Ured

Zaštitite zapisnik glavnog dizanja vašeg računala s filtrom MBR

Calling All Cars: I Asked For It / The Unbroken Spirit / The 13th Grave

Calling All Cars: I Asked For It / The Unbroken Spirit / The 13th Grave

Sadržaj:

Anonim

Svaki dan novi zlonamjerni softver spreman je preuzeti računalo. Uz povećanje rizika od tih zlonamjernih programa, moramo pojačati našu sigurnost i pobrinuti se da smo zaštićeni. Ovaj je post posvećen zaštiti MBR računala, a mi ćemo uzeti pomoć malom ali moćnom upravljačkom softveru pod nazivom MBR Filter .

Što je MBR & MFT

MBR ili Master Boot Record je mali dodijeljeni prostor na disku koji pohranjuje informacije o particija diska i konfiguracija datotečnog sustava. U jednostavnijim riječima, MBR je odgovoran za dizanje vašeg operativnog sustava i pohranjivanje i dohvaćanje podataka bitnih za to. MBR također održava tablicu pod nazivom "Master Partition Table" koja identificira particije napravljene na tvrdom disku. MBR se općenito pohranjuje u prvom sektoru ili drugim riječima ispred svih drugih podataka na tvrdom disku.

Postoji još jedna baza podataka pod nazivom MFT ili Master File Table . MFT je baza podataka koja pohranjuje informacije o svakoj datoteci ili direktoriju na vašem sustavu. Zaštita MBR-a i MFT-a vrlo je potrebna.

Zlonamjerni softver, obično Rootkits može pokušati nadjačati bootloader i mijenjati računalo. Petya, najzastupljeniji otkupni softver ovih dana pokušava šifrirati MFT i zatim prisiliti žrtve na Bitcoinove isplate kako bi vratio pristup. Uz napredovanje ovih rootkita i Ransomwarea, moramo zaštititi boot loader.

MBR Filter

MBR Filter je mali upravljački program napisan kako bi se riješio napadi na boot record. Razvio ga je "Cisco Talos" i pušten besplatno pod licencom otvorenog koda. Možete preuzeti izvorni kod, izvršiti promjene i sastaviti ga sami ili možete preuzeti unaprijed sastavljenu verziju. MBR filtar može spriječiti bilo koji malware, ransomware ili rootkit da neovlašteno poduzme zapise o podizanju sustava i unese izmjene.

Zaštita zapisa prtljažnika

Što MBR Filter pokreće sigurnosne postavke i zahtijeva da se sustav pokrene u sigurnom načinu rada kako bi se izvršile promjene na prvi sektor ili boot zapis. Pomoću ovog upravljačkog programa možete smanjiti pristup MBR i MFT za većinu zlonamjernog softvera. Svi će njihovi pokušaji biti beskorisni nakon što instalirate MBR filtar na računalo.

Kako instalirati MBR Filter

Instaliranje MBR filma prilično je jednostavno. Idite na web stranicu filtra MBR i preuzmite varijantu koja odgovara arhitekturi vašeg sustava. Izvadite sadržaj zip datoteke i bit će dostupne dvije datoteke.

Desnom tipkom miša kliknite `MBRFilter.inf` i odaberite instaliraj. Instalacija će se brzo završiti i morat ćete ponovo pokrenuti računalo kako bi se promjene mogle dogoditi.

MBR filtar namjerno je teško ukloniti, tako da zlonamjerni softver ne može ukloniti i dobiti pristup MBR-u. Ako želite provjeriti funkcionira li MBR filtar, možete preuzeti AccessMBR .

Zatvaranje riječi

Provjerite jeste li instalirali MBR filtar ako želite potpunu zaštitu od otkupnine kao što je Petya. Ako ikada želite samostalno mijenjati MBR, možete ga pokrenuti u sigurnom načinu rada i to učiniti.

Kliknite ovdje da biste preuzeli MBR filtar. Upotrijebite ovaj alat oprezom - prvenstveno u okruženju za testiranje, budući da dolazi s ozbiljnim posljedicama.

Čitanja koja bi vas mogla zanimati:

  • Kako sigurnosno kopirati i vratiti zapisnik glavnog dizanja
  • Kako popraviti rekord Master Boot.