Модуль 1 · Базовые IT-навыки · урок 1 из 5 · ~9 мин

🖥️ Компоненты компьютера

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Из чего состоит компьютер

Процессор, память, диск, материнская плата и периферия — пять частей, которые есть в любом компьютере, от ноутбука до сервера.

При чём тут безопасность: любая атака в итоге выполняется на железе. Зная, где хранятся данные и как запускается система, ты понимаешь, что именно защищать и где искать следы взлома.

Процессор (CPU)

Процессор — «мозг» компьютера: он выполняет инструкции программ, миллиарды в секунду. Несколько ядер позволяют делать несколько дел одновременно.

В 2018 году уязвимости Spectre и Meltdown показали: даже особенности устройства процессора могут позволить одной программе подсмотреть чужие данные. Защита — вовремя ставить обновления ОС и прошивки.

Оперативная память (RAM)

RAM — рабочий стол компьютера: очень быстрая, но временная. При выключении она очищается.

Здесь лежат открытые документы, ключи шифрования и пароли в момент ввода. Поэтому при расследовании инцидента специалисты стараются снять копию памяти, пока компьютер включён: после выключения эти улики исчезнут.

Накопители: HDD и SSD

HDD (магнитные диски) и SSD (флеш-память) хранят данные постоянно.

«Удалить файл» обычно значит лишь пометить место как свободное. Данные остаются, пока их не перезапишут, и их можно восстановить. Поэтому диск лучше шифровать заранее (BitLocker, FileVault), а перед продажей — надёжно очищать.

Прошивка UEFI и Secure Boot

Материнская плата соединяет все компоненты. На ней хранится прошивка UEFI (раньше — BIOS): первая программа, которая запускается при включении.

Secure Boot проверяет цифровую подпись загрузчика ОС и не даёт запуститься подменённому. Так он мешает буткитам — вредоносным программам, которые стартуют раньше антивируса.

TPM — сейф для ключей

TPM — отдельный чип или модуль внутри процессора. Он хранит криптографические ключи и не отдаёт их наружу.

Пример: BitLocker может хранить ключ шифрования диска в TPM, и диск расшифруется автоматически, только если загрузка прошла без подмен. Windows 11 требует наличия TPM 2.0.

Главное за урок

  1. Процессор исполняет код, RAM хранит данные временно, диск — постоянно.
  2. Удалённый файл часто можно восстановить, поэтому диски шифруют.
  3. Secure Boot и TPM защищают компьютер ещё до загрузки ОС.

Источники

Что ещё в полном уроке

  • Как компьютер выполняет программу
  • Иерархия памяти
  • Почему удалённый файл можно восстановить
  • Как загружается компьютер
  • TPM и «измеренная загрузка»
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.