Mengingat perangkat lunak dan pengetahuan yang tepat, hampir semua yang Anda lakukan saat menggunakan komputer dapat dilacak dan dijelaskan. Terakhir kali Anda masuk, online, meluncurkan program, atau memperbarui sistem Anda hanyalah beberapa di antaranya. Lalu ada hal-hal yang Anda tidak ingin orang lain tahu, yang juga dapat dilacak.
Lihat juga artikel kami Cara Mempercepat Windows 10 - The Ultimate Guide
Untuk menjaga privasi Anda dan mencegah mata yang berkeliaran memasuki bisnis pribadi Anda, Anda mungkin mengambil beberapa tindakan pencegahan. Selalu logout atau mengunci PC Anda ketika Anda meninggalkan ruangan, meninggalkan komputer di perusahaan teman atau kerabat tepercaya, atau bahkan membawanya bersama Anda (jika laptop) untuk menghindari pengintaian.
Tetapi bagaimana jika Anda lupa mengunci komputer Anda, atau teman tepercaya itu tidak bisa dipercaya seperti yang Anda pikirkan? Anda tidak dapat membawa laptop Anda ke mana-mana, setiap saat. Anda bahkan mungkin merasa bahwa seseorang telah berada di komputer Anda baru-baru ini tetapi Anda tidak yakin bagaimana cara mengatakannya. Laptop mungkin sedikit tergerak, keyboard memiliki noda di atasnya dari sumber yang tidak dikenal, dan tutupnya dibiarkan ketika Anda tahu bahwa Anda selalu menutupnya. Jelas ada sesuatu yang tidak beres.
Apakah seseorang diam-diam menggunakan PC Anda? Apakah mereka menemukan sesuatu yang Anda lebih suka dirahasiakan? Mungkin ini saatnya untuk melakukan sedikit pekerjaan detektif. Anda hanya perlu tahu harus mulai dari mana. Jika Anda curiga ada orang lain yang menggunakan komputer saat Anda pergi, Anda dapat menggunakan sejumlah teknik untuk mengetahuinya.
Sedikit Pekerjaan Detektif Penyusup Komputer
tautan langsung
- Sedikit Pekerjaan Detektif Penyusup Komputer
- Kegiatan Terbaru
- File Yang Baru Dimodifikasi
- Inkonsistensi Riwayat Peramban
- Acara Masuk Windows 10
- Mengaktifkan Logon Audit untuk Windows 10 Pro
- Pencegahan Penyusup Komputer
- Peretas dan Akses Jarak Jauh
- Dasar-dasar Deteksi Akses Jarak Jauh
- Menggunakan Task Manager untuk Mendeteksi Akses
- Pengaturan Firewall
Penting untuk mencari tahu secara pasti apakah komputer Anda telah dikompromikan dari sumber luar karena membahayakan informasi pribadi Anda. Mengetahui di mana Anda harus mulai mencari dapat membantu mengurangi jumlah waktu yang diperlukan untuk mempersempit kemungkinan intrusi dan menemukan yang bertanggung jawab. Berikut adalah beberapa tugas berbeda yang dapat Anda lakukan untuk mengetahui apakah seseorang telah masuk ke komputer Anda dengan persetujuan Anda.
Kegiatan Terbaru
Pemeriksaan status pada file dan folder tertentu adalah cara yang bagus untuk menentukan apakah pengguna yang tidak sah telah mengakses komputer Anda. Anda dapat memeriksa file yang baru dibuka untuk melihat apakah ada satu (atau banyak) yang telah dilihat. Windows memperkenalkannya dengan Windows 10 sebagai cara mudah untuk mengembalikan poin sebelumnya dalam pekerjaan Anda. Semua program Microsoft akan merinci kapan file dibuka dan diedit terakhir sehingga tidak akan terlalu sulit untuk menentukan apakah intrusi semacam itu telah terjadi.
Tempat lain untuk menyelam adalah aplikasi individual. Sebagian besar aplikasi dilengkapi dengan fitur yang memungkinkan Anda untuk memeriksa pengeditan dan penambahan terbaru pada file Anda serta ketika mereka terakhir diakses. Ini bisa memberi Anda petunjuk besar jika seseorang telah mengintip di dalam file Anda.
