Inhoudsopgave Inhoudsopgave...2 Inleiding...3 Wat is DEP...3 Wat is boot.ini...3 Werkwijze...4 Verborgen besturingsbestanden weergeven... 4 Boot file vrijgeven...6 Bootfile aanpassen...7 Bestanden beveiligen...7 Heropstarten...7 www.ffxs.nl/diy-elektro - 2 - DEP beveiliging uitschakelen
Inleiding De DEP beveiliging van Microsoft kan voor sommige gebruikers wel eens tot irritaties leiden. In deze mini tutorial wordt uitgelegd hoe deze beveiliging simpel kan worden uitgeschakeld. De werkwijze is zo simpel en duidelijk mogelijk gehouden door duidelijke afbeeldingen te gebruiken, zodat een dummie hier ook wat aan heeft. Wat is DEP Preventie van gegevensuitvoering (DEP) helpt schade voorkomen als gevolg van een aanval door virussen en andere beveiligingsproblemen waarbij schadelijke programmacode wordt uitgevoerd vanaf geheugenlocaties die uitsluitend bedoeld zijn voor gebruik door Windows en andere programma's. De schade bij dit type aanval ontstaat doordat een of meer geheugenlocaties van een programma worden overgenomen. Vervolgens worden ook andere programma's aangetast en zelfs de informatie over contactpersonen van uw e-mailprogramma. In tegenstelling tot een firewall- of antivirusprogramma, helpt DEP niet voorkomen dat schadelijke programma's op uw computer worden geïnstalleerd. In plaats daarvan wordt gecontroleerd of uw programma's op een veilige manier gebruikmaken van het geheugen. Hiertoe merkt de DEP-software bepaalde geheugenlocaties aan als "nietuitvoerbaar", hetzij zelfstandig hetzij in samenwerking met compatibele microprocessors. Als een programma probeert programmacode uit te voeren die schadelijk is of niet afkomstig is van een beschermde locatie, wordt het programma gesloten en wordt u daarvan op de hoogte gesteld. DEP kan profiteren van software- en hardwareondersteuning. Als u DEP wilt gebruiken, moet Microsoft Windows XP Service Pack 2 (SP2) of hoger, of Windows Server 2003 Service Pack 1 of hoger op uw computer worden uitgevoerd. DEP-software helpt uw computer beschermen tegen bepaalde soorten aanvallen op basis van schadelijke programmacode. Als u ten volle wilt profiteren van de bescherming die DEP kan bieden, moet uw processor "uitvoeringsbeveiliging" ondersteunen. Deze technologie, die gebaseerd is op hardware, maakt het mogelijk geheugenlocaties aan te merken als nietuitvoerbaar. Als uw processor geen ondersteuning biedt voor DEP op basis van hardware, doet u er goed aan te upgraden naar een processor die wel over voorzieningen voor uitvoeringsbeveiliging beschikt. Wat is boot.ini Van zodra de computer wordt opgestart, wordt het Basis Input-Output Systeem (BIOS) op het Read Only geheugen wakker gemaakt en neemt de leiding over. Eerst doet de BIOS een zelftest om te zien of alle componenten operationeel zijn. Dan zoekt het BIOS boot programma naar de speciale boot bestanden die de Operating System op de harde schijf zullen laden. De boot bestanden vertellen het Operating System wat er wel en niet moet geladen worden. Eenmaal de Operating System is geladen neemt deze de controle over de computer over. www.ffxs.nl/diy-elektro - 3 - DEP beveiliging uitschakelen
Werkwijze Verborgen besturingsbestanden weergeven Voor de aanpassing te kunnen doen moet er eerst een bepaald bestand worden vrijgegeven (zichtbaar maken), het boot.ini bestand. Ga eerst naar Deze computer en dubbelklik dan op Lokaal station (C:) Ga naar Extra en klik op Mapopties www.ffxs.nl/diy-elektro - 4 - DEP beveiliging uitschakelen
Zorg er voor dat beveiligde besturingssysteembestanden verbergen (aanbevolen) uitgevinkt is. Zorg er ook voor dat alle onzichtbare bestanden zichtbaar gemaakt worden door verborgen bestanden en mappen weergeven aan te duiden en op Toepassen te klikken. www.ffxs.nl/diy-elektro - 5 - DEP beveiliging uitschakelen
Boot file vrijgeven Nu dit gebeurd is zou het bestand boot.ini zichtbaar moeten zijn in het Lokaal station (C:). Klik nu met de rechtermuisknop op dit bestand en klik dan op Eigenschappen. Nu verschijnt volgende kader. Vink hierin Alleen-lezen uit. www.ffxs.nl/diy-elektro - 6 - DEP beveiliging uitschakelen
Bootfile aanpassen Als we nu dubbelklikken op het boot.ini bestand opent dit zich in kladblok. Verander /NOExecute=Optin in /NOExecute=AlwaysOff en sla dit op in hetzelfde bestand. Als er een kader wordt weergegeven dat vraagt of u het bestaand document wil vervangen klikt u op Ja. Bestanden beveiligen Opdat er geen andere belangrijke onderdelen verwijderd of ongewild aangepast worden, zetten we alle instellingen terug op hun oorspronkelijke instelling. Vink beveiligde besturingssysteembestanden verbergen (aanbevolen) terug aan; Duid verborgen bestanden en mappen weergeven aan en klik op Toepassen. Heropstarten OPGELET! Voordat deze instellingen van kracht zijn moet de computer eerst degelijk worden afgesloten en terug opgestart. Dit omdat het boot.ini bestand enkel wordt gelezen tijdens het opstarten van de computer. www.ffxs.nl/diy-elektro - 7 - DEP beveiliging uitschakelen