بلاگ
چگونه قفل ضد سرقت Computrace لپ تاپ استوک را تشخیص دهیم؟
خرید یک لپ تاپ استوک قدرتمند همیشه حس خوبی به خریداران حرفهای میدهد. اما گاهی شما با یک تله امنیتی بزرگ روبرو میشوید. قفل پنهان بایوس یا همان فناوری Computrace میتواند دستگاه شما را کاملاً فلج کند. ما در این مقاله تخصصی روش کشف این قفل را آموزش میدهیم.
بسیاری از سازمانهای بزرگ غربی از این قفل ضد سرقت استفاده میکنند. اگر کاربری لپتاپ را بدزدد، سازمان آن را قفل میکند. اما گاهی لپتاپهای قانونی و مزایدهای نیز با این وضعیت فعال به بازار میرسند. شما باید قبل از پرداخت وجه، این وضعیت را به دقت بررسی کنید.
قفل Computrace چیست و چرا لپ تاپ استوک شما را تهدید میکند؟
شرکت امنیتی وبسایت رسمی کمپانی Absolute Software این فناوری را توسعه داده است. این برنامه یک ردیاب بسیار عمیق درون سختافزار دستگاه است. سازندگان بزرگ مانند دل، لنوو و اچپی این تراشه را درون بایوس قرار میدهند. این ابزار به مدیران شبکه اجازه میدهد تا دستگاه را از راه دور کنترل کنند.
اگر سازمان این لایسنس را غیرفعال نکند، شما به دردسر بزرگی میافتید. سرور مرکزی شرکت در هر لحظه میتواند ویندوز شما را قفل کند. آنها حتی میتوانند تمام اطلاعات هارد دیسک شما را از راه دور پاک کنند. شما هرگز با تعویض هارد یا نصب مجدد ویندوز از دست این ردیاب نجات پیدا نمیکنید.
چگونه این ردیاب سختافزاری در پسزمینه فعالیت میکند؟
وقتی شما لپتاپ را روشن میکنید، بایوس یک کد کوچک را اجرا میکند. این کد فایل اجرایی rpcnet.exe را به پوشه سیستمی ویندوز تزریق میکند. حتی اگر شما هارد جدیدی بخرید، بایوس دوباره این فایل را کپی میکند. این سیستم بلافاصله پس از اتصال به اینترنت، با سرور مرکزی ارتباط میگیرد.
شما ابتدا باید یاد بگیرید چگونه اصالت لپ تاپ وارداتی استوک را با BIOS بسنجیم؟ تا به تنظیمات عمیق دسترسی داشته باشید. این کار به شما کمک میکند منوهای پنهان را پیدا کنید. در بخشهای بعدی روش مستقیم خواندن وضعیت این سنسور را شرح میدهیم.
مراحل گامبهگام بررسی قفل Computrace در لپ تاپ استوک
برای شروع تست، ابتدا لپتاپ را کاملاً خاموش کنید. سپس آن را روشن کنید و با فشردن کلید مخصوص (مانند F2 یا Delete) وارد محیط بایوس شوید. حالا به تب Security یا بخش System Configuration بروید. شما باید به دنبال عبارتی مثل Computrace یا Absolute Persistence بگردید.
در این بخش شما سه وضعیت مختلف را مشاهده میکنید. وضعیت اول Deactivated است که یعنی کارخانه قفل را غیرفعال کرده است اما امکان فعالسازی مجدد دارد. وضعیت دوم Activated است که یعنی ردیاب فعالیت میکند و خطر بالایی دارد. وضعیت سوم Disabled یا Permanently Disabled است که یعنی کارخانه قفل را برای همیشه خاموش کرده است.
ما به شما توصیه میکنیم فقط دستگاهی با وضعیت Permanently Disabled بخرید. این عبارت نشان میدهد که کارخانه این قابلیت را برای همیشه قفل کرده است. هیچکس در آینده نمیتواند این ردیاب را بدون اجازه شما دوباره فعال کند. این امنترین حالت ممکن برای خریداران است.
اگر در بایوس وضعیت را نیافتید، وارد محیط ویندوز شوید. کلیدهای Task Manager را فشار دهید و تب Services را باز کنید. نام سرویس rpcnet یا rpcnetp را جستجو کنید. وجود این فایلها نشاندهنده فعالیت فعال این ردیاب در سیستم شماست.
چرو حل این بحران سختافزاری با خرابیهای دیگر تفاوت دارد؟
برخی مشکلات مانند بحران خرابی پردازندههای نسل ۱۳ و ۱۴ اینتل به ساختار فیزیکی قطعه مربوط میشوند. اما قفلهای بایوس یک مانع قانونی و امنیتی هستند. شما با هک کردن این لایسنسها، گارانتی و پایداری دستگاه را از بین میبرید. پس پیشگیری قبل از خرید بهترین راهکار است.
برخی تعمیرکاران ادعا میکنند که با پروگرم مجدد بایوس این مشکل را حل میکنند. اما این کار ریسک آسیب به مادربرد را به شدت افزایش میدهد. گاهی اوقات نیز پس از اولین آپدیت رسمی ویندوز، قفل دوباره فعال میشود. ما هرگز خرید چنین دستگاههای مشکوکی را پیشنهاد نمیکنیم.