File Yang Baru Dimodifikasi
Untuk tidak mendiskreditkan apa yang telah dinyatakan sebelumnya, pahami bahwa siapa pun dapat menghapus semua aktivitas terbaru yang dilakukan pada PC Anda jika mereka tahu caranya. Ini sesederhana klik kiri pada Akses cepat, lalu Opsi, dan akhirnya, Hapus Riwayat File Explorer . Tentu saja, Anda dapat mengubah tindakan spionase ini menjadi positif. Jika suatu kegiatan baru-baru ini telah dihapus, maka Anda akan tahu dengan pasti bahwa seseorang telah melakukan rooting di dalam file komputer Anda. Anda bahkan dapat menemukan file-file mana yang telah mereka sembunyikan.
Yang perlu Anda lakukan adalah menavigasi kembali ke File Explorer dan di bidang pencarian yang terletak di kanan atas jendela, ketik datemodified:. Anda dapat mempersempit pencarian lebih lanjut dengan menambahkan dalam rentang tanggal. Mungkin untuk kembali setahun penuh jika Anda merasa ini adalah hal yang sedang berlangsung.
Tekan Enter, dan Anda akan melihat daftar lengkap file yang telah diedit yang telah diakses. Saya katakan diedit karena hanya itu file yang benar-benar akan muncul. Jika pengintai sedang mengedit salah satu file, ada kemungkinan PC Anda akan menyimpannya secara otomatis, meninggalkan beberapa bukti. Lakukan sedikit pekerjaan detektif tambahan dengan mempersempit waktu yang tercantum saat Anda berada jauh dari komputer. Ini akan memberi Anda gambaran yang lebih jelas tentang siapa yang mungkin telah mengaksesnya.
Inkonsistensi Riwayat Peramban
Riwayat peramban mudah dihapus. Anda mungkin mengetahui hal ini dengan baik jika Anda telah membersihkan cache dan cookie pada suatu jadwal agar tidak merusak browser Anda. Namun, pelakunya mungkin harus bergegas sebelum mereka dapat menutupi jejak mereka dengan benar.
Google Chrome, Firefox, dan Edge semuanya memiliki cara untuk memungkinkan Anda melihat riwayat pencarian Anda. Anda biasanya dapat menemukannya di Pengaturan, ikon apa pun yang ada, di kanan atas layar. Klik di atasnya dan cari History, lalu lacak kembali untuk mengetahui apakah Anda dapat melihat adanya inkonsistensi. Cari situs web yang tidak dikenal karena itu bisa menjadi tanda klasik bahwa orang lain telah mengakses komputer Anda.
Meskipun peramban mungkin memiliki cara berbeda untuk mencari riwayat Anda, Anda masih menerima keseluruhan gambar. Ini bahkan bermanfaat untuk memeriksa semua browser yang mungkin telah Anda instal pada mesin Anda untuk sesuatu yang salah. Saya pribadi memiliki ketiga yang disebutkan di atas browser Berani. Semua ini bisa digunakan tanpa izin Anda untuk mengintip di internet untuk alasan apa pun.
Acara Masuk Windows 10
Jadi, Anda telah melalui semua metode yang lebih sederhana untuk mencoba menentukan apakah komputer Anda telah disusupi. Namun, Anda masih belum memiliki bukti nyata untuk mendukung klaim Anda. Di sinilah peristiwa logon Windows 10 bisa berguna.
Windows 10 Home akan secara otomatis membubuhi keterangan login setiap kali terjadi. Ini berarti bahwa setiap kali Anda masuk, waktu dan tanggal dilacak dan dicatat untuk Anda lihat. Pertanyaan sebenarnya adalah bagaimana cara masuk ke log dan apakah Anda bahkan mengerti apa yang sedang Anda baca ketika Anda melakukannya?
Ketik Peraga Peristiwa ke dalam bilah pencarian yang terletak di bilah tugas dan klik aplikasi saat populasinya. Ikuti ini dengan menuju ke Windows Log dan kemudian ke Keamanan . Anda harus diberikan daftar panjang berbagai kegiatan yang disertai dengan kode Windows ID. Sepertinya berantakan dan kacau untuk seseorang yang tidak fasih dalam IT.
Untungnya, saya memiliki pengetahuan TI selama 13 tahun dan dapat memberi tahu Anda bahwa satu-satunya kode penting yang Anda perlukan dalam kasus ini adalah 4624, yang merupakan Windows ID untuk logon yang direkam. Jika Anda melihat kode 4634, ini adalah kode masuk administratif yang berarti akun telah keluar dari PC Anda. Tidak sepenting dalam konteks ini tetapi masih sedikit fakta yang menyenangkan untuk mendidik Anda.
