수리를 위해 랩톱을 가져갈 때 발생하는 개인 정보 관련 위험을 완화하는 방법은 무엇입니까? [복제]


49

이 질문에는 이미 답변이 있습니다.

리퍼브 노트북의 팬 또는 배터리가 고장 났으며 과열되어 자주 종료됩니다. 나는 범인을 결정할 수 없었고 전문가에게 내 노트북을 보여주는 것이 가장 좋다고 생각했습니다.

또한 고장이 발생한 부품을 무료로 교체 할 수있는 보증이 유효하므로 내 하드웨어를 구입하지 않고 문제가 발생하는 또 다른 이유입니다. 그러나 나는 모든 종류의 민감한 정보가 랩톱에 놓여 있다는 사실에 대해 약간 편집증 적입니다.

브라우저의 쿠키 / 암호를 지울 수 있다고하더라도 어리석게 메모를 남긴 민감한 정보 (신용 카드 정보, 암호 및 기타 정보)는 남아있을 수 있습니다. 또한, 쿠키를 지우는 것은 가능하다면 피하기 힘든 과정입니다.

지역 수리점을 운영하는 사람은 관리자 암호를 요구하는 경향이 있습니다. 관리자 암호는 내가 싫어하지만 그럼에도 불구하고 자제해야합니다. 노트북을 수리점으로 가져갈 것이라고 가정하면 그러한 상황에서 모든 중요한 정보를 보호하는 가장 좋은 방법은 무엇입니까?


34
유일한 확실한 방법은 하드 드라이브를 제거하는 것입니다. 설명하는 증상의 경우 수리와 함께 하드 드라이브를 제공하지 않아도됩니다. 그러나 수리점을 소유하고 운영하는 데 익숙해 져서 실망 스러웠습니다. 일부 사람들은 신뢰할 수없는 사람이라는 것을 알고 있지만 항상 고객의 데이터를 존중하고 직원들에게도 영향을 미쳤습니다. 하드 드라이브가 없으면 기술자가 컴퓨터에 대해 완벽하게 진단 할 수있는 능력이 제한되어 있습니다. 당신이 그들을 믿지 않으면 다른 곳으로 가십시오.
Appleoddity

4
다른 방법은 컴퓨터를 기다렸다가 수리 할 수있는 곳으로 가져가는 것입니다. 일부 대형 박스 상점은 그렇게 할 것입니다. 그러나 그 장소는 단지 3 배의 비용을 청구하고 경험이 적은 기술자가 거의 없으며 실제 컴퓨터 상점에서 할 일의 일부만 수행하기 때문입니다. 좋은 진단 및 수리에는 시간이 걸립니다.
Appleoddity

1
@phyrfox 이것은 미국에 적용됩니다.
복원 Monica Monica


1
또한 FWIW, 중요한 데이터는 아직 백업하지 않은 경우 백업합니다.
웨인 베르너

답변:


45

시스템에 대한 물리적 접근은 보안의 트럼프 카드입니다.

비밀번호를 우회하거나, 잠금을 해제하고, 데이터를 복사하고, 소프트웨어를 설치할 수 있습니다. 위협 목록은 매우 길다. 그러나 시스템 서비스가 필요한 경우 위험을 최소화 할 수있는 방법을 찾아야합니다. 몇 가지 옵션이 있습니다.

1. 원격 문제 해결 세션을 요청하십시오.

이렇게하면 수리점에서 가능한 모든 컴퓨터 문제 를 해결할 수는 없지만 숙련 된 기술자는 PC에 실제로 액세스하지 않고도 시스템 상태에 대해 많은 것을 알 수 있습니다. 원격 세션에서는 고객이 기술의 모든 움직임에 참여하고 감시하는 것이 일반적입니다. 대부분의 원격 액세스 프로그램은 파일이 시스템으로 전송되거나 시스템에서 전송되는 것에 대해 명시 적이므로 추가 감독이 가능합니다. 어느 시점에서든 불편한 점이 있으면 네트워크 연결을 끊고 세션을 종료 할 수 있습니다.

2. 하드 디스크를 제거하십시오.

