Anonim

Med rätt programvara och kunskap kan praktiskt taget allt du gör när du använder din dator spåras och kommenteras. Förra gången du loggade in, gick online, startade ett program eller uppdaterade ditt system är bara några av dessa saker. Sedan finns det de saker du hellre vill att ingen annan vet, som också kan spåras.

Se även vår artikel Hur man påskyndar Windows 10 - The Ultimate Guide

För att upprätthålla din integritet och förhindra att vandrande ögon går in i din personliga verksamhet tar du antagligen några försiktighetsåtgärder. Logga alltid av eller låsa din dator när du lämnar rummet, lämna datorn i företaget till en betrodd vän eller släkting, eller till och med ta den med dig (om en bärbar dator) för att undvika snopning.

Men tänk om du glömmer att låsa din dator, eller att den betrodda vänen inte är så pålitlig som du tror? Du kan inte ta din bärbara dator överallt, hela tiden. Du känner till och med känslan av att någon har varit på din dator nyligen, men du är inte riktigt säker på hur du ska berätta. Den bärbara datorn kan ha flyttats något, tangentbordet har en fläck från en okänd källa, och locket hade lämnats upp när du vet att du alltid stänger den. Något är tydligt avstängd.

Har någon i hemlighet använt din dator? Hittade de något som du hellre skulle ha hållits hemligt? Det kan vara dags att göra lite detektivarbete. Du behöver bara veta var du ska börja. Om du misstänker att någon annan har använt din dator när du är borta kan du använda ett antal tekniker för att ta reda på det.

Lite "datorintrång" -detektivarbete

snabblänkar

  • Lite "datorintrång" -detektivarbete
    • Senaste aktiviteter
    • Nyligen modifierade filer
    • Webbläsarhistorisk inkonsekvens
    • Windows 10 inloggningshändelser
      • Aktivera inloggningsrevision för Windows 10 Pro
  • Förebyggande av datorintrångare
    • Hackare och fjärråtkomst
    • Grunderna för upptäckt av fjärråtkomst
      • Använda Aktivitetshanteraren för att upptäcka åtkomst
      • Brandväggsinställningar

Det är viktigt att ta reda på om din dator har äventyrats från en extern källa eftersom den riskerar din personliga information. Att veta var du behöver börja leta kan bidra till att minska den tid det tar för att begränsa möjligheten till ett intrång och hitta den som är ansvarig. Här är några olika uppgifter du kan göra för att lära dig om någon har loggat in på din dator med ditt samtycke.

Senaste aktiviteter

Statuskontroller för specifika filer och mappar är ett bra sätt att avgöra om obehöriga användare har fått åtkomst till din dator. Du kan kolla in dina nyligen öppnade filer för att se om det finns en (eller många) som har tittat på. Windows introducerade det med Windows 10 som ett enkelt sätt att återställa en tidigare punkt i ditt arbete. Alla Microsoft-program kommer att beskriva när en fil öppnades och redigerades senast så att det inte blir för svårt att avgöra om en sådan intrång har inträffat.

För att få tillgång till File Explorer kan du vanligtvis hitta den på din aktivitetsfält som en mappikon . Du kan också dra upp den genom att trycka på Win + E. Du bör sedan börja med att gå till dokument såväl som någon annanstans som du kan lagra dina personliga filer och kontrollera datum som kanske inte sammanfaller när du senast öppnade filen. Öppna själva filen för att avgöra om någon orättvis redigering har skett.

En annan plats att dyka in i skulle vara enskilda appar. De flesta appar har en funktion som låter dig kontrollera senaste redigeringar och tillägg till dina filer samt när de senast öppnades. Detta kan ge dig en bra ledning om någon har snokat i dina filer.

Nyligen modifierade filer

För att inte diskreditera vad som tidigare har sagts, förstå att vem som helst kan torka av all nyligen genomförd aktivitet på din dator om de vet hur. Det är så enkelt som att vänsterklicka på Snabbåtkomst, sedan Alternativ och slutligen Rensa File Explorer History . Naturligtvis kan du förvandla denna spionhandling till en positiv. Om en nylig aktivitet har tagits bort, vet du med säkerhet att någon definitivt har rotat runt i dina datorfiler. Du kan till och med upptäcka vilka filer de också hade snopat i.

Allt du behöver göra är att navigera tillbaka till File Explorer och i sökfältet längst upp till höger i fönstret skriver du in datamodifierad:. Du kan förfina sökningen ytterligare genom att lägga till ett datumintervall. Det är möjligt att gå tillbaka ett helt år om du känner att detta har varit en pågående sak.

Tryck på Enter så ser du en fullständig lista över redigerade filer som har åtkomst. Jag säger redigerad eftersom det är de enda filerna som faktiskt kommer att dyka upp. Om snooper redigerade någon av filerna är det möjligt att din dator automatiskt sparar den och lämnar några bevis. Gör lite extra detektivarbete genom att minska de tider som anges till när du var borta från datorn. Detta ger dig en tydligare bild av vem som kan komma åt den.

