Архив за месяц: Январь 2018

Защищаем конфиденциальные файлы в Win10 при помощи шифрованной файловой системы (EFS)

Cool HazkerПредположим, что у вас есть компьютер под управлением Windows самой распоследней версии. Вы на нем играете в игры–стрелялки, пишите свою диссертацию, ведете бухгалтерию ИП по упрощенной системе, да и вообще, развлекаетесь, как можете. Но, вдруг, совершенно необоснованно вы начинаете чувствовать, что что-то извне угрожает безопасности некоторых данных, что хранятся на вашем персональном компьютере. Вы, с горячим взглядом, читаете многочисленные кибер-форумы и с ужасом понимаете, что все ваши данные на жестком диске никак не защищены. И если ваш любимый компьютер похитят, а риск хищения для портативной техники не такой уж и низкий, то злоумышленник сможет добраться до всего содержимого жесткого диска! О, моя бесценная диссертация!

Давайте попробуем разобраться, действительно ли можно получить несанкционированный доступ к файлам, если на компьютере работает операционная система Windows 10. Инженеры IBM, а впоследствии и Microsoft, потратили немало усилий на реализацию системы разделения прав для файловой системы NTFS (в бытность IBM это была HPFS). И если Win10 запущена на компьютере, то получить без разрешения доступ к чужим файлам очень и очень сложно, а в случае блокировки доступа и вовсе нельзя. Windows надежно охраняет файлы пользователей.

Но стоит только загрузиться в другую операционную систему, например, в Linux Mint, то все пользовательские файлы будут как на ладони. Качай что хочешь. А загрузиться в Mint можно хоть с флешки, хоть с CD-ROM, нужно только добраться до UEFI (BIOS) и активировать загрузку со съемных накопителей, если она не была активирована ранее, либо воспользоваться меню загрузки. Предположим, что вы поставили пароль на вход в UEFI и отключили выбор накопителя для загрузки как класс, тогда ваши файлы защищены немного сильнее. А злоумышленник может просто развинтить ваш компьютер, вытащить жесткий диск и подключить его к своему компьютеру, а затем скачать, все, что требуется. Ведь данные в виде файлов будут у него как открытая тетрадь на руках.

Специалисты от IT, знают, что несколько обезопасить данные в своем компьютере можно при помощи технологии BitLocker. BitLocker — штука хорошая, но позволяет шифровать только целиком разделы на дисках, либо физические, либо виртуальные. При этом обеспечивается сохранность ключей, в том числе и с хранением в модулях TPM. Что весьма удобно. Однако, шифрование целиком всего и вся, далеко не всегда удобно, хотя, безусловно, применение полного шифрования диска имеет определенный смысл. А вот про частичное шифрование файлов и каталогов, почему-то все забывают.

Читать далее ...



Датчик света и цвета TCS3200 + Arduino Mega = что-то получается

Возникала у меня, по служебной необходимости, потребность в измерении цвета полупрозрачных предметов. И не просто на глазок, а с конкретными циферками, пусть и не ложащимися в метрологические сертификаты. Готовые промышленные приборы стоят каких-то очень смешных денег, пока не понимаешь, что ценник указан в иностранной валюте, да и гарантии нет никакой, что они будут измерять то, что нужно. Бытовые колориметры, например, для калибровки мониторов, тоже не панацея. Ведь они для калибровки, а не для измерения. И неизвестно каким образом они будут вообще выдавать результаты.

TCS3200, colormeter, измеритель цвета, в корпусе, дисплей

Окончательный вид измерителя цвета на основе TCS3200 в корпусе.

Совершенно случайно, на глаза попался плата для Arduino с чипом TCS3200. Ознакомившись с описанием, я понял, что сенсор, установленный на плате — выполняет как раз ту самую работу, которую и необходимо автоматизировать. Сам чип TCS3200 производится некой компанией AMS, которая в спецификации на сенсор называется TAOS. Но не суть, суть, что компания занимается, в основном, разработкой как раз таких вот недорогих решений по «колометрии на чипе».

TCS3200, сенсор, color, sensor, проводники, микросхема, плата

Сенсор TCS3200 крупным планом. Если приглядеться, то видны не только тончайшие проводники но и отдельные группы фотодиодов.

Чип TCS3200 состоит из 64 фотодиодов, 16 из которых не покрыты цветными фильтрами, а остальные затенены по 16 штук с применением синего, зеленого и красного светофильтров. Что это значит? Это значит, что чип способен измерить отдельно каждый из RGB-цветов, плюс замерить общий световой поток. Помимо TCS3200 в аналогичных платах может встречаться чип немного попроще — TCS3210. У TCS3210, в отличии от TCS3200, всего 24 фотодиода, соответственно на каждый из цветов, включая просто белый свет, приходится по 6 отдельных фотодиодов. Другими словами, чувствительность и точность измерений у TCS3200 должна быть выше, чем у его собрата TCS3210.

Читать далее ...



Ох уж эти производители ноутбуков или сказ о сервисе STM Electronics (эти волшебные маркетинговые хаки)

Мой первый ноутбук весил килограмма четыре и появился у меня еще в начале двухтысячных. Особого толка от него не было, но вещица была престижной. В то время было необходимо хвастаться мобильной техникой перед коллегами. Кстати, именно в то время, чем меньше был мобильный телефон, тем он был круче, а мой самый маленький мобильный помещался в ладони полностью. Так вот, приносишь, бывало, ноутбук на работу и «работаешь» на нем какое-то время. Часа полтора или два, пока встроенная батарея окончательно не разрядилась. А дальше…

кабель, блок питания, ноутбук, розетка, вилка

Вот такими вот кабелями до сих пор комплектуются миниатюрные блоки питания современных ноутбуков

А вот дальше возникал вопрос. Либо таскать с собой зарядное устройство от ноутбука, либо довольствоваться малым временем работы и соответственно незначительным эффектом, производимым на окружающих. В начале двухтысячных не только мобильные телефоны были приличных размеров, но и зарядные устройства для ноутбуков тоже добавляли килограмм другой к и без того немалому весу самого лэптопа. А еще и размеры. Если 14" ноутбук еще можно было разместить в приличного размера сумку, то его блок питания дополнительно неприлично увеличивал размеры сумки либо выпирал в сторону и мешался при переноске. А уж как оттягивалось плечо — просто не передать.

Казалось бы, решение, вот оно, возьми и прикупи вторую «зарядку». Одна будет дома, вторая на работе. И именно тут коса находила на тот самый, маркетологический камень, который приносит производителям дополнительный доход, а потребителям душевные муки и финансовые терзания. Оригинальная зарядка в двухтысячных стоит как половина ноутбука. Ну не беда, если оригинал стоит дорого, то ведь наверняка, есть и не оригинал, который будет стоить втрое дешевле! А вот и нет. Уже в то время, хитровывернутые производители придумали, что при помощи нестандартных разъемов на блоке питания мощно существенно ограничить сбыт неоригинальных зарядок и подтолкнуть потребителя к существенным тратам на оригинал. В моем случае, Dell на своем блоке питания внедрил хитрый разъем для сетевого шнура питания (тот, который вставляется непосредственно в розетку). В результате мне была доступна к покупке неоригинальная зарядка для моего ноутбука, но без сетевого кабеля! Кабель нужно было таскать оригинальный! Альтернативных кабелей просто не существовало! Да и оригинальный купить отдельно от блока питания было невозможно.

Читать далее ...