발생한 문제는 하드웨어와 관련이있을 수 있으므로 하드 디스크없이 컴퓨터를 사용할 수 있습니다. (자신이 작업을 수행하는 것이 불편한 경우, 기술자가 PC를 떨어 뜨릴 때 지켜 보도록하십시오.) 기술에 기밀 데이터가 있으며 운영중인 OS가 필요하면 기꺼이 지불 할 것이라고 설명하십시오. 임시 드라이브와 OS를 설치하는 데 추가 시간이 걸립니다. 우수한 수리점은 모든 주요 운영 체제의 예비 하드 디스크 및 설치 미디어에 액세스 할 수 있으므로 합리적인 요청입니다.

Windows 설치 고유의 문제로 인해 문제가 발생할 가능성에 대비하십시오. 이 경우, 적절한 진단을 통해 문제 해결을 위해 Windows 인스턴스가 존재해야하며,이 전략의 적합성이 감소합니다.

3. 머신에서 중요한 데이터를 암호화하십시오.

파일, 폴더 또는 전체 볼륨을 암호화하는 데 사용할 수있는 유용한 도구가 많이 있습니다. 보호가 필요한 데이터를 구체적으로 알고 있다면 이것이 좋은 옵션입니다.

당신이 선택한 파일이나 폴더를 암호화하는 경로를 이동하는 경우, 그건 중요한 당신이 당신의 디스크의 여유 공간을 청소할 것을 데이터를 암호화. 대부분의 경우 파일이 암호화되면 암호화 된 새 파일이 디스크에 기록 된 다음 암호화되지 않은 파일이 삭제됩니다. 원본 파일은 데이터 삭제 취소 유틸리티에 취약합니다. Sysinternals의 SDelete 와 같은 도구를 사용하여 이러한 복구 프로그램이 암호화되지 않은 데이터를 찾지 못하게 할 수 있습니다.

보호가 필요한 모든 데이터 의 위치를 ​​알고있는 경우이 옵션이 가장 좋습니다 . OP에 명시되어 있고 많은 시스템에서 일반적으로 그렇듯이 모든 것을 보호하는 것은 어려울 수 있습니다 . 이 경우 전체 볼륨 암호화가 완벽하지만 수리점에서 문제를 올바르게 해결하기 위해 특정 Windows 인스턴스에 액세스해야하는 경우 기술자에게 잠금 해제 된 디스크 볼륨에 대한 액세스 권한을 부여하여 암호화를 완전히 해제해야합니다. .

4. 신뢰하는 사람에게 기계를 가져 가십시오.

위의 옵션 중 일부에 대한 단점을 감안할 때 이는 필요한 전략 일 수 있습니다. 시스템을 유지 관리하기 위해 외부의 도움이 필요하다는 사실은 결국 서비스 기술자가 민감한 정보와 접촉해야하는 문제가 발생한다는 것을 시사합니다. 그 날이 오면 전문적인 업무 윤리를 가지고 있고 다른 사람들의 개인 세부 정보를 신뢰할 수있는 사람을 알아두면 편리합니다. 수리를 수행하는 데 필요한 최소한의 데이터에 액세스하고 개인 정보를 한눈에보고 신속하게 잊어 버릴 수 있습니다. 작업을 완료하십시오. 할 수 있습니다. 나는 매일한다.

주위에 물어보십시오. 신뢰할 수있는 명성을 가진 기술자는 반드시 지켜야 할 자신의 비밀을 가진 사람들로부터 개인적인 추천을받습니다. 민감한 정보에 접근 할 수있는 위치에있는 많은 사람들은 특히 집에서 컴퓨터를 수리하기 위해 다른 사람을 의지해야합니다. 그런 사람들을 알고있을 것입니다.


랩톱에서 Windows를 실행하고 있는지 어떻게 확인 했습니까? 나는 질문에서 그것을 보지 못했습니다.
Toby Speight

3
나는 단지 추측했다. 그러나 내가 사용한 예제 대신 선호하는 OS를 삽입해도 내 게시물의 요점은 변경되지 않습니다.
나는 말한다 Reinstate Monica

49

하드 드라이브가 암호화되어 있지 않으면 Linux 도구를 사용하여 로컬 Windows 암호를 비울 수 있습니다.

두 번째 하드 드라이브를 넣고 첫 번째 하드 드라이브를 제거하고 민감한 부분을 먼저 두지 마십시오. 암호를 비워 두거나 수리를 위해 가져 오십시오.

데이터가 그렇게 민감한 경우에는 두 번째 하드 드라이브 비용이 듭니다.

