Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Proč se kradou notebooky

CrayXMP
CrayXMP (neregistrovaný)
23. 7. 2008 23:16

Princip fungování CompuTrace

celé vlákno
Naše společnost již přes deset let uzce spoluprace s Dellem, který do svých notebooků řady Latitude a Precision na požádání při tovární integrace dokáže začlenit CompuTrace software. Sice možná někomu poskytnu tip, jak se vyvarovat toho, aby jím ukradený notebook nebyl nalezen, ale to je stejné riziko, jako kdyby objevili "atomovou bombu" :))

Tak tedy, na základě tak dlouhé spolupráce máme nejrůznější zdroje informací "inside". Osobně jsem před rokem mluvil se zástupcem CompuTrace v Anglii a s kolegy se ho značili "přimáčknout ke zdi" argumenty, co je tak báječného na jejich software a jak vlastně funguje.

Je to tak, že jedna část CompuTrace je nahraná do Biosu v základní desce. Ten zkrátka nesmažete ani novým firmwarem. Druhá část je uložena ve speciálním sektoru na disku, který nevyužívá operační systém. Dokonce i když zničíte a opět vytvoříte všechny nové partition, tak tato část kodu tam zůstává.

Tajemství, jak tedy obejít CompuTrace nebo další tyto programy je tedy jednoduché: buď vyměnit board nebo harddisk. Ale funguje to i tak, že pokud máte dva identické stroje, tak mezi nimi stačí díly prohodit a tím narušíte funkčnost programu a CompuTrace fungovat nebude. Jedná se o párování jedinečných ID mezi těmito dvěmi částmi (něco jako plovoucí kod u autoradia).

Dále.. jak funguje. CompuTrace JEDNOU za den pošle při připojení notebooku k síti několik krátkých packetů dat s informací o IP adrese, service tagu počítače a třeba i asset tagu, pokud je specifikován v počítači. Je možné, že posílá i informace typu regionální nastavení, časové pásmo apod., ale to opravdu nevím. Každopádně ona informace je tak maličká, že ji firewall automaticky nezachytí jako hrozbu. Když bude někdo naprosto paranoidní a bude odchytávat každý packet, tak by se asi k tomu dostal, ale když CompuTrace používá port TCP 80.... tak kdo by kontroloval, co lidi stahují "přes webové stránky" či čtou na netu.

Podpora Dellu má pak možnost zkusit zaslat do notebooku příkaz, aby se spustil kod v BIOSu, jenž smaže vybranou část dat. Z těchto důvodů se tedy software kupuje jako "služba" a ne "licence".