• 締切済み

これでリカバリ中は安全ですか

リカバリ中に何か接続されれば そこから不正なプログラムを入れられることは可能だと聞きました。 しかし、リカバリ中全く目を離さないというのは大変に難しいので対策を考えているのですが BIOSで USBポートを無効に設定する DVD-RMドライブを無効に設定する SDスロットを無効に設定する これらができたら、多少目を離していても大丈夫でしょうか。 (画面を横目で見ながら、近くで他の作業をするぐらい。仮に強制終了→BIOS設定変更→再度リカバリされるとしても、さすがに気付くと思うので…今の状態だと、何か接続できる部分と画面をどちらもしっかり見張ってないといけないのです。) また、これらは実際に可能でしょうか。 できる場合、どのような手順で行えばいいでしょうか。 (調べている最中なのですが、まだ情報が足りません) こういった設定をすることにより リカバリ後何か不都合が生じることはありますか。 (キーボートが反応しなくなる…みたいな症状が書いてあったのですが、ノートパソコンなので大丈夫でしょうか) 他にリカバリ中に勝手に何か入れられる侵入経路はあるでしょうか。 これで安全でしょうか。 http://okwave.jp/qa/q9216679.html 普通はそんなことできないから大丈夫と言われるかもしれません。 でも、リカバリ後、私もやれるだけの対策はしてきたはずですし… 詳しい人がいるので この可能性がないとは言い切れないんです。 面倒な質問で恐縮ですが よろしくお願いします。 パソコン詳しくないので 根本的な誤解などありましたら 申し訳ありません。

みんなの回答

  • bunjii
  • ベストアンサー率43% (3589/8249)
回答No.8

>・ネットワークアダプタ(有線/無線)は無効にしないのですか? >それもBIOSで設定可能なのですか。 有線の場合はケーブルを接続しなければ無効にしたのと同じです。 ルーターに接続されていると自動的に有効になります。 無線の場合はアクセスポイント側で接続を制限するか、アクセスポイントの電源をOFFにすれば同等の効果があります。 >・鍵の掛かる個室の中であなた一人で作業すると良いでしょう。 >電源他の問題で、現状触られる可能性のある場所から動かせません。 >また、簡単な鍵だと壊されたこともありますし、家族ということを利用して鍵を解除されたりしたこともあるので、あまり鍵は信用できません…。 リカバリ中にあなた自身が別の場所へ移動するのでしたら心配でしょうね。しかし、質問の内容ではパソコンのそばに居ても悪戯されることを心配しているように思われます。 パソコンの電源をONにして操作可能な状態で退席すれば誰かに悪戯されるのは当たり前のことです。それを防ぐ方法はありません。 >・被害妄想ですね。 >質問文中のURLを読んでください。 それはあなたが投稿した別の問題ですよね。 リカバリ中のパソコンを遠隔操作できるという情報を見たことがありません。 あなたがパソコンのそばに居てリカバリしている間に誰かが来て操作すれば気が付くでしょう。従って、リカバリ完了までパソコンのそばで見張っていれば安心できるでしょう。 運用開始前にBIOSのパスワードを設定して置けばあなた以外がパソコンを起動できません。 席を立つときは電源をOFFにすることを忘れないようにしましょう。

すると、全ての回答が全文表示されます。
  • Gotthold
  • ベストアンサー率47% (396/832)
回答No.7

> それと外の音が良く入ってくる場所だからか、それとも私の耳が悪いからか、 > 気付いたら近くに誰かいたということは多々あります。あまり自分の感覚は当てになりません。 > (そもそも現状、別の作業しながらでしか監視できないので、それだけでも見逃す可能性はあるでしょうに…) PCに何かするならうろついているとか言うレベルではなく 分単位で(ノートPCならPCのカバーを上げて)作業する必要があるので見逃さないだろうと思ったのですが、 別の作業をしているなら離れ具合にもよりますが難しいかもしれないですね。 > 気付かれて外されていました。 外された時点で怪しいのでやり直しです。 > カメラに関しては、隠せるような場所がほとんどない リカバリの間だけであれば、牽制になれば良いので必ずしも隠さなくて良いかも 撮影を止められたりしたら前に言ったようにやり直し。 > パソコンのほうでどうにか対策できないものでしょうか…。 他の返答で鍵を壊されたとか解除されるとかありますが そもそも自由に直接的な干渉をすることを許容するという条件が厳しすぎです。 そんなに警戒しているなら、まずそっちをどうにかしないと。 リカバリ直後ということはソフトウェアは初期状態な訳で ソフトウェア的な対策はありません。 ・リカバリ中は鞄などの入れ物に入れる・鍵をかけるなど物理的アクセスが面倒になるようにする ・なんとしても別の場所で作業する(電源を確保できる喫茶店でも、カラオケ店でも) ・延長コードを使ってPCを移動して目の前に置く BitLockerなどのディスク暗号化を使えば多少は対策になりますが、 電源が入った状態で操作されてしまう場合は効果はありません。 ただ、いったん電源を落とすとWindows起動前にパスワード入力が必要なので、 いったん電源を落としてBIOS設定を変更してから再起動、のような行為には効果はありそうです。