Alih-alih menelusuri daftar panjang kegiatan mencari masing-masing yang mungkin memiliki 4624 Windows ID, Anda dapat menggunakan fitur Find… . Fitur khusus ini dapat ditemukan di sebelah kanan di area "Actions" dan menggunakan ikon Binoculars . Ketik kode ke dalam area input “Temukan apa:” dan klik Temukan Berikutnya .
Untuk pencarian yang lebih mendalam, jika Anda mengetahui waktu umum yang dihabiskan jauh dari komputer, Anda dapat menggunakan filter. Di bagian “Tindakan”, klik Filter Log Saat Ini, lalu klik menu tarik-turun “Logged”. Pilih jangka waktu yang ingin Anda periksa dan kemudian klik OK . Anda kemudian dapat mengklik salah satu dari setiap log untuk mengumpulkan detail lebih lanjut tentang kapan itu terjadi dan akun mana yang digunakan untuk masuk.
Mengaktifkan Logon Audit untuk Windows 10 Pro
Windows 10 Pro tidak secara otomatis mengaudit peristiwa log masuk dengan cara yang sama seperti versi Home. Ini akan membutuhkan sedikit pekerjaan tambahan untuk mengaktifkan fitur ini.
Anda bisa mulai dengan:
- Mengetik gpedit ke bilah pencarian di bilah tugas. Ini adalah Editor Kebijakan Grup, fitur yang tidak dapat diakses saat menggunakan versi Windows 10 Home.
- Selanjutnya, masuk ke Computer Configuration .
- Kemudian, Pengaturan Windows menjadi Pengaturan Keamanan .
- Diikuti oleh Kebijakan Lokal menjadi Kebijakan Audit .
- Selesaikan di Audit Masuk .
- Pilih Keberhasilan dan Kegagalan . Ini akan memungkinkan Windows untuk mendaftarkan upaya login yang berhasil dan tidak berhasil.
- Setelah diaktifkan, Anda dapat melihat audit dengan cara yang sama dengan yang Anda lakukan untuk versi Beranda melalui Peraga Peristiwa .
Pencegahan Penyusup Komputer
Sekarang Anda tahu beberapa cara untuk mendeteksi jika komputer Anda digunakan tanpa izin Anda, mungkin sudah waktunya untuk meningkatkan protokol keamanan Anda. Pertama, tidak seorang pun boleh diizinkan untuk mengakses properti pribadi Anda tanpa izin Anda. Ini termasuk anggota keluarga dan teman dekat. Jika Anda berpikir bahwa salah satu dari mereka telah melakukannya, hal pertama yang harus dilakukan adalah bertanya langsung. Abaikan sikap atau "mata busuk" yang mungkin Anda terima. Itu milik Anda dan mereka perlu menghormati fakta itu.
Salah satu pertahanan utama terhadap penyusup yang dipelajari semua orang adalah membuat kata sandi akun yang kuat. Dalam situasi apa pun Anda tidak boleh memberikan informasi ini kepada orang lain. Jangan membuat kata sandi menjadi sederhana atau dapat diprediksi dan JANGAN menuliskannya. Anda berisiko mengungkapkan informasi kepada pihak lain ketika Anda membiarkannya terbuka untuk dilihat semua orang.
Mengunci komputer Anda setiap kali Anda menjauh juga merupakan cara yang bagus untuk mencegah pengintaian. Dalam hubungannya dengan kata sandi yang kuat yang Anda berikan kepada siapa pun, dengan menekan Win + L setiap kali Anda jauh dari komputer Anda adalah pertahanan yang solid.
Peretas dan Akses Jarak Jauh
Bukan hanya intrusi fisik yang perlu Anda khawatirkan, tetapi juga cyber. Jika Anda terhubung ke internet dengan cara apa pun, itu akan membuka banyak risiko besar di lingkungan yang saat ini sangat terhubung. Segala macam tugas harian dilakukan secara online dan dengan tingkat aksesibilitas yang demikian, tugas-tugas itu bisa membuka pintu belakang untuk niat jahat.
Untungnya, ada banyak alat pendeteksi akses jarak jauh yang tersedia untuk membantu Anda mendeteksi dan mencegah akses ke sistem Anda, menangkal pengganggu yang tidak diinginkan sebelum mereka dapat menetap. Mereka juga dapat membantu memastikan sistem keamanan yang lebih ketat telah diberlakukan untuk menghentikan serangan di masa depan juga, menghilangkan ancaman sebelum bisa terwujud.