다른 옵션은 모든 중요한 데이터를 암호화 된 볼륨에 저장하고 암호를 저장하거나 전달하지 마십시오. 그러나 프로그램 당 파일 위치를 암호화 된 볼륨으로 변경하면 다른 옵션보다 더 많은 노력이 필요합니다. 또한 원본 하드 디스크를 새 하드 드라이브에 복제하고 원본 하드 디스크를 지우고 다시로드 할 수 있습니다. 원래 하드 드라이브를 기기에 보관하려는 경우.


8
처음 PC를 구입할 때 응용 프로그램이나 데이터를 설치하거나 제거 하기 전에 디스크 이미지 만듭니다 . PC를 수리 한 상태로 판매 할 경우 복원하여 나중에 현재 이미지로 교체 할 수 있습니다. 그러나 매우 중요한 데이터의 경우 이전 이미지를 복원하기 전에 디스크를 0으로 만드는 것이 좋습니다.
DrMoishe Pippik

1
복구 시도 (소프트웨어 수정 / 조정)에 하드 드라이브를 포함 시키려면 개인 데이터 만 암호화하는 것이 유일한 대답입니다 (+1). 그래도 약간의 추가 정보가 필요합니다. 나중에 데이터에 액세스 할 수 있도록 비밀번호를 저장하고 싶을뿐입니다. 다른 사람에게 액세스 권한을 부여하지 마십시오. SSD / 플래시 장치를 사용하면 모든 공간을 지우는 것이 불가능할 수 있지만 데이터를 암호화로 이동하면 암호화되지 않은 원래 데이터가 남아 삭제되기 전에 데이터 파일을 지우거나 모든 여유 공간을 닦아야 실제로 숨길 수 있습니다.
Xen2050

12
+1 Windows 설치 디스크에서도 2 분 안에 Windows 암호를 재설정 할 수 있습니다.
John

1
이 암호에 맞는 주사위를 사용하여 암호를 입력하십시오.
corsiKa

15

가장 쉬운 방법은 하드 드라이브를 수리하기 전에 빼는 것입니다. 아마도 기술자는 USB 디스크를 사용하여 문제를 진단 할 수 있습니다.

또는 이상적으로는 아니지만 수리하는 동안 기술자의 어깨를 지켜보십시오.


6
랩톱 하드 디스크를 제거하는 것이 내가 가장 쉬운 해결책은 아닙니다. 많은 사람들에게 그들의 기술력으로는 불가능합니다.
Adelaide 경

12
@SirAdelaide 어떤 기술 세트? 두 개의 나사를 제거하고 물건을 당기십시오.
jpmc26

14
@ jpmc26 공정성 측면에서, 많은 울트라 북 타입 PC에는 나사가없고 쉽게 손상되는 플라스틱 경첩이 튀어 나와야합니다.
davidgo

9
@SirAdelaide : 사실, 초소형 예산 노트북 (내가 사용했던 것과 같은)은 HDD를 분리하지 않으면 HDD를 제거 할 방법이 없습니다!
ClobberXD

5
@SirAdelaide 당신이 그 서투른 경우 기술자에게 당신 앞에있는 디스크를 제거하고 정전기가없는 가방에 넣도록 요청할 수 있습니다. 랩톱이 준비되면 드라이브가 전면에 다시 설치됩니다.
Alessandro Carini

5

Acronis True Image와 같은 도구를 사용하여 HDD의 전체 백업을 만들 수 있습니다. 백업은 예를 들어 다른 HDD에 배치해야합니다. 그런 다음 랩톱을 초기 상태로 재설정하거나 OS를 다시 설치할 수 있습니다. 또한 일부 도구를 사용하면 HDD에서 정보를 완전히 삭제할 수 있습니다 (파일이 단순히 삭제 된 경우 복구 할 수 있기 때문에). 랩톱을 다시 가져 오면 백업에서 HDD의 이전 상태를 복원하기 만하면됩니다

그리고 HDD에 액세스 할 수있는 다른 사람도 해당 복제를 수행 할 수 있습니다. 데이터가 해킹되었다는 징후 (예 : 비밀번호 삭제)가 표시되지 않는다고해서 데이터가 복제되어 해킹되지 않았다는 의미는 아닙니다.


3

진정한 안전을 유지하는 가장 좋은 방법은 랩톱을 제어하고 다른 사람에게 제공하지 않는 것입니다. 일반적인 수리 시나리오에서는 어렵지만 특정 경우에는 여러 가지 옵션이 있습니다. 배터리 나 팬이 문제를 일으킨다 고 말했습니다. 이러한 구성 요소에 중점을두면 랩톱을 낯선 사람에게 넘겨주는 몇 가지 유용한 대안이 있습니다.