تفاوت قفل Computrace با پسوردهای معمولی بایوس در چیست؟
بسیاری از کاربران پسورد معمولی بایوس را با قفل امنیتی Computrace اشتباه میگیرند. پسوردهای معمولی فقط جلوی تغییر تنظیمات بوت را میگیرند. شما میتوانید با خارج کردن باتری مادربرد یا اتصال کوتاه پایهها، این پسوردها را پاک کنید. اما قفل لایسنس شرکتی یک پروتکل کاملاً متفاوت است.
این پروتکل امنیتی مستقیماً آدرس مک کارت شبکه و شماره سریال مادربرد شما را هدف میگیرد. سرورهای شرکت Absolute اطلاعات سختافزاری دستگاه را در پایگاه داده خود ثبت میکنند. حتی اگر شما بایوس را کاملاً پاک کنید، به محض اتصال به اینترنت، سرور مرکزی دستگاه را شناسایی میکند.
این برنامه ردیاب در حقیقت نوعی روتکیت مجاز و قانونی به حساب میآید. آنتیویروسها هرگز این فایل را به عنوان ویروس شناسایی نمیکنند. زیرا شرکتهای بزرگی مثل مایکروسافت مجوزهای دیجیتالی این ابزار را تایید کردهاند. به همین دلیل سیستمهای حفاظتی ویندوز به آن اجازه فعالیت آزادانه میدهند.
چه برندهایی بیشتر با این چالش امنیتی مواجه میشوند؟
بر اساس تجربههای تجاری، لپتاپهای سری تینکپد لنوو و لتیتود دل بیشترین آمار فعالبودن این سیستم را دارند. این کمپانیها قراردادهای طولانیمدتی با شرکتهای امنیتی دارند. کارفرماها معمولاً این سیستم را روی نسخههای سازمانی فعال میکنند. پس در خرید این مدلها دقت بیشتری به خرج دهید.
کمپانی اچپی نیز این سیستم را روی سری الیتبوک نصب میکند. شما باید در منوی امنیتی لپتاپهای اچپی به بخش BIOS Sure Start نیز توجه کنید. این سیستمها لایههای حفاظتی متعددی دارند. عدم توجه به این منوها میتواند کل سرمایه شما را به باد دهد.
چگونه یک خریدار باهوش فریب ادعاهای نادرست فروشنده را نمیخورد؟
برخی فروشندگان غیرحرفهای ادعا میکنند که این قفلها در ایران کار نمیکنند. آنها میگویند به دلیل تحریمها، سرورهای Absolute دسترسی به آیپیهای ایران را مسدود کردهاند. اما ما به شما هشدار میدهیم که این یک ادعای کاملاً غلط و فریبدهنده است.
سرورهای ردیابی امنیتی از شبکههای توزیع محتوای جهانی استفاده میکنند. آنها به محض اتصال دستگاه به اینترنت (حتی با آیپی ایران)، فرمان قفل را صادر میکنند. در نتیجه لپتاپ شما به یک آجر بیمصرف تبدیل میشود. همیشه عقلانیت و تستهای علمی را جایگزین حرفهای شفاهی کنید.
چگونه با خرید ایمن از قفلهای امنیتی فرار کنیم؟
بهترین راهکار برای فرار از این دامها، خرید از فروشگاههای معتبر و متخصص است. تیم کارشناسی درسا سیستم (dorsa-system) در قائمشهر، استان مازندران تمام لپتاپها را به صورت سختافزاری تست میکند. این مجموعه کارآزموده تمام کدهای امنیتی را پیش از ارسال کالا به سراسر کشور بررسی میکند.
وقتی شما یک لپتاپ تستشده میخرید، دیگر نگران قفلهای سازمانی نخواهید بود. کارشناسان ما تمامی منوهای بایوس را چک میکنند. آنها دستگاهی کاملاً آزاد و بدون ریجستر سازمانی را به دست شما میرسانند. این روش ایمن، سرمایه شما را در برابر خطرات بعدی بیمه میکند.
در نهایت، همیشه از فروشنده فاکتور معتبر با ذکر مهلت تست دریافت کنید. در فاکتور خود بنویسید که دستگاه نباید هیچگونه قفل بایوس یا ردیاب شرکتی فعال داشته باشد. این تعهد کتبی به شما اجازه میدهد در صورت بروز مشکل، دستگاه را پس بدهید.
سوالات متداول
آیا نصب مجدد ویندوز قفل Computrace را پاک میکند؟
خیر، این قفل ریشه سختافزاری در بایوس مادربرد دارد. پس از نصب ویندوز جدید، فایل ردیاب دوباره اجرا میشود.
چگونه وضعیت قفل را در لنوو تینکپد چک کنیم؟
وارد منوی بایوس شوید. تب Security را باز کنید. سپس وضعیت بخش Computrace را بررسی کنید تا فعال نباشد.
آیا فروشگاه درسا سیستم سلامت لپتاپ را تضمین میکند؟
بله، تیم فنی درسا سیستم در قائمشهر مازندران تمامی دستگاهها را قبل از ارسال به طور تخصصی تست میکند.