Windows è possibile utilizzare BitLocker.
- In GNU/Linux è possibile utilizzare Luks.
LINK
Inf: https://thelead82.com/
Inf: https://www.avery.it/etichette-antimanomissione
Inf: https://uefi.org/
Inf: https://learn.microsoft.com/it-it/windows/security/information-protection/bitlocker/bitlocker-overview
Inf: https://gitlab.com/cryptsetup/cryptsetup