대부분의 랩톱에서 배터리는 최종 사용자가 쉽게 제거 할 수 있습니다. 기술자는 노트북을 전혀 가지고 있지 않아도 배터리테스트 할 수 있어야 합니다 . 배터리 테스트가 불량하면 (리퍼브 경험에 따라 드문 일이 아닙니다), 배터리를 교체 할 수 있으며 랩톱을 소지하지 않아도됩니다.

혼자서 할 수있는 한 가지 쉬운 테스트는 배터리를 제거하고 AC 어댑터 만 사용하여 랩톱을 잠시 실행하는 것입니다. 노트북이 여전히 과열되어 꺼지면 배터리에 문제가 없습니다.

컴퓨터 하드웨어 및 기본 손 도구에 대한 기술이있는 경우 랩톱에서 후면 덮개를 벗기고 팬과 방열판을 육안으로 검사하는 것이 좋습니다. 나는 이전에 모래 폭풍으로 작동 한 것처럼 보이는 몇 대의 리퍼브 유닛을 보았습니다. 먼지 / 먼지 오염은 공기 흐름을 차단하고 팬을 막아 과열로 이어집니다. 통조림 공기 나 "차가운"설정의 헤어 드라이어로 시스템의 먼지를 불어내는 것만 큼 간단하게 정상 작동 상태로 되돌릴 수 있습니다.

선택의 여지가 없다면 기술자에게 모든 것을 가져 가야 할 수있는 가장 좋은 방법은 랩톱의 소프트웨어와 관련이없는 문제를 재현하는 방법을 찾는 것입니다. 부팅 중에 F8 키를 누르거나 삭제하고 BIOS 메뉴 중 하나에 잠시 놓아두면 과열됩니까? 라이브 CD 또는 USB 드라이브로 부팅하고 문제를 일으킬 수있는 작업을 수행 할 수 있습니까? 이와 같은 복제 사례가있는 경우 기술자가 하드 드라이브에 전혀 액세스 할 필요가 없습니다. 하드 드라이브를 가져 오기 전에 전체 내용을 암호화하거나 더 나은 방법으로 하드 드라이브를 제거 할 수 있습니다. 많은 랩탑 모델은 일반적으로 업그레이드되는 특정 구성 요소 (RAM, 하드 드라이브, CD-ROM 등)에 접근 할 수있는 빠른 액세스 패널로 설계되었습니다. ). 자세한 내용은 특정 모델의 설명서를 확인하십시오.


일부 Linux 부팅 가능 CD / 라이브 USB 설정에는 cpuburn(즉 burnP6, burnMMX실행 파일)이 포함됩니다. 또는 Prime95를 다운로드하여 Linux USB 스틱에 넣으십시오. 그러나 팬 속도 / 냉각 정책은 부분적으로 소프트웨어 제어하에 있으며 Windows 설치는 Linux live-USB와 동일하게 작동하지 않습니다. 따라서 과열 문제를 재현 할 수있는 보장 된 방법은 아닙니다.
Peter Cordes

1

다른 모든 답변은 컴퓨터에 존재하는 기존 데이터의 개인 정보 보호에만 관련이 있으며 충분하지 않을 수도 있습니다.

미래에 개인 정보를 손상시킬 수있는 하드웨어의 하드웨어 변경 (예 : 하드웨어 키로거 설치)에 대한 두려움이있는 경우, 유일한 해결책은 절대로 컴퓨터를 다른 사람에게주지 않는 것입니다.

고장난 경우 새 머신을 가져 와서 데이터를 마이그레이션하고 디스크를 닦은 다음 이전 머신을 판매하십시오.

이 방법으로 내려 가야하는지 여부는 위험 모델에 따라 다릅니다.


0

하드 드라이브를주지 마십시오.

얼마나 많은 노력과 비용을 투자 할 것인지는 기술자에 대한 신뢰와 하드 드라이브 정보의 민감도와 균형을 이루어야합니다.

