MSI beveiligt PC's met de Smartkey

Is het mogelijk je PC volledig te beveiligen tegen ongewenste gebruikers? Het is natuurlijk mogelijk een wachtwoord in te stellen via Windows of de bios, maar deze zijn nog steeds te omzeilen. MSI denkt voor dit probleem een oplossing gevonden te hebben in de vorm van de Smartkey. Deze sleutelhanger met USB-aansluiting moet direct in een USB-poort gestoken worden. Als het pientere pookje tijdens het opstarten niet aanwezig is, zal de PC niet verder opstarten. Als het uit de USB-poort wordt verwijderd terwijl de PC aan staat, slaat de computer volledig vast en wordt het MSI logo getoond tot de slimme sleutel weer geplaatst is. Zelfs Ctrl-Alt-Del werkt dan niet meer.

MSI ziet mogelijkheden voor ouders die hun kinderen niet op de PC willen laten, of scholen die niet willen dat leerlingen na de lestijden nog van de computers gebruik maken. De gebruiker kan het geheel extra beveiligen door het vastleggen van een aantal wachtwoorden op de Smartkey:

MSI Smartkey 2 Smarkey, the latest PC security technology of MSI, guarantees personal privacy of PC and provides personalized PC settings. Many users might ask what difference is between SmartKey and the password function of OS or BIOS. The answer is quite simple. It is because those OS or BIOS passwords can still easily be decoded, for example, users can restart computer to overpass the password of Windows, and Clear CMOS can disentangle BIOS password directly. So, passwords can't be totally safe at all. MSI's SmartKey is just like a real key that keeps your computer safe. No one can use your computer unless he has the SmartKey.

Moreover, there is also a set of password inside SmartKey, so it's impossible for other Smartkeys to start your computer. The following is the instruction of the use of SmartKey.

MSI Smartkey Message

Rick Stijnman (Enemyforce) bedankt voor de submit.

Door Matthijs Hakfoort

Nieuwsposter

19-09-2001 • 20:46

71

Bron: MSI

Reacties (71)

71
70
57
16
4
0
Wijzig sortering
Clear CMOS can disentangle BIOS password directly ... Moreover, there is also a set of password inside SmartKey, so it's impossible for other Smartkeys to start your computer.
Zozo, dus er zit toch een password in de SmartKey en het moederbord? En hoe willen ze die dan weer securen? Gaan ze extra chips plaatsen op het bord?

Bovendien ben ik benieuwd hoe ze het systeem willen laten vastslaan als je de key weghaalt. Wordt alleen de user console (muis, keyboard) uitgezet en blijven andere processen gewoon lopen? En als dat zo zou zijn, vinden videocard-drivers dat dan wel leuk? Of gaat het systeem in een soort standby? Leuk, want veel mensen hebben hardware waardoor het systeem niet eens in standby kan.

Dus, een leuk systeem, maar er komen gegarandeerd veel problemen mee. Bovendien kost het je nog een USB-port ook.
Mja... persoonlijk lijkt het me niet echt een issue dat er problemen komen als je je key er uit haalt - after all het ding moet er gewoon in blijven. Ja als je tijdens het rijden je sleutel uit het contact houd stopt de auto - ja DUH... lijkt me nogal wiedes ;)

Ik zou het zelfs niet echt slecht vinden als je PC gewoon volledig crasht als de key er uit wordt gehaald. Weet je tenminste dat ie er in moet blijven!
En wat als je sleuteltjes dan eens afbreken zoals bij de auto dan kan je nie meer achter dat ding :'(, of je raakt het dingetje kwijt, kun je direct weer een vervangend dingetje gaan kopen van fl .... dus ik vind het geen mooi dingetje om eerlijk te zijn
En wat als je sleuteltjes dan eens afbreken ....
Wie heeft er ooit last gehad van afgebroken USB connectoren?
Sleutels breken over het algemeen af doordat je ze moet ronddraaien, waardoor er torsiekrachten ontstaan. Dat heb je dus helemaal niet bij een USB connector.
of je raakt het dingetje kwijt, kun je direct weer een vervangend dingetje gaan kopen ...
Dit geldt toch voor alles? Als ik mijn bril kwijtraak moet ik ook een nieuwe kopen. :'(
Nou maar als je elke keer zo'n ding erin en eruit gaat heb je wel eens kans dat het dingetje beetje kapotgaat, ik heb dus ook eens een ps2 connector om zeep geholpen doordat ik hem gewoon teveel erin en eruit deed. En wat het dingetje zelf betreft het is een plastic dingetje waar als je er eens per ongeluk tegenstoot (bijvoorbeeld bij het maken van een snelle muisbeweging onder spelletjes langs het dingetje, vliegt het dingetje eruit of vangt het dingetje toch een redelijk klap op)