Webbläsarhistorisk inkonsekvens

Webbläsarhistorik raderas enkelt. Du vet förmodligen detta väl om du har rensat cache och kakor i ett schema för att inte tappa din webbläsare. Men den skyldige kan ha behövt gå av i en hast innan de kunde täcka sina spår på rätt sätt.

Google Chrome, Firefox och Edge har alla ett sätt att låta dig se din sökhistorik. Du kan vanligtvis hitta den i inställningarna, vilken ikon som helst, längst upp till höger på skärmen. Klicka på den och leta efter Historik och sedan spåra igenom den för att se om du kan se några inkonsekvenser. Leta efter obekanta webbplatser eftersom de kan vara ett klassiskt tecken på att någon annan har fått åtkomst till din dator.

Även om webbläsarna kan ha olika sätt att söka i din historia får du fortfarande hela bilden. Det är till och med fördel att kontrollera alla webbläsare som du kanske har installerat på din maskin för att allt är fel. Jag har personligen alla de tre som nämns ovanför den modiga webbläsaren. Någon av dessa kunde ha använts utan din tillåtelse att snoka på internet av någon anledning.

Windows 10 inloggningshändelser

Så du har gått igenom alla de enklare metoderna för att försöka avgöra om din dator har infiltrerats. Ändå har du fortfarande inga konkreta bevis för att stödja dina påståenden. Det är här Windows 10-inloggningshändelser kan vara praktiska.

Windows 10 Home kommer automatiskt att kommentera en inloggning varje gång en inträffar. Detta innebär att varje gång du loggar in spåras tid och datum och noteras för dig att se. Den verkliga frågan är hur du kommer till loggar och skulle du till och med förstå vad det är du läser när du gör det?

Skriv händelsevisare i sökfältet i aktivitetsfältet och klicka på appen när den fylls. Följ detta genom att gå till Windows Log och sedan till Säkerhet . Du bör få en lång lista med olika aktiviteter åtföljd av Windows ID-koder. Det ser troligt ut som en förvirrad och sammanhängande röra till någon som inte är flytande i IT.

Lyckligtvis har jag 13 års IT-kunskap och kan säga att den enda viktiga koden du behöver i detta fall är 4624, vilket är Windows-ID för en inspelad inloggning. Om du råkar se koden 4634 är detta en administrativ inloggningskod vilket innebär att ett konto har loggats ut från din PC. Inte lika viktigt i detta sammanhang men ändå ett litet kul faktum att utbilda dig.

Istället för att bläddra igenom den långa listan över aktiviteter som letar efter alla som kan ha ett 4624 Windows-ID kan du använda funktionen Sök …. Den här funktionen kan hittas till höger i området "Åtgärder" och använder en kikarikon . Skriv koden i inmatningsområdet "Hitta vad:" och klicka på Sök nästa .

För en mer djupgående sökning kan du använda filter om du känner till den allmänna tiden du har använt från datorn. Över i avsnittet "Åtgärder" klickar du på Filtrera aktuell logg och klickar sedan på rullgardinsmenyn "Loggad". Välj den tidsram du vill kontrollera och klicka sedan på OK . Du kan sedan klicka på någon av de enskilda loggarna för att samla mer information om när den ägde rum och vilket konto som användes för att logga in.

Aktivera inloggningsrevision för Windows 10 Pro

Windows 10 Pro granskar inte automatiskt inloggningshändelser på samma sätt som hemversionen. Det kommer att kräva lite extra arbete för att aktivera den här funktionen.

Du kan börja med:

  1. Skriva gpedit i sökfältet i aktivitetsfältet. Detta är Group Policy Editor, en funktion som inte kan nås när du använder Windows 10 Home-versionen.
  2. Gå sedan till datorkonfiguration .
  3. Sedan Windows-inställningar i säkerhetsinställningar .
  4. Följt av lokala policyer för revisionspolicy .
  5. Slutför det i Logon Audits .
  6. Välj Framgång och misslyckande . Detta gör att Windows kan registrera både framgångsrika och misslyckade inloggningsförsök.
  7. När det har aktiverats kan du se revisionerna på samma sätt som du gör för hemversionen via Event Viewer .

Förebyggande av datorintrångare

Nu när du känner till några sätt att upptäcka om din dator används utan ditt tillstånd kan det vara dags att öka dina säkerhetsprotokoll. För det första ska ingen ha tillåtelse att komma åt din personliga egendom utan ditt tillstånd. Detta inkluderar nära familjemedlemmar och vänner. Om du tror att en av dem har gjort det är det första du behöver göra direkt. Bortse från den inställning eller "stink eye" du kan få. Det är din egendom och de måste respektera det faktum.

Ett av de mer stora försvaren mot inkräktare som alla lär sig är att skapa ett starkt kontolösenord. Under inga omständigheter ska du ge denna information till någon annan. Avstå från att göra lösenordet till enkelt eller förutsägbart och skriv INTE ner det. Du riskerar att lämna informationen till andra parter när du lämnar den utsatt för alla att se.

