Làm thế nào để bảo mật dữ liệu cho Pocket PC?

Microsoft cũng như các hãng phần mềm khác đã liên tục đưa vào các công cụ bảo mật tối ưu hơn cho hệ điều hành Windows Mobile. Bài viết này đề cập sơ qua một số phương thức bảo mật cơ bản nhất cho chiếc Pocket PC của bạn.

Với kích thước khá nhỏ gọn của mình, Pocket PC đáp ứng rất tốt nhu cầu làm việc di động. Nhưng cũng có một số rắc rối nảy sinh từ kích thước này như dễ dàng bị đánh cắp hay bỏ quên ở đâu đó. Không chỉ là các thông tin về lịch hẹn, lịch công tác, sổ địa chỉ mà quan trọng hơn nữa là các e-mail hay tài liệu làm việc quan trọng cũng bị mất trộm mà qua đó có thể bị sử dụng vào các mục đích xấu mà bạn khó lường trước được.

Sử dụng password khởi động

Soạn: AM 507881 gửi đến 996 để nhận ảnh này

Tất cả các Pocket PC đều cho phép bạn gán một mật khẩu khởi động mà qua đó bất kỳ ai khi mở máy đều phải nhập lại mật khẩu này. Cách duy nhất để bỏ qua mật khẩu là thực hiện thao tác "hard reset" nhưng khi đó tất cả các thông tin và dữ liệu chứa trong máy đều sẽ bị xóa sạch (tất nhiên là trừ những dữ liệu lưu trong thẻ nhớ mở rộng). Để bật tính năng đặt mật khẩu khởi động: từ menu Start > Settings > Password.

Tại đây bạn đánh dấu chọn hộp kiểm Prompt if device unused for để bật tính năng yêu cầu mật khẩu sau khi máy không dùng trong khoảng thời gian nào đó (chỉ định tại hộp lựa chọn kế bên). Tại hộp Password type, bạn nên chọn giá trị Strong alphanumeric để có thể vừa dùng giá trị chữ và số hỗn hợp để tránh tình trạng bị đoán mật khẩu. Lưu ý là mật khẩu phải dài hơn 7 ký tự, trong đó phải có đủ cả chữ viết hoa, viết thường, số và dấu chấm câu. Tiếp đến nhập mật khẩu vào ô Password và xác nhận lại tại ô Confirm.

Soạn: AM 507885 gửi đến 996 để nhận ảnh này

Để tránh bị quên mật khẩu, bạn nên đặt một số từ gợi nhớ sau khi đặt mật khẩu bằng cách chuyển qua tab Hint và đặt một số từ gợi nhớ vào đấy. Tính năng hint sẽ bật lên hộp thoại chứa những từ gợi nhớ khi bạn nhập sai mật khẩu.

Sau khi dùng đến tính năng mật khẩu thì kể cả việc kết nối Pocket PC với máy tính qua ActiveSync cũng cần phải có mật khẩu này.

Lưu ý là tính năng đặt mật khẩu "strong" chỉ có trong Pocket PC 2002 và Windows Mobile 2003, các Pocket PC 2000 chỉ dùng một loại mật khẩu duy nhất là 4 ký số.

Sử dụng các chương trình chống virus

Với cấu trúc khá giống máy tính nên việc xuất hiện các virus trên Pocket PC là điều đã được dự đoán từ sớm, và trên thực tế là virus đầu tiên trên Pocket PC đã được phát hiện cách đây đúng một năm. Cũng như trên máy tính, một số virus trên Pocket PC sẽ gửi thông tin trên máy của bạn ra ngoài khi được kết nối với Internet nên việc sử dụng một chương trình Antivirus cho Pocket PC là việc cần thiết. Các tên tuổi lớn như Symantec và F-Secure đều có phần mềm Antivirus cho Pocket PC. Một số phần mềm diệt virus trên máy để bàn cũng có thể "quét" Pocket PC khi bạn tiến hành đồng bộ hóa.

Airscanner có cung cấp một phiên bản miễn phí cho ứng dụng quét virus trên Pocket PC, có thể tải về tại: www.airscanner.com.

Chứa thông tin vào các cơ sở dữ liệu an toàn

Đặt thông tin quan trọng vào các cơ sở dữ liệu bảo mật cũng là một hình thức bảo mật nên được áp dụng. Có một chương trình rất mạnh trong lĩnh vực này và được cung cấp miễn phí là mycodes lite, cho phép bạn tạo các nhóm và lưu thông tin trong các nhóm này với mật khẩu bảo vệ, nếu không biết được mật khẩu thì việc có được cơ sở dữ liệu của chương trình cũng không có cách nào lấy được thông tin chứa trong đó. Tải về chương trình này tại: pocketworks.info.

