ID Artikel: 818200 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0

Seorang penyerang dengan akses fisik ke komputer dapat mengakses file dan data lainnya

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Perbesar semua | Perkecil semua

GEJALA

Penyerang yang memiliki akses fisik ke komputer dapat memulainya dengan menggunakan sistem operasi yang lain. Kemudian, penyerang dapat mengakses file dan data lainnya. Sebagai contoh, seorang penyerang yang memiliki akses fisik ke komputer dapat menggunakan salah satu metode berikut:
  • Menghapus hard disk, dan kemudian melampirkan ke komputer lain.
  • Menggunakan Microsoft Windows CD atau CD pihak ketiga sistem operasi untuk mulai menjalankan komputer, kemudian mengakses hard disk atau melakukan instalasi paralel.
  • Gunakan MS-DOS startup disk atau disk startup Microsoft Windows 98 untuk mulai menjalankan komputer. Jika drive diformat dengan sistem berkas NTFS, penyerang dapat menggunakan pengandar yang volume NTFS gunung untuk mengakses file pada drive.
  • Menggunakan Microsoft Windows 2000 CD untuk memulai komputer yang sedang menjalankan Windows Vista atau Microsoft Windows XP, dan kemudian jalankan Konsol Pemulihan Windows 2000. Karena keamanan account manager (SAM) database formatnya berubah dalam Windows XP dan Windows Vista, Anda tidak diminta untuk sandi administrator ketika Anda menjalankan Konsol Pemulihan Windows 2000 pada komputer yang menjalankan Windows XP atau Windows Vista.

PENYEBAB

Administrator dapat menggunakan metode yang dijelaskan di bagian "Gejala" untuk melakukan pemulihan sistem. Namun, tanpa kontrol keamanan fisik atau fitur perlindungan data enkripsi berkas dan volume enkripsi, metode ini dapat juga digunakan oleh seorang penyerang untuk mengakses file dan data lainnya. Sebagai contoh, beberapa operasi konsol pemulihan memerlukan sandi administrator. Namun, persyaratan ini tidak menjamin bahwa ditentukan penyerang yang memiliki akses fisik ke komputer tidak akan mampu untuk mendapatkan akses ke informasi. Tanpa kontrol akses fisik yang cocok, dan tanpa enkripsi, komputer telah dilaksanakan keamanan tanpa batas. Masalah ini tidak khusus untuk komputer yang menjalankan sistem operasi berbasis Windows.

PEMECAHAN MASALAH

Untuk membantu mencegah penyerang menggunakan metode yang dijelaskan di bagian "Gejala", menggunakan fitur perlindungan data, dan menerapkan langkah-langkah keamanan untuk membatasi akses fisik ke komputer.