すると、全ての回答が全文表示されます。
noname#242220
noname#242220
回答No.6

#3です。 >ネット経由で入手するようなプログラムはすべて事前に別の場所に保管しておいて、そこからパソコンに入れる。ということですよね? Windowsautoinstall kitと言うのがそのアプリです。 (フリーウエアはcameyo) MSの企業管理者向けサイトに毎月のWindowsアップデートファイルが掲載されてます。 USBをハード的に禁止するのには http://www.princeton.co.jp/product/puspls.html の様な物が有ります。 ネットに関してはルータの機能を使えばある程度ウイルスを防ぐ事は可能ですが、 閲覧用として別機(Windows以外)を用意すれば尚ベター。

すると、全ての回答が全文表示されます。
noname#242220
noname#242220
回答No.5

リカバリは電源に接続した状態で行います。 USB端子はハード的に使えなくする方法が有ります。(鍵で) *BIOSで禁止しても詳しい人なら修正ししゃう。 ネットはケーブルを外した状態で行います。 認証の時だけ接続して下さい。 その後必要なアップデートはMSのサイトからDL可能ですので、 Windowsアップデート機能は使わない。 概ね1日掛かります。 企業では独自のインストールメディアを使用し、アプリ、アップデータを含め クリーンインストールしますのでネットに接続する事は無いです。 (認証以外)

noname#225047
質問者

お礼

>USB端子はハード的に使えなくする方法が有ります。(鍵で) 挿せないようにする、ということですよね。何か道具があるのでしょうか。ただ、鍵に関しては…です。同じことを何度も書くとしつこいので割愛しますが。 仕事で使うパソコンなので、リカバリ後は結局ネットにつなぐ必要が出てきます。それでも、おっしゃる方法は有効なのでしょうか。 理解に自信がないのですが…要するに、ネット経由で入手するようなプログラムはすべて事前に別の場所に保管しておいて、そこからパソコンに入れる。ということですよね?

すると、全ての回答が全文表示されます。
  • Gotthold
  • ベストアンサー率47% (396/832)
回答No.4

> 画面を横目で見ながら、近くで他の作業をするぐらい。 違う部屋にあるとかならともかく、同じ部屋なら人が入ってきて気づかないとかさすがにあり得ないのでは? トイレに立ったとき・・・、とかまで心配するなら、スマホか何かでPCを動画撮影でもして後で見返してください。 「悪意のある人間が直接的に干渉できる」なんて状況を想定するなら、それこそ部屋に監視カメラを仕掛けるべきかと。

noname#225047
質問者

お礼

部屋じゃないんです、場所というか。個人のスペースはそんな状態です。人が頻繁に近くをうろつきます。 それと外の音が良く入ってくる場所だからか、それとも私の耳が悪いからか、気付いたら近くに誰かいたということは多々あります。あまり自分の感覚は当てになりません。(そもそも現状、別の作業しながらでしか監視できないので、それだけでも見逃す可能性はあるでしょうに…) また、簡易的なカメラを隠してつけたことはありますが、気付かれて外されていました。カメラに関しては、隠せるような場所がほとんどないですし、他の同居者はそういったものの設置を嫌がるので、協力は頼めません。活用は難しいように思います。 パソコンのほうでどうにか対策できないものでしょうか…。 ありがとうございました。

