Có cách nào để ngăn chặn ổ flash USB không được ghi vào không? [bản sao]


9

Tôi thấy rất nhiều bài viết về việc ngăn một máy tính cụ thể ghi vào ổ flash USB hoặc ngăn phần mềm độc hại xâm nhập từ ổ flash USB vào máy tính; những gì tôi không thể tìm thấy bất cứ điều gì là làm thế nào để ngăn chặn bất kỳ hệ thống nào ghi vào ổ flash USB.

Tôi làm việc tại bàn trợ giúp CNTT và như vậy tôi làm việc với một số thiết bị có một số dạng phần mềm độc hại. Từ phần mềm quảng cáo đơn giản, đến các loại nhiễm trùng tiên tiến hơn, nó khác nhau. Tôi có một ổ đĩa flash USB với một loạt các công cụ tôi sử dụng hàng ngày để khắc phục một số vấn đề phổ biến hơn. Tôi muốn khóa ổ flash USB này xuống và ngăn không cho nó bị sửa đổi. Tôi biết một số vi-rút sẽ cố gắng lây nhiễm thiết bị USB và đây chính xác là điều tôi muốn tránh. Tôi không muốn sử dụng ổ flash USB trên một máy tính người dùng và sau đó cắm nó vào ổ đĩa tiếp theo và lây nhiễm chúng.

Có một phương pháp hiệu quả hay không, đó là một hệ điều hành độc lập với hệ điều hành để ngăn chặn ổ đĩa flash USB được ghi vào? Tôi có thể sử dụng đĩa để thực hiện việc này và sử dụng ổ đĩa hỗ trợ USB trong đó không có ổ đĩa quang trong máy tính xách tay, tuy nhiên cách này không thuận tiện cho phương pháp, vì vậy tôi thích sử dụng ổ flash USB nếu có thể.


1
Bạn nói, ổ USB USB, và thiết bị USB, nhưng bạn không bao giờ nói, ổ USB flash. Tôi giả sử bạn có nghĩa là ổ đĩa flash USB, nhưng chỉ cần thêm một nhận xét để đảm bảo.
JakeGould

1
@JakeGould vâng, ý tôi là ổ đĩa flash.
ComputerL

câu hỏi này về security.stackexchange có vẻ liên quan
Silveri


Mọi người đều không biết gì ... điều này có thể được thực hiện với các công cụ OEM bị rò rỉ trên internet ...
Hydranix

Câu trả lời:


14

Có một phương pháp hiệu quả nào là độc lập với HĐH để ngăn USB được ghi vào không?

Không thực sự trừ khi bạn đang sử dụng một thiết bị sử dụng rõ ràng trình chặn / trình điều khiển ghi pháp y hoặc một cái gì đó tương tự chặn dữ liệu ghi trên cấp điều khiển.

Đọc và ghi các quyền / hạn chế đối với phần lớn các thiết bị ngoài kia, vốn đã có khả năng đọc và ghi vật lý có khả năng như các ổ đĩa flash USB. Đây là một cấu trúc dựa trên hệ điều hành logic . Khi một cái gì đó đạt được quyền truy cập độc hại vào một thiết bị, đơn giản là nó không quan tâm đến các hạn chế logic có thể vượt qua như vậy. Hãy nhớ rằng: Code, chẳng hạn như virus và phần mềm độc hại, có thể lây nhiễm một hệ thống về cơ bản sẽ hoạt động ở cấp độ root root / canh quản trị ở mọi lúc và có thể làm bất cứ điều gì nó muốn.

Vì vậy, ngay cả những thẻ SD có các công tắc chống ghi nhỏ đó cũng khá vô dụng vì bất cứ thứ gì có quyền truy cập hệ thống sâu đều có thể bỏ qua việc mà đừng viết cho tôi cài đặt. Ví dụ, xem qua danh sách các cách khác nhau để vô hiệu hóa / phá vỡ chức năng bảo vệ ghi vào thẻ SD trên các hệ thống khác nhau; một điều chỉnh đơn giản cho các cài đặt đăng ký StorageDevicePoliciestừ 1đến 0trong Windows về cơ bản sẽ cho hệ thống bỏ qua công tắc chống ghi.