En voor het kwijtraken, kijk voor je bril dan heb je een probleem je ziet wat minder, maar waarschijnlijk heb je nog wel ergens een reserve liggen. Maar als jij je document wil afwerken en die sleutel is kwijt heb jij toch een probleem, ik neem aan dat de sleutel als ze al bij te bestellen zijn, het enige tijd duurt ivm met de code die erin zit. Of je moet een hele nieuwe mobo kopen wat ook geen plezier is.
gave gadget, maar het is natuurlijk een kwestie van tijd voordat ook hier weer manieren van ontwijken voor zijn bedacht
Ik weet er al een. Ze zeggen hier dat je de bios kan clearen, normaal doe je dat met een jumper aan de binnenkant van de kast. Nou als je die kast dan toch open hebt kun je ook de harddisk eruit halen en in een ander systeem zetten, wat wil je nou eigenlijk anders beveiligen door niet te kunnen booten?

Ik vind de bootbeveiliging met deze key dan ook een beetje onzin, een pwd is genoeg om de domme gebruikers van je systeem te houden.

Dit is wel een leuke beveilging voor als je ingelogd bent als admin equal oid en nodig wat water kwijt moet.

TIP: Niet vergeten te saven voordat je je smartkey eraf trekt.
Ik vind de bootbeveiliging met deze key dan ook een beetje onzin, een pwd is genoeg om de domme gebruikers van je systeem te houden.
Als je de computer openschroeft en je haalt die jumper eruit om je biosconfig te cleanen, heb je nog niks aan een boot-psw.
Als je in de windows-dir alle *.pwd files weghaalt kun je ook windows in. En zo zijn er een heleboel truukjes om het psw te omzeilen.
Wat ik hierboven bedoel is dat als je toch al op dat nivo bezig bent dan kun je ook de HD eruit halen en ergens anders inzetten, dan heeft deze key ook geen zin meer.

Netwerktoegang beveilig je niet door een machine niet te kunnen booten. Het netwerk kun je waarschijnlijk zelfs makkelijker van je eigen NB oid hacken als je dat zou willen doen ;)

Maar als je eenmaal ingelogd bent op een PC dan is het toch wel handig om hem makkelijk tijdelijk te kunnen beveiligen, daar zijn ook wel progjes voor maar zo'n key is mischien nog iets makkelijker.
Wat hij bedoelt is dat niet alle gebruikers weten dat dat kan, en hoe dat dan wel gaat.
Ken ook zat zogenaamde pc freaks die de jumpers op hun mb niet weten te vinden.
Maar goed, vorige vraag, wat wil je anders beschermen dan de hd?
Misschien netwerktoegang, Als een bedrijf alles op een centrale server opslaat, of zelfs server based computing gebruikt, heb je aan de hd ook nix.
En zoals ook vermeld werd, thuis of op school.
Een beetje behoorlijke kast kan op slot. Dus geen jumpers bij de hand. En zodra mensen met een slijptol toegang gaan verschaffen, wordt het tijd voor X-Terminals.
Dit gaat zeker werken in gevallen waar echte beveiliging is vereist, want zoals gezegd kan men altijd langs een BIOS password simpelweg door de BIOS te resetten waardoor alle default instellingen geladen worden en dus het password weg is.

