תקליטור הצלה שימושי באמת למחשב
מה יקרה כשהמחשב לא יסכים להפעיל מחדש את מערכת ההפעלה? מה תעשו אז? יש שתי תוכנות חובה אשר בלעדיהן אתם עלולים למצוא את עצמכם חסרי ישע
מה דעתכם להשקיע בגיבוי המחשב כמה שעות אחר-צהריים או בערב, בשביל השקט הנפשי שלכם? אל תנסו להונות את עצמכם - אני יודע שאתם לא עורכים גיבויים באופן סדיר. מה יקרה כשהמחשב לא יסכים להפעיל מחדש את מערכת ההפעלה? מה תעשו אז? יש שתי תוכנות חובה אשר בלעדיהן אתם עלולים למצוא את עצמכם חסרי ישע, נוכח מחשב שמסרב להעלות את מערכת ההפעלה.
שתי תוכנות מומלצות
הראשונה מבין השתיים היא Ultimate Boot CD, להלן UBCD. השנייה היא Ultimate Boot CD for Windows, להלן UBCD4Win.
שתיהן נועדו לטפל בבעיה המוכרת. נפח הפריטים שאנו מעונינים לשמור על גבי דיסק הצלה של מערכת ההפעלה גדול מכדי להתאים לתקליטון, מה גם שרבים מהמחשבים החדשים נמכרים בלי תקליטון כלל. שטח האחסון הרב שמציעים תקליטורי CD ו-DVD יכול לשמש לאחסון כלים נרחבים וטובים יותר לטיפול במחשב. שתי הערכות עושות שימוש רב בתוכנות חינם ובתוכנות עזר שיתופיות. לאור העובדה שתקליטוני הצלה נוטים לא לעבוד בדיוק כשצריך אותם, הרי שחלופות אלה יכולות להוות גלגל רזרבי שימושי.
את UBCD אפשר להוריד מהרשת כקובץ תמונת ISO. הערכה כוללת 100 תוכנות עזר בתחומי פעולה שונים: שחזור קבצים, קביעת הגדרות הכונן הקשיח, עריכת קבצים, ניהול אתחול, טיפול ב-BIOS, זיהוי וירוסים, בדיקה לזיכרון ולכוננים, הגדרות רשת ועוד. גירסה מתקדמת כוללת גם את Insert - הפצת לינוקס שלמה עם מערך נרחב של כלי הצלה.
ערכת UBCD4Win, הניתנת להורדה חינם, משלבת גם את Bart's Preinstalled Environment for Windows, להלן BartPE, והיא מאפשרת למשתמש ליהנות מממשק גרפי נוח בעת האתחול. BartPE היא תוכנת חינם שנועדה להחליף את תוכנת Microsoft PE - כלי רב עוצמה שנועד בעיקר לשימוש ארגוני. BartPE כוללת הרבה תוכנות עזר המרחיבות את יכולותיה.
הן מתחברות אליה כתוספי תוכנה. באתר זה תמצאו קישורים לתוספי תוכנה נוספים - חלק בחינם וחלק בתשלום. תוכנת PE Builder משתמשת בקובצי חלונות מתקליטור ההתקנה שבבעלות המשתמש, כך שהחלונות אליהם תאתחלו בעת צרה יהיו נקיים ורעננים לחלוטין - ואפילו חוקיים למהדרין.
תכונות שימושיות נוספות
UBCD4Win כוללת תכונות שימושיות נוספות, כגון קורא PDF, דפדפן Firefox, תוכנות ניטור לכונן הקשיח, תוכנות לזיהוי רושעות, כלים לניהול סיסמאות ועריכת הרישום, כלי אבחון, ועוד. הדבר המשמח לגבי החבילה הזו היא שיוצרי התקליטור באמת איגדו כלים שימושיים וחוקיים באופן שמקל על הטיפול במחשב התקול.
אם תרצו סביבת חלונות אמיתית תצטרכו לעבור שלב ביניים של מיזוג קובצי ההתקנה של חלונות עם רכיבי תקליטור ההצלה. מה שבטוח, יש תיעוד רב שמסביר בדיוק כיצד לעשות זאת. אתם עשויים להקדיש למשימה שעה של עבודה, אחרי מספר שעות של קריאה ולימוד.
הסכנה של ה-rootkit
כדאי לכם להחזיק עותק של תקליטור כזה אפילו אם המחשב שלכם לא קרס מרוב התרגשות בזמן קריאת שורות אלה. תוכנות rootkit מרושעות שמחביאות את עצמן עמוק בתוך מערכת ההפעלה ומשתחלות לרצף האתחול בחשאי, יכולות לפגום קשות ביציבות המחשב ולאפשר לתוקפים לנצל נקודות תורפה.
הן עושות זאת בחוכמה יתרה, שעה שמנהל המשימות של מערכת ההפעלה של חלונות אפילו לא מודע לקיומן. בזמן שהן פועלות הן יכולות לגנוב סיסמאות, להפוך את המחשב לרובוט בצבא של מפיצי דואר זבל, ולהרעיף זדון ורוע על העולם. הואיל ויש להן נטייה לא ידידותית להיעלם אפילו מעיניהן של חלק מתוכנות האנטי-וירוס והאנטי-ריגול (הן מצליחות לנטרל תוכנות אבטחה מסוימות), לעיתים אין מנוס מאתחול נקי וראשוני לצורך זיהוי נוכחותן.
זן חדש של תוכנות rootkit זדוניות משתמש ביכולות הווירטואליזציה של מעבדי אינטל ו-AMD החדשים. הוא חסין בפני כל שיטות הזיהוי, אלא אם כן מבוצע הזיהוי מעותק נקי של מערכת ההפעלה. מומחית אבטחה בשם ג'ואנה רוטקובסקה הציגה תקליטור הדגמה של תוכנת הרוטקיט Blue Pill.
ה-rootkit יוצרת מכונה וירטואלית ומעבירה את מערכת ההפעלה לתוכה תוך שבריר שנייה. למותר לציין כי ג'ואנה היא האקרית מהסוג הטוב - היא נלחמת בפורצים שכוונותיהם זדוניות. קצת עצוב לשמוע שלהערכתה משתמשים ביתיים החמושים במוצרי אבטחה טיפוסיים, לא יצליחו לזהות את הבציר האחרון של הפולשים.
אחת הדרכים לגלות תוכנת רוטקיט חבויה היא לבחון את התעבורה היוצאת ונכנסת ברשת, ולחפש תופעות חריגות. Wireshark (לשעבר Ethereal) היא תוכנת אנלייזר חינמית ל-packets ולפרוטוקולים. מה שכן - לוקח זמן ללמוד מה לחפש. באתר זה תמצאו חבילה שכוללת את Wireshark ותוכנות עזר נוספות לניהול הרשת. אם אתם מוטרדים לגבי מה שקורה ברשת האלחוטית הביתית תוכלו להשתמש ברחרחן AirPcap 802.11 מבית Cace.
הכתבה פורסמה במקור בגליון ינואר של PC Magazine. לחצו כאן לרכישת מנוי במחיר הכרות. לאתר הבית של PC Magazine