기존 하드 드라이브를 꺼내서 저렴한 저용량 하드 드라이브로 교체하는 것이 좋습니다. 이 하드 드라이브는 원본과 동시에 컴퓨터에서 활성화되지 않으므로 가능하면 동일한 키를 사용하여 OS를 설치하십시오. 기존 하드 드라이브에서 복원 미디어를 생성 할 수 있어야합니다. 그런 다음 간단한 비밀번호를 입력하고 가능한 한 개인 정보가없는 상태로 유지하십시오.

하드 드라이브를 제공하지 않으면 타협에 관한 것입니다. 기술자가 하드 드라이브를 찾아서 설치하고 진단하기 위해 필요한 OS 및 소프트웨어를 기다릴 의향이 있습니까? 부품 비용 / 노력을 전달합니까? 보증 기간이 연장되었다는 것을 기억하고 다시 되돌아 갈 것으로 예상되면 기술자가 매번 똑같이해야합니까? 라인 다운 비용 증가를 피하기 위해 선불 비용이들 수도 있습니다.


-2

Phyrfox는 "컴퓨터 사기 및 남용 행위와 신원 도용 집행 및 배상법"은 평범한 법을 준수하는 시민이 민감한 데이터를 훔치는 것을 막을 수 있다고 보장하면서도 언급했다. 다른 국가에도 은행 암호 및 신용 카드 정보 도용을 금지하는 법률이 있습니다.

따라서 몇 가지 예방 조치를 취하지 만 지나치게 걱정하지 마십시오.

Linux를 사용하여 Windows 암호를 지울 수 있지만 암호가 지워진 경우 PC를 다시 가져와야합니다. 그래서 당신의 수리 담당자는 그렇게하지 않을 것입니다.

임시 추가 관리자 계정을 만들고 해당 계정의 암호를 수리 담당자에게 제공하는 것이 좋습니다. 문서 폴더 나 데스크탑에 저장된 메모는 해당 계정에 즉시 표시되지 않습니다.

수리 담당자는 하드 디스크를 제거하지 않으면 (여기서 다른 사람들이 제안한대로) 현재 소프트웨어, 운영 체제 및 드라이버와 함께 실제 시나리오를 사용하여 하드웨어를 테스트하여 문제를 찾을 수 있습니다.

랩톱을 다시 가져 오면 해당 복구 관리자 계정을 삭제할 수 있습니다. 또는 다음에 수리를 위해 랩탑을 가져갈 때 보관하십시오.

가장 쉽고 효과적인 이 문제에 대한 해결책은 사회적 해결책이 아니다 기술적 인 솔루션입니다 : 도둑에 노트북을주지 마십시오. 비밀번호를 눈에 띄지 않도록 기본적인 예방 조치를 취하지 만 은행 계좌를 비운 경우 해당 사람을 고소 할 수 있다는 사실에주의하십시오.


13
나는 정말 (내가 게시 때문에,하지만하지 않습니다)이 게시물을 downvote 싶어. 보안 조치를 취하는 대신 법안을 신뢰하는 것은 공손해야합니다. 흔적을 남기지 않고 데이터를 엿볼 수있는 방법은 여러 가지가 있습니다. 특히 머신에 대한 무인 물리적 액세스가 있습니다. 일부 (전부는 아님) 기술자가 데이터를 통해 소총을 내고 흥미로운 것을 공통 위치로 삼을 것이라고 믿는 모든 이유가 있습니다.
davidgo

7
FBI는 실제로 컴퓨터 회사에이 비용을 지불하고 정부는 일부에 비용을 지불합니다 -techdirt.com/articles/20170106/10163236419/… ! 빠른 Google 검색에는 고객 데이터를 처리하는 방식에 따라 수많은 기술이 포착되고 있습니다.
davidgo

4
그리고 당신이 나를 잘못 증명하고 싶다면, 외출 할 때 확인하고 주소와 외출 할 때 재산에 열쇠를 숨기는 것이 어떻습니까? 그것). 깨고 들어가는 것에 대한 매우 강력한 법이 당신을 아주 안전하게 지켜줄 것이라고 확신합니다.
davidgo

2
A와 액세스 일시적으로 관리자 계정이 영구 대응에 대한 접근보다 덜 위험하지 않습니다. 지속적인 액세스를 위해 시스템에 백도어를 설치하는 것을 포함하여 임시 계정으로 할 수없는 것은 없습니다.
나는

8
랩톱을 수리하는 사람은 HDD 복제본을 만들어 자신이 원하는 것을 할 수 있으며 소유자는이를 알지 못합니다. 비밀번호가
지워지지 않았다고해서
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.