Dasar-dasar Deteksi Akses Jarak Jauh
Hindari menjadi korban kejahatan dunia maya yang dilakukan melalui manipulasi pihak ketiga pada perangkat keras komputer Anda. Memahami beberapa dasar dalam deteksi akses jarak jauh akan membantu Anda dalam jangka panjang. Mengatasi masalah ini harus menjadi prioritas dan dilakukan secepat mungkin.
Anda akan dapat mengetahui kapan seseorang mengakses komputer Anda karena aplikasi akan diluncurkan secara spontan dan terlepas dari tindakan Anda sendiri. Contohnya adalah penggunaan sumber daya secara berlebihan, memperlambat kecepatan pengoperasian PC Anda, membatasi tugas yang dapat Anda lakukan. Lain akan lebih mudah menangkap, memperhatikan program dan aplikasi berjalan tanpa Anda memicu peluncuran.
Ini biasanya merupakan indikator intrusi. Hal pertama yang harus dilakukan ketika Anda mendeteksi intrusi adalah untuk segera memutuskan sambungan dari koneksi online apa pun. Ini berarti baik koneksi ethernet berbasis LAN maupun WiFi. Ini tidak akan memperbaiki pelanggaran tetapi akan menghentikan akses jarak jauh yang sedang berlangsung.
Ini, tentu saja, hanya dapat dilakukan ketika Anda berada di depan komputer, menyaksikan tindakan itu sendiri. Peretasan yang terjadi saat Anda jauh dari perangkat agak sulit dideteksi. Anda mungkin harus melakukan semua langkah sebelumnya yang dicatat. Namun, Anda juga dapat memilih untuk menggunakan Task Manager.
Menggunakan Task Manager untuk Mendeteksi Akses
Windows Task Manager dapat digunakan untuk menilai apakah ada program yang dibuka pada sistem Anda yang tidak Anda kenal. Ini benar bahkan jika penjahat saat ini tidak ada dalam sistem pada saat Anda memeriksa.
Untuk membuka Task Manager, Anda dapat memilih satu dari tiga opsi:
- Tekan Ctrl + Alt + Del secara bersamaan untuk menarik layar biru dengan beberapa opsi. Pilih Task Manager dari daftar.
- Anda dapat mengklik kanan bilah tugas dan memilih Pengelola Tugas dari menu yang disediakan.
- Ketik Task Manager ke dalam kolom pencarian yang terletak di taskbar Anda dan pilih aplikasi begitu itu mengisi dalam daftar.
Setelah Pengelola Tugas dibuka, cari program Anda untuk mengetahui apa yang saat ini sedang digunakan yang seharusnya tidak Anda ketahui. Menemukan apa pun bisa menjadi indikator bahwa seseorang mengakses perangkat Anda dari jarak jauh. Terlebih lagi jika Anda kebetulan menemukan program akses jarak jauh yang sedang berjalan.
Pengaturan Firewall
Peretas dapat mengaktifkan program untuk diberikan akses melalui firewall Anda. Ini adalah cara yang pasti untuk menentukan apakah perangkat Anda diretas atau tidak. Program apa pun yang telah diberikan akses tanpa persetujuan Anda harus selalu mematikan alarm di pikiran Anda. Anda harus segera mencabut perubahan ini untuk memutuskan koneksi yang sekarang dapat diakses oleh peretas Anda.
Pergi ke Windows Firewall dari Control Panel untuk memeriksa pengaturan saat ini. Setelah Anda melihat ada ketidakkonsistenan atau ketidaknormalan, segera hapus segala perubahan yang telah dibuat, mulai ulang komputer Anda, dan kemudian jalankan pemindaian anti-virus atau anti-malware.
Sudah melakukan semuanya dan Anda masih merasa komputer Anda sedang diakses tanpa izin? Anda mungkin ingin membawa perangkat Anda ke profesional TI yang dapat membantu menentukan intrusi menggunakan perangkat lunak pemantauan akses jarak jauh. Mungkin juga merupakan ide bagus untuk memastikan bahwa Pembaruan Windows Anda terkini dan bahwa perangkat lunak anti-virus Anda adalah yang terbaik untuk kebutuhan Anda.