Mã hóa dữ liệu

Có hai hình thức mã hóa dữ liệu: mã hóa từng tập tin tài liệu hoặc mã hóa một vùng lưu trữ nào đó trên máy rồi đặt tài liệu của bạn vào đó. Các ứng dụng tiêu biểu cho lĩnh vực này có thể kể đến: Airscanner Mobile Encrypter 1.0, SoftWinter Sentry 2020 2.7. Do các thuật toán mã hóa dữ liệu đều rất phức tạp và thường đòi hỏi bản quyền nên lĩnh vực này hầu như không thấy phần mềm miễn phí.

Gán mật khẩu cho tài liệu

Soạn: AM 507897 gửi đến 996 để nhận ảnh này

Không như các ứng dụng Office trên máy để bàn, tính năng đặt mật khẩu cho tài liệu trên bộ Pocket Office vẫn chưa được Microsoft chú tâm nhiều. Cho đến phiên bản Windows Mobile 2003 SE, vẫn chỉ có Pocket Excel có tính năng đặt mật khẩu bảo vệ tài liệu, tuy nhiên nếu bạn chép bảng tính tạo bởi Pocket Excel có đặt mật khẩu vào máy tính thì sau khi xác nhận mật khẩu, tài liệu Excel đó trên máy tính sẽ bị gỡ bỏ mật khẩu. Các phiên bản mới hơn của hệ điều hành Windows Mobile sẽ đưa ra một thông báo lỗi khi bạn cố gắng đồng bộ hóa các tập tin Excel được bảo vệ lên máy tính. Để đặt mật khẩu bảo vệ cho tập tin bảng tính tạo bởi Pocket Excel: Mở hoặc tạo mới tập tin bảng tính > từ menu Tools > Password.

Một vấn đề khác là bạn không thể chuyển các tập tin Office bị đặt mật khẩu trên máy để bàn xuống Pocket PC.

 An toàn khi lướt web

Soạn: AM 507903 gửi đến 996 để nhận ảnh này

Trojan, virus và trình gián điệp đã bắt đầu chuyển hướng tấn công sang các thiết bị di động. Do đó cũng như trên máy để bàn, bạn cũng nên cài đặt một trình tường lửa để kiểm soát được dữ liệu vào/ra trên Pocket PC khi lướt web. Airscanner Mobile Firewall là tiện ích miễn phí chất lượng cao trong lĩnh vực này, bạn có thể tải về chương trình tại: http://www.airscanner.com/downloads/fw/amfw.exe.

Chương trình thiết lập một hệ thống bảo vệ nhiều tầng, qua đó tất cả các gói tin chuyển vào hoặc gửi ra khỏi máy đều phải xuất phát từ các ứng dụng được chứng nhận. Tất cả các thao tác đều được ghi lại (vào log file) và có những cảnh báo khi chương trình nhận thấy các gói tin đáng ngờ, bạn có thể nhanh chóng khóa các địa chỉ Internet hoặc địa chỉ IP đáng ngờ.

Giải pháp tổng hợp

Soạn: AM 507907 gửi đến 996 để nhận ảnh này

Có rất nhiều phần mềm phục vụ mục đích bảo mật cho Pocket PC và được hướng đến nhiều khía cạnh riêng biệt (như đã nêu trên). Nếu bạn ngại đi sâu tìm hiểu về bảo mật cũng như không muốn cài quá nhiều phần mềm trên Pocket PC của mình thì PDA Defense chính là giải pháp tổng hợp tốt nhất. PDA Defense là chương trình không chỉ tạo ra các vùng bảo mật mà nó còn có thể bảo mật dữ liệu cho các ứng dụng chuẩn trên Pocket PC như lịch hẹn, sổ địa chỉ,... cũng như các ứng dụng của các hãng khác phát triển.

 Một tính năng đặc biệt khác của PDA Defense là ngăn chặn việc cố đoán mật khẩu bảo vệ, sau một thời hạn hoặc số lần nhập mật khẩu nhất định mà vẫn sai, chương trình sẽ xóa toàn bộ dữ liệu được bảo vệ. Tất nhiên bạn vẫn có thể phục hồi lại các dữ liệu đó từ quá trình đồng bộ hóa với máy tính của mình (chủ sở hữu máy).

Một số lĩnh vực bảo mật khác cho Pocket PC như bảo mật e-mail, VPN, bluetooth, keylogger, bảo mật trong đồng bộ hóa dữ liệu... sẽ được đề cập vào các dịp khác.

(Theo EchipM!)

Thứ Tư, 10/08/2005 08:21
31 👨 421