Att låsa din dator när du går bort är också ett bra sätt att förhindra en snoop. I samband med ett starkt lösenord som du inte har gett någon, genom att trycka på Win + L när du är borta från din dator är ett solidt försvar.

Hackare och fjärråtkomst

Det är inte bara fysisk intrång som du behöver oroa dig för det, utan också cyber. Om du är ansluten till internet på något sätt öppnar det dig för många risker i dagens hyperförbundna miljö. Alla typer av dagliga uppgifter sker online och med en sådan tillgänglighet kan dessa uppgifter öppna bakdörrar för skadlig avsikt.

Malware kan komma in i de djupaste delarna av din dator från några av de mest oskyldiga inträdesplatserna. Ett enkelt e-postmeddelande som innehåller en bedräglig länk eller trojanhäst kan leda till allvarliga säkerhetsbrott direkt under din näsa. Cybercriminals kan få fjärråtkomst till känslig information som lagras på din hårdvara och du skulle vara den som släpper in dem. Ganska skrämmande grejer.

Lyckligtvis finns det många tillgängliga verktyg för att upptäcka fjärråtkomst för att hjälpa dig att upptäcka och förhindra åtkomst till ditt system, avskärma oönskade inkräktare innan de kan bosätta sig i. De kan också hjälpa till att säkerställa ett mer järnbelagd säkerhetssystem har införts för att stoppa alla framtida intrång också, eliminerar hoten innan de kan manifestera sig.

Grunderna för upptäckt av fjärråtkomst

Undvik att bli ett offer för cyberbrott som begåtts genom tredje parts manipulation av din maskinvara. Att förstå några av de grunderna i fjärråtkomstdetektering hjälper dig på lång sikt. Att ta itu med detta problem bör vara en prioritering och göras så snabbt som möjligt.

Du kan veta när någon kommer åt din dator eftersom applikationer kommer att starta spontant och oberoende av dina egna handlingar. Ett exempel på detta skulle vara en överanvändning av resurser, att bromsa hastigheten som din dator kan arbeta, vilket begränsar uppgifterna du kan utföra. En annan skulle vara en ännu enklare fångst, märka program och applikationer som körs utan att du utlöser lanseringen.

Dessa är vanligtvis tydliga indikatorer på ett intrång. Det första du ska göra när du upptäcker ett intrång är att omedelbart koppla bort från alla online-anslutningar. Detta betyder både LAN-baserade Ethernet-anslutningar såväl som WiFi. Detta åtgärdar inte överträdelsen men det avslutar fjärråtkomst som för närvarande äger rum.

Detta är naturligtvis bara livskraftigt när du är framför datorn och själv bevittnar handlingen. Det är lite svårare att upptäcka att hacking som sker medan du är borta från din enhet. Du kommer troligen att behöva utföra alla tidigare steg som anges med. Du kan dock också välja att använda Task Manager.

Använda Aktivitetshanteraren för att upptäcka åtkomst

Windows Task Manager kan användas för att bedöma om några program har öppnats på ditt system som är okänt för dig. Detta gäller även om brottslingen för närvarande inte finns i systemet vid den tidpunkt du kontrollerar.

För att öppna Task Manager kan du välja ett av tre alternativ:

  • Tryck på Ctrl + Alt + Del samtidigt för att dra upp en blå skärm med en handfull alternativ. Välj Uppgiftshanterare i listan.
  • Du kan högerklicka på ditt aktivitetsfält och välja Aktivitetshanterare från den medföljande menyn.
  • Skriv Task Manager i sökfältet i aktivitetsfältet och välj appen när den fylls i listan.

När Task Manager har öppnats söker du i dina program efter alla som för närvarande är i bruk som du vet inte borde vara. Att hitta någon kan vara en indikator på att någon har åtkomst till din enhet på distans. Ännu mer om du råkar stöta på ett fjärråtkomstprogram som körs.

Brandväggsinställningar

Hackare kan göra det möjligt för ett program att få åtkomst via din brandvägg. Detta är ett säkert sätt att avgöra om din enhet hackas eller inte. Alla program som har fått tillgång utan ditt samtycke bör alltid sätta igång ett larm i ditt sinne. Du måste omedelbart återkalla dessa ändringar för att avbryta anslutningen som din hackare nu har tillgång till.

Gå till Windows-brandväggen från Kontrollpanelen för att kontrollera de aktuella inställningarna. När du upptäcker inkonsekvenser eller avvikelser ska du omedelbart ta bort alla ändringar som har gjorts, starta om datorn och sedan köra ett antivirus- eller antivirusprogram.

Klarat allt och ändå känner du fortfarande att din dator nås utan din tillåtelse? Du kanske vill ta din enhet till en IT-professionell som kan hjälpa dig att fastställa intrång med hjälp av programvara för övervakning av fjärråtkomst. Det kan också vara en bra idé att se till att dina Windows-uppdateringar är aktuella och att ditt antivirusprogram är det bästa för dina behov.

Hur man kontrollerar om någon annan använder din dator