כמה כללים בסיסיים לפני שאנחנו ממשיכים:
- אל תשתמשו בשמות אנשים שאתם יודעים, כמו שם חיה או חבר.
- השתמשו בשישה תווים, לכל הפחות; כיוון שסיסמאות הן בד"כ באנגלית, ערבבו אותיות גדולות וקטנות, ולפחות סיפרה אחת, או תו שאינו אות (כמו #).
- ישנם אנשים שמשתמשים באות הראשונה של כל מילה במשפט זכיר כלשהו: 2bon2b, לדוגמא, היא הסיסמא הנוצרת מהמשפט To be or not to be.
- חשוב מאוד: השאירו את הסיסמא בזיכרון שלכם. סיסמא הכתובה על פתק שמוצמד לצד המוניטור שלכם אינה סיסמא.
קו ההגנה הראשון: שומר המסך
זיכרו ששיטה זו רחוקה מלהיות בטוחה במאת האחוזים: שומר המסך לא יעצור מי שזמנו בידו, והוא יכול לאתחל את המחשב שלכם. עם זאת, הוא מהווה הרתעה יעילה במשרדים ומקומות דומים.
השתמשו בכללי הסיסמאות שהצגנו בכדי ליצור סיסמא חזקה וקשה לניחוש (אך קלה להקלדה). הקליקו "התחל" (Start), הגדרות (Settings), לוח הבקרה (Control Panel); בחרו באופציה "תצוגה" (Display), ובחלון שנפתח, בחרו בלשונית "שומר המסך" (Screen Saver). אם רשימת שומרי המסך עומדת על "ללא" (none), עליכם לבחור אחד משומרי המסך שברשימה. לאחר שתעשו זאת, סמנו את התיבה "מוגן סיסמא" (Password protected), והקליקו על כפתור ה"שנה" (Change) בכדי להכניס את הסיסמא. בשדה פרק הזמן להפעלת שומר המסך, בחרו בפרק הזמן הקצר ביותר שאינו מפריע לעבודתכם.
דרך אחת להביס את שומרי המסך היא ע"י איתחול המחשב, המכניס את תוכנת "חלונות" ל"מצב בטוח" (safe mode), למרבה האירוניה; או להשתמש בדיסקט DOS לאתחלת המחשב. כל אחת מהשיטות האלו מאפשרת לחטטן להגיע לתיקיות ולקבצים שלכם. אבל ה-BIOS של המחשב שלכם יכול לסגור את הנתיבים הללו.
ה-BIOS הוא שומר הראש שלכם
ה-BIOS של המערכת שלכם יכול להגן בסיסמא על מחשבכם בעת אתחול, ולמנוע בכך את הפעלת תוכנת "חלונות". ה-BIOS יכול גם למנוע אתחול ע"י שימוש בדיסקט.
הגדרת ה-BIOS של הפי.סי שלכם: בכדי לנעול את הפי.סי שלכם כמתואר, עליכם להפעיל את תוכנת ההגדרה של ה-BIOS שלו. דרך הביצוע של שלב זה שונה ממחשב למחשב. בעת הבדיקה העצמית שמבצע המחשב אחרי הפעלתו, תוכלו לראות הודעה בנוסח הדומה לזה: Press Alt;Del to enter Setup", המורה לכם על אילו מקשים להקיש ע"מ להיכנס לתוכנת ההגדרה של ה-BIOS (בד"כ מדובר באחד ממקשי ה-F, במקש הארוך, במקשי Del, Ctrl או Alt, או בצירוף של כמה מהם). הקישו על הצירוף הנכון, ותוכנת ההגדרה של ה-BIOS תופעל אוטומטית.
כשם שהשיטה להיכנס להגדרת ה-BIOS שונה ממחשב למחשב, כך שונים גם התפריטים המוצגים בכל אחת מתוכנות ההגדרה השייכות למחשבים השונים. ההוראות שלהלן יסייעו לכם למצוא את האפשרות הדומה ביותר לזו שמפעיל מחשב הפי.סי שלכם. עם זאת, ייתכן שתיאלצו לחפש קצת על-מנת למצוא את השדות הנכונים בתפריט:
מניעת איתחול מדיסקטים: בראש ובראשונה, ודאו שאיש אינו יכול לאתחל את מחשבכם באמצעות דיסקט, ולהגיע, בדרך זו, לקבצים שלכם. חפשו בתפריט ה-BIOS שלכם את המילים Boot Order, או את האותיות המייצגות את הכוננים שהפי.סי בודק בסדרה עם הפעלתו הם עשויים להופיע ברשימה, שתיראה בדומה לזו: "C, A, CD-ROM". כיוון שכונן A הוא, על פי רוב, כונן הדיסקטים שלכם, שנו את הגדרות האתחול, כך שה-BIOS לא יחפש קבצים על כונן A בעת האתחול.
נעלו את הגדרת ה-BIOS: בנקודה זו, מנעתם את האתחול מדיסקטים, אבל כ"א יכול להיכנס להגדרת ה-BIOS שלכם, ממש כפי שאתם עשיתם, ולאפשר מחדש את האתחול מדיסקטים. בכדי למנוע זאת, עליכם לנעול את תוכנת ההגדרה של ה-BIOS עצמה, בסיוע סיסמא. חפשו בתוכנית ההגדרה ומצאו שדה, המאפשר לכם להציב Administrators Password, או Setup Password. הגנו על הגדרת ה-BIOS בסיסמא, אותה תמציאו לפי הכללים שהצגנו בתחילת המאמר.
הכניסו סיסמת אתחול BIOS: בנוסף, אתם יכולים לגרום לפי.סי שלכם לדרוש, עוד טרם לאתחולו, סיסמא, המוגדרת כ-Boot Password או System Password. כמו בשלב הקודם, חפשו את האופציה המתאימה בתוכנת ההגדרה של ה-BIOS שלכם. ברוב מוחלט של המקרים, אחרי שתיצרו סיסמא כזו, לא תיאלצו לעשות עוד דבר בכדי להגן עליה.
אבטחו את המחשב, פיסית: הערת אזהרה: אם מישהו נחוש בדעתו לפרוץ את המחשב שלכם, הוא יכול לעקוף הן את סיסמת ה-BIOS Administrator והן את סיסמת האתחול, אם יש ברשותו גישה לקרביים הפיסיים של המחשב שלכם: הוא יכול להסיר את סוללת ה-BIOS ולאפס את תוכנת ההגדרה שלו, כך שתחזור לברירת המחדל שלה. עם זאת, כל עוד מארז המחשב סגור, סוללת ה-BIOS, וכל מידע המצוי על הדיסק הקשיח, מאובטחים. בכדי לסייע לך לנעול את מארז הפי.סי שלכם, מייצרת חברת קנסינגטון סט של מנעול-וכבל, המתאימים כמעט לכל פי.סי ודאו שמנגנון המנעילה צמוד לחלקי המתכת של מארז המחשב, והכבל כרוך סביב משהו שלא קל להרימו או לפרקו.
עד כאן, דיברנו על שליטה בגישה לכלל המחשב: הן סיסמאות שומר המסך והן אלו של ה-BIOS שומרות שאיש לא יוכל לגעת בפי.סי שלכם. גישה אחרת מאפשרת לאחרים להשתמש באותו מחשב, אבל למנוע מהם גישה מקבצים ותיקיות רגישים. להלן כמה מהתוכנות המאפשרות לכם לעשות כן.