すると、全ての回答が全文表示されます。
  • bunjii
  • ベストアンサー率43% (3589/8249)
回答No.3

>BIOSで >USBポートを無効に設定する >DVD-RMドライブを無効に設定する >SDスロットを無効に設定する ネットワークアダプタ(有線/無線)は無効にしないのですか? 内蔵ストレージ(HDD/SSD)からのリカバリですか? >これらができたら、多少目を離していても大丈夫でしょうか。 悪さをする人が近くにいるのでしょうか? 心配でしたら、鍵の掛かる個室の中であなた一人で作業すると良いでしょう。 >他にリカバリ中に勝手に何か入れられる侵入経路はあるでしょうか。 不正なプログラム(コンピューターウィルス等)が空中に浮遊しているようなことはありませんのでリカバリ中にネットワークが有効にならなければ何処からも不正なプログラムを取り込む心配はありません。 しかし、内蔵ストレージのリカバリ領域に不正なプログラムが混入していると、そこからのリカバリでは不正プログラムに汚染されるでしょう。 パソコンメーカーが提供するリカバリ用のDVD-ROMの場合は書き換えや追記ができませんのでそこからの汚染は考えられません。(あなたはDVDドライブを無効にするような考えのようですからリカバリ用DVD-ROMを使えません) >パソコン詳しくないので根本的な誤解などありましたら申し訳ありません。 被害妄想ですね。 パソコンは生物ではありませんので勝手に動くことはありません。 誰かの指示に従って動作しますので使用者の不注意で不正プログラムを取り込まなければ問題が起らないものです。 トラブルが起るのは使用者が不注意で誤った操作(無意識の操作も含めて)をしたことに原因があります。

noname#225047
質問者

お礼

結局のところ、リカバリメディアに何か仕込まれていない限りは接続端末以外からの侵入はない、と考えていいのでしょうか。そしてリカバリメディアに何か仕込まれていたら、もうどうしようもないということでしょうか。 パソコンメーカーが提供するリカバリ用のDVD-ROM は付属していなかったように思います。入手できるのか、調べてみます。

noname#225047
質問者

補足

・ネットワークアダプタ(有線/無線)は無効にしないのですか? それもBIOSで設定可能なのですか。デバイスマネージャから無効にはできますけど、リカバリ中はその設定も消えてしまうのでは。 ・内蔵ストレージ(HDD/SSD)からのリカバリですか? はい。 ・鍵の掛かる個室の中であなた一人で作業すると良いでしょう。 >電源他の問題で、現状触られる可能性のある場所から動かせません。 また、簡単な鍵だと壊されたこともありますし、家族ということを利用して鍵を解除されたりしたこともあるので、あまり鍵は信用できません…。 (話が見えなければ質問文中のURLをお読みください) ・被害妄想ですね。 質問文中のURLを読んでください。他に何か解決につながる対策方法があるなら、ぜひ教えてください。私もこれが原因だと断定しているわけじゃありません。ただ可能性の一つとして考え付いたので、つぶしておきたいだけです。

すると、全ての回答が全文表示されます。
回答No.2

USBの遮断は無理です、キーボード・マウスが使えなくなりますから、もし出来たとしても、設定後キーボードが使えなくてどうやって、キーボードやその他インターフェースが使えるのでしょう、どうしてもというなら、鍵のかかる物置の中でリカバリして、鍵をかけておけば誰もいじれません。

noname#225047
質問者

補足

ノートパソコンでもだめでしょうか。 あと場所の問題ですが、電源他の問題で、現状触られる可能性のある場所から動かせません。 また、簡単な鍵だと壊されたこともありますし、家族ということを利用して鍵を解除されたりしたこともあるので、あまり鍵は信用できません…。 (話が見えなければ質問文中のURLをお読みください)

すると、全ての回答が全文表示されます。
回答No.1

  何もしないのに勝手に不正なプログラムが入って来ることはありません。 どこかのサイトを見る、メールなどを受け取る、ソフトをインストールする、この様な行為の時にそれらに混ざって不正な物が入ってくるのです。 サイトを見ると言うのはサイトの文字や写真を自分のパソコンに取り込むから見えるのです。 この時に表面に見えない物も取り込みます、そこに不正な物が侵入できる余地があるのです。 だから、リカバリーでは不正な物が入ってないメーカーから提供されたメディア(DVDとかUSBとか)を使ってるのなら不正な物が侵入する可能性は全くありません。  

noname#225047
質問者

補足

文章が下手で申し訳ありません。 悪意のある人間に 自分の知らない端末を勝手に接続される可能性があるのです。 それで不正なプログラムが入る可能性はあるそうです。

すると、全ての回答が全文表示されます。

関連するQ&A