Kami merekomendasikan metode berikut untuk membantu mengurangi ancaman bahwa serangan tersebut menimbulkan:
  • Menggunakan sistem kunci alat (Syskey.exe) bersama-sama dengan komputer yang dihasilkan acak kunci yang disimpan pada disket. Metode ini mencegah orang yang tidak sah dari mulai Windows. Menjaga floppy disk di lokasi yang aman. Anda harus memasukkan disket dalam drive ketika Windows dimulai untuk urutan startup untuk menyelesaikan. Alat sistem kunci disertakan dengan sistem operasi Windows berikut:
    • Microsoft Windows NT 4.0 Service Pack 3 dan kemudian paket layanan
    • Windows 2000
    • Windows XP
    • Microsoft Windows Server 2003
    • Windows Vista
    Untuk informasi lebih lanjut tentang bagaimana menggunakan sistem kunci, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
    143475  (http://support.microsoft.com/kb/143475/ ) Windows NT sistem kunci izin enkripsi kuat SAM
  • Menggunakan sistem file NTFS, dan mengenkripsi file dengan menggunakan fitur enkripsi sistem berkas (EFS). EFS adalah fitur dari sistem berkas NTFS di Windows 2000, Windows XP, Windows Server 2003 dan pada Windows Vista. Anda dapat menggunakan EFS untuk mengenkripsi file, folder atau data seluruh drive. EFS menggunakan standar industri algoritma dan kriptografi kunci publik untuk membantu menjaga berkas yang dienkripsi rahasia bahkan jika seorang penyerang mendapatkan akses tidak terbatas untuk file.Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
    308989  (http://support.microsoft.com/kb/308989/ ) Cara mengenkripsi map di dalam Windows XP
    Catatan Windows XP, Windows Server 2003, dan Windows Vista tidak memerlukan agen pemulihan default sebelum Anda dapat menggunakan EFS. Perilaku ini tidak seperti Windows NT. Di Windows XP, Windows Server 2003 dan Windows Vista, seorang penyerang tidak dapat mengakses berkas yang dienkripsi EFS bahkan jika penyerang menimpa sandi administrator dan mendapatkan akses administratif ke komputer.
  • Gunakan Enkripsi Pengandar BitLocker untuk mengenkripsi semua data pada volume sistem. Metode ini mencegah pengguna yang tidak sah dari mulai komputer dengan menggunakan sistem operasi yang berbeda. Metode ini juga mencegah pengguna yang tidak sah dari bertukar drive untuk komputer yang berbeda untuk membaca data. BitLocker disertakan dengan edisi-edisi Enterprise, dan Ultimate Windows Vista. Anda dapat menggunakan BitLocker bersama-sama dengan sistem kunci enkripsi sistem berkas. Untuk informasi lebih lanjut tentang BitLocker, kunjungi Web site Microsoft berikut:
    Panduan keamanan Windows Vista, bab 3: Melindungi Data sensitif
    http://technet.Microsoft.com/en-US/bb629455.aspx (http://technet.microsoft.com/en-us/bb629455.aspx)
    BitLocker Drive Encryption
    http://technet.Microsoft.com/en-us/windowsvista/aa905065.aspx (http://technet.microsoft.com/en-us/windowsvista/aa905065.aspx)
    Untuk informasi tentang perlindungan data pada Mobile PC, kunjungi Web site Microsoft berikut:
    Data enkripsi Toolkit untuk Mobile PC dokumentasi
    http://technet.Microsoft.com/en-us/library/cc500474.aspx (http://technet.microsoft.com/en-us/library/cc500474.aspx)

INFORMASI LEBIH LANJUT

Untuk informasi lebih lanjut, kunjungi Web site Microsoft berikut:
Dokumentasi Kit sumber daya Windows XP Professional
http://technet.Microsoft.com/en-US/windowsxp/bb264775.aspx (http://technet.microsoft.com/en-us/windowsxp/bb264775.aspx)

Data enkripsi Toolkit untuk Mobile PC dokumentasi
http://technet.Microsoft.com/en-us/library/cc500474.aspx (http://technet.microsoft.com/en-us/library/cc500474.aspx)

Penasihat Keamanan 5-menit - jalan prajurit panduan untuk Laptop perlindungan
http://technet.Microsoft.com/en-us/library/cc722662.aspx (http://technet.microsoft.com/en-us/library/cc722662.aspx)

10 Kekal hukum administrasi keamanan
http://technet.Microsoft.com/en-us/library/cc722488.aspx (http://technet.microsoft.com/en-us/library/cc722488.aspx)

Pusat Keamanan TechNet
http://www.Microsoft.com/technet/security/default.mspx (http://www.microsoft.com/technet/security/default.mspx)

Definisi dari kerentanan keamanan
http://technet.Microsoft.com/en-us/library/cc751383.aspx (http://technet.microsoft.com/en-us/library/cc751383.aspx)

Berlaku bagi:
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Starter
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Enterprise 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2, ketika digunakan dengan:
    • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
    • Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
    • Microsoft Windows Server 2003 R2 Standard x64 Edition
    • Microsoft Windows Server 2003 R2 Enterprise x64 Edition
    • Microsoft Windows Server 2003 R2 Datacenter x64 Edition
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Standard x64 Edition
  • Microsoft Windows Server 2003 R2 Enterprise x64 Edition
  • Microsoft Windows Server 2003 R2 Datacenter x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003 Service Pack 1, ketika digunakan dengan:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Media Center Edition 2005
  • Microsoft Small Business Server 2000 Standard Edition
Kata kunci: 
kbprb kbmt KB818200 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:818200  (http://support.microsoft.com/kb/818200/en-us/ )