Loại hack hack trực tiếp này không có bí mật sâu sắc và thậm chí còn được thảo luận / ủng hộ bởi Microsoft hỗ trợ, ví dụ như trong chủ đề hỗ trợ chính thức này, vì vậy, cung cấp hỗ trợ cho người dùng có lý do chính đáng để bỏ qua việc bảo vệ ghi trên thiết bị USB.

Đặt cược tốt nhất của bạn nếu ngăn chặn truy cập ghi trái phép là mục tiêu của Google là sử dụng phương tiện ngăn chặn vật lý truy cập ghi như CD-R hoặc DVD-R sau khi chúng bị đốt cháy.

Tôi có thể sử dụng đĩa để thực hiện việc này và sử dụng ổ đĩa hỗ trợ USB trong đó không có ổ đĩa quang trong máy tính xách tay, tuy nhiên cách này không thuận tiện cho phương pháp, vì vậy tôi thích sử dụng ổ flash USB nếu có thể.

Thành thật mà nói, việc sử dụng phương tiện truyền thông thực sự chỉ đọc như CD-R hoặc DVD-R bị đốt cháy là cách đơn giản và thực tế duy nhất để đảm bảo quyền truy cập bằng văn bản độc hại bị dừng ở mức sâu hơn. Nó có vẻ bất tiện, nhưng cách tôi sẽ tiếp cận điều này rất đơn giản:

  • CD-R / DVD-R Master of Tools: Tạo CD-R / DVD-R với tất cả các công cụ cần thiết trên đó. Sử dụng như là chủ. Có thể ghi một vài bản sao để có bản sao lưu.

  • Tạo phiên bản USB của CD-R / DVD-R Master: Bây giờ với CD-R / DVD-R được tạo, hãy tạo một bản sao chính xác của nội dung của CD-R / DVD-R đó trên ổ flash USB. Logic là bạn có thể sử dụng ổ flash USB này hàng ngày và nếu bằng cách nào đó, nó bị nghẹt hoặc bị nhiễm, thì bạn có thể hạ cấp xuống thành CD-R / DVD-R.

Bây giờ tất cả những gì đã nói, một thứ như trình chặn / trình điều khiển ghi pháp y . Các thiết bị này chủ yếu cung cấp giao diện giữa ổ đĩa SATA hoặc IDE và kết nối USB cho phép một người gắn kết và truy cập ổ đĩa SATA hoặc IDE mà không có nguy cơ dữ liệu được ghi vào nó. Và như thuật ngữ của Forensics, có nghĩa là, các thiết bị này chủ yếu nhằm mục đích thực thi pháp luật và / hoặc thực thi pháp luật để đảm bảo rằng một thiết bị trong chuỗi hành trình giam giữ, có thể bị can thiệp.

Vì vậy, nếu một kẻ xấu người Hồi giáo bị bắt giữ, cơ quan thực thi pháp luật có thể lấy máy tính xách tay của họ, tháo ổ cứng và kết nối nó với trình chặn / kiểm soát viết pháp y để thu thập bằng chứng cho bất kỳ mục đích nào họ cần theo cách đảm bảo cho tòa án và những người khác rằng dữ liệu không bị giả mạo.

Điều đó nói rằng, các thiết bị chặn / ghi điều khiển pháp y này không phải là giá rẻ mà họ chạy khoảng 200 đến 300 đô la (đô la Mỹ) và chủ yếu có các giao diện là USB sang SATA hoặc IDE; không chuyển USB sang USB. Nhưng chờ đã! Tôi đã có thể tìm thấy bao vây m3 ToughTech m3 này mà tuyên bố là có chế độ chỉ đọc WriteProtect duy nhất của Bỉ:

Nó có chế độ chỉ đọc WriteProtect duy nhất "khóa" dữ liệu của bạn và ngăn người khác vô tình xóa hoặc sửa đổi nó. Đây là một cách thuận tiện để bảo vệ ổ đĩa của bạn khi cho khách hàng hoặc người khác mượn để phân phối tệp hoặc dữ liệu.