Alleen jammer dat het een USB aansluiting gebruikt, want ik heb al 5 USB devices en een 6de past niet dus zal ik weer een extra USB hub moeten aanschaffen. Natuurlijk is USB wel gemakkelijker dan bijvoorbeeld een serieële aansluiting omdat USB echt plug en play is in tegen stelling tot serieel.
maar er zal nog wel een prijskaartje aan hangen...
Hmm, ik denk dat het voortaan gratis bij de diverse MSI moederborden zal worden meegeleverd en ik denk ook niet dat dit honderden guldens gaat kosten omdat het alles bij elkaar niet al te moeilijk in elkaar zit.
Maar als je Bios reset, wordt dan de USB ook standaard niet uitgeschakeld? Dan werkt die key ook niet meer toch?
Bij bijna alle moederborden staat USB in de default-instellingen van de BIOS aan.
Dat lijkt me geen probleem. Het systeem zal op z'n minst een apart circuit op het bord nodig gaan hebben, en dat kan natuurlijk best aan blijven staan. Bovendien, wie zegt er dat de communicatiemethode met de key wel USB is? Misschien gebruiken ze gewoon de USB-connector om er een eigen protocol overheen te gooien.

Denk maar eens aan de MS-intellimouse series. Daar zit ook een USB-connector aan, maar je kunt het ding met een passieve PS2-connector aan je PS/2 port hangen. Dan gaat er ook een non-USB signaal door de draad. Dus een type connector zegt soms niets over de gebruikte techniek
Als je met argumenten komt, zal ik er wel even op ingaan...
Vond MSI altijd al wel goed. De mobo's kan ik alleen over oordelen. Denk dat dit best kan aanslaan. Alleen voor thuisgebruik weet ik nie, maar scholen zullen er wel oren naar hebben heb ik zo'n idee...Komt er wel een nieuwe vacature open denk ik op de school :

PC-sleutelbeheermedewerker :+
Ja handig, kan iedere brugklasser die sleutel stiekem mee naar huis nemen.
Dit is dus alleen handig als een computer maar één gebruiker heeft.
Grappig. Heb zo'n ding al een jaar (zie http://www.ealladin.nl/etoken/default.asp?cf=tl) De eToken van Aladdin. Werkt best goed en ik heb een gratis rood lichtje op m'n laptop :)
leuke beveiling

wat nou als ik er een pc aan hang met een usb<-> usb verbinding en dan met een programma bruteforce sleutels over die kabel heen jas... en dan vermom als een usb sleutel?

dan zit je er nog in en schakel je die zooi uit

TADAA
je gejatte laptop/pc is van jou
Doet me een beetje denken aan een reeds bestaande techniek van Sun.

Sun heeft al enige tijd een systeem dat indien je wegloopt van je thinclient en de "security-card" eruit trektj je sessie op de client beeindigt word, maar op de server actief blijft. Indien je je kaart in een willekeurige beschikbare client prak dan kun je gewoon verder werken in je vorrige sessie. Dit schijnt zelfs zo ver te gaan dat je bij het switchen van client op de een het afspelen van een film start, het begin kijkt en vervolgens op een ander het vervolg van de film.
Dit is misschien off-topic, maar misschien ook niet...

Ik denk dat Microsoft deze ontwikkeling van MSI heel leuk kan gaan vinden.

Immers, Microsoft probeert al een aantal jaar een systeem in te voeren, waarbij je Windows onlosmakelijk aan je PC gekoppeld is. Met de SmartKey Technologie, kan Microsoft deze manier van koppeling supergemakkelijk bereiken.

Elke Windows CD een uniek serienummer en daarbij de bijbehorende Smartkey. Jij hebt geen (of niet de juiste) Smartkey? Dan boot je PC (beter gezegd het mainboard) niet. (Eigenlijk een veel elegantere oplossing dan de huidige product-activatie - dat dat uit mijn toetsenbord kan komen :o)

* 786562 35MHz
is wel lache, kan ik eindelijk mn broertje achter mn pc vandaan krijgen }>
maar er zal nog wel een prijskaartje aan hangen...
Anoniem: 25643 @BOOTZ19 september 2001 21:39
Die krijg je bij het mobo, dus zal je niet te weten komen hoeveel het heeft gekost.
Moeten deze sleutels ook 2 uur worden ingelezen zoals bij oa. Mercedes? ;)
Hehe... Bij Mercedes kon je door kortsluiting in de spiegel het alarm uitschakelen en de auto toch meenemen....

Zou je dan nu het CAPS ledje moeten sluiten? :D

Op dit item kan niet meer gereageerd worden.