Một tìm kiếm nhanh trên mạng cho thấy bao vây này có thể có giá dưới 50 đô la (đô la Mỹ). Và nếu nó thực hiện những gì mà nó yêu cầu, giống như một trình chặn / trình điều khiển viết pháp y hoạt động thì thì đây có thể là một khoản đầu tư tốt cho một người như bạn. Nhưng tôi không có kinh nghiệm trực tiếp với thiết bị này vì vậy tôi không thể nói về khả năng thực sự của nó để bảo vệ dữ liệu khỏi sự truy cập ghi vô tình / vô tình / trái phép.


Và có một phương pháp hiệu quả để xác định xem ổ flash USB có bị nhiễm không?
ComputerL

@Fogest Cách hiệu quả duy nhất để kiểm tra xem ổ flash USB có bị nhiễm hay không là thông qua các công cụ phát hiện và loại bỏ phần mềm độc hại / virus. Nhưng đó là một khái niệm và câu hỏi hoàn toàn khác. Chỉ cần đảm bảo các hệ thống bạn sử dụng ổ flash USB trên có bảo vệ quét ổ flash USB hoặc đảm bảo quét phần mềm độc hại / vi rút khi bạn quay lại bàn làm việc.
JakeGould

3
Hơn thế nữa, công tắc vật lý trên hầu hết các thẻ SD không được kết nối điện với bất cứ thứ gì. Đó thực sự là một mảnh nhựa nhỏ mà phần cứng có thể tùy ý phát hiện và phản hồi, thường là bằng cảm biến quang. Một số độc giả không có cảm biến đó (ví dụ: phát hiện khóa của đầu đọc trên Raspberry Pi không được kết nối với bất kỳ thứ gì ở phía PCB).
Bob

1
Tôi học được những điều mới hàng ngày và hôm nay là về công tắc chống ghi trên thẻ SD ...
hjk

1
@Fogest Sẽ không phải là một ý tưởng tồi để định dạng lại và tái tạo hình ảnh sau mỗi lần sử dụng ngoại trừ việc con người quên! Thỉnh thoảng bạn sẽ lơ đãng quên hình ảnh lại và rồi bạn gặp thảm họa.
tò mò_cat

11

Có một phương pháp hiệu quả hay không, đó là một hệ điều hành độc lập với hệ điều hành để ngăn chặn ổ đĩa flash USB được ghi vào?

Vâng, có một vài.

  • Bạn có thể sử dụng trình chặn ghi USB pháp y như cái này :

nhập mô tả hình ảnh ở đây

Từ mô tả sản phẩm:

USB WriteBlocker nhỏ gọn kết nối với các thiết bị lưu trữ USB và bảo vệ nội dung của chúng trong quá trình điều tra. Để sử dụng, chỉ cần kết nối WriteBlocker với thiết bị nghi ngờ.

USB WriteBlocker kết nối với hầu hết các thiết bị lưu trữ USB: ổ USB, máy ảnh kỹ thuật số, điện thoại di động hoặc hầu hết mọi thứ có kết nối USB.

  • Một số ổ flash USB có các công tắc bảo vệ ghi vật lý ( Quan trọng : Nhiều thiết bị sẽ có các công tắc "logic" có thể bỏ qua phần mềm, hãy đọc câu trả lời tuyệt vời của @ JakeGould để biết thêm thông tin chi tiết):

nhập mô tả hình ảnh ở đây

  • Một số bộ điều hợp IDE / SATA-USB có khóa vô hiệu hóa ghi:

nhập mô tả hình ảnh ở đây

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.