USB được chia sẻ giữa các sinh viên: đặt mật khẩu chỉ để viết


27

Tôi là giáo viên của trường và tôi muốn chia sẻ tệp trong thẻ nhớ USB giữa các học sinh và giữa các hệ điều hành khác nhau.

Cụ thể, tôi muốn đặt mật khẩu để ghi / thay đổi, trong khi mọi người đều có thể đọc được nội dung của USB. Điều này là để ngăn chặn sự khuếch tán của phần mềm độc hại.

Có thể không?


6
Không ai có thể truy cập root trên bất kỳ máy nào có thể thay đổi quyền rw.
Panther

15
Đây là một trong những lần tương đối ít khi các câu trả lời kiểu "chia sẻ từ đám mây" sẽ hoạt động. Bạn yêu cầu sinh viên "lưu" một bản sao vào không gian đám mây của riêng họ, cho dù đó là ổ đĩa google, một ổ đĩa / skydrive, dropbox, v.v. và sau đó chia sẻ liên kết lại cho bạn.
Criggie

1
@LasVegasCoder Không cung cấp tùy chọn chỉ đọc như OP muốn. Ngoài ra, TrueCrypt cũng được thay thế bởi VeraCrypt ngay bây giờ. Vấn đề tương tự được áp dụng.
Thomas Ward

2
Một vài câu trả lời đã gợi ý bạn sử dụng DVD. Tôi sẽ khuyên bạn đừng - rất ít sinh viên có một máy tính đủ cũ để có thể đọc được.
Tim

2
Đây chính xác là trường hợp sử dụng mà World Wide Web đã dự định, hai thập kỷ trước khi "đám mây" có nghĩa là bất cứ điều gì.
dotancohen

Câu trả lời:


39

Bởi vì ổ đĩa này sẽ được sử dụng trên các hệ thống mà bạn không kiểm soát hoặc không phải là Linux và nếu không thì không hỗ trợ lược đồ quyền của Linux, bạn sẽ gặp một chút may mắn ở đây.

Mặc dù vậy, không có cách nào thực sự để bảo vệ mật khẩu mà bạn đang tìm kiếm trên đĩa mà không có thiết bị chuyên dụng, và điều đó thường không hiệu quả về mặt chi phí như một giải pháp (như chi tiết bên dưới).

Lưu ý rằng tôi là Chuyên gia bảo mật CNTT, vì vậy nếu tôi có vẻ hạ thấp hoặc mắng mỏ trong tin nhắn và phản hồi của mình ở đây, tôi không có ý như vậy, tôi chỉ quá khích khi nói về bảo mật, vì đó là công việc của tôi đường.

(Cuộn xuống phần "Nếu bạn thực sự muốn có một phương pháp an toàn để chia sẻ ổ đĩa flash xung quanh ..." bên dưới nếu bạn không muốn nghe những lời ca tụng của tôi về tất cả các rủi ro bảo mật mà bạn đang giới thiệu.)


Quy tắc bảo mật hệ thống 0: KHÔNG BAO GIỜ chia sẻ xung quanh các ổ USB nếu bạn muốn hạn chế rủi ro về phần mềm độc hại!

Tôi nói đây là Quy tắc 0, nhưng đây thực sự là Quy tắc 0B - Quy tắc 0A là về quyền truy cập vật lý vào các hệ thống.

Nhưng nói một cách đơn giản, đây là một rủi ro bảo mật CHÍNH . Bằng cách cố gắng sử dụng USB để phân phối dữ liệu xung quanh, bạn ngay lập tức có nguy cơ không thể kiểm soát được liệu phần mềm độc hại có được đưa vào thanh hay không. Điều này bị phá vỡ một phần bởi các thanh USB có công tắc khóa chỉ đọc trên chúng, chẳng hạn như Kanguru FlashTrust 3.0 , nhưng chúng có thể dễ dàng được chuyển sang đọc / ghi bằng cách lật công tắc.

Là một chuyên gia bảo mật, tôi thực sự khuyên bạn nên cung cấp phương pháp thay thế không phải USB để truy cập vào các mục cho lớp của bạn , chẳng hạn như tài khoản Box hoặc các tệp được cung cấp từ một trang web trong không gian web của tổ chức giáo dục của bạn.

Một cách khác là đĩa CD / DVD được ghi hoàn toàn, được khóa hoàn toàn, cũng hoạt động tốt và vì nó sẽ được ghi đầy đủ và không có thêm không gian mở trên đó khi bạn khóa hoàn toàn thiết bị, đĩa sẽ được coi là "chỉ đọc". Trừ khi bạn cần chia sẻ các tệp lớn, tuy nhiên, trong trường hợp đó, tùy chọn DVD có thể không hoạt động tốt. Tuy nhiên, ngày càng có nhiều thiết bị được phát hành ra thị trường mà không có ổ đĩa CD / DVD, tuy nhiên, điều đó có nghĩa đây cũng không phải là giải pháp lý tưởng nhất.

Tôi cũng cá rằng bằng cách phân phối ổ đĩa flash này xung quanh, bạn sẽ phá vỡ một vài quy tắc về "thiết bị được ủy quyền" trên hệ thống máy tính của trường bạn, nhưng tôi không thể nói điều đó.


Nếu bạn thực sự muốn một phương pháp an toàn để chia sẻ ổ đĩa flash xung quanh ...

... bạn bắt đầu đi vào thế giới của các thiết bị rất đắt tiền, chẳng hạn như Apricorn Aegis SecureKey 3 , một ổ đĩa được mã hóa phần cứng cho phép bạn đặt mật mã cho chế độ quản trị viên nhưng cũng cung cấp mật mã người dùng chỉ đọc làm mã phụ thiết bị. Bằng cách đó, đĩa được khóa vào chế độ chỉ đọc cho người không phải quản trị viên và chế độ đọc / ghi cho người dùng mã quản trị.

Vấn đề với điều này là nó đắt đỏ - 129US đô la chỉ cho một thanh bảo mật 16 GB - điều này chủ yếu là do chi phí của các thiết bị được mã hóa phần cứng (nhưng các thiết bị như thế này được thiết kế cho một bộ trường hợp sử dụng tiềm năng rất đặc biệt và như vậy sẵn có của các sản phẩm rẻ hơn bằng không do nhu cầu của ngành công nghiệp). Vì vậy, đây thường không phải là một lựa chọn hiệu quả về chi phí, đặc biệt nếu bạn không tin tưởng vào sinh viên của mình.


Cuối cùng, mặc dù, thực sự không có cách nào dễ dàng mà không tốn chi phí hoặc hiệu quả để đạt được những gì bạn muốn chỉ bằng một thanh USB đơn giản, trong khi vẫn duy trì khả năng tương thích chéo của hệ điều hành, và thậm chí sau đó bạn không thể đảm bảo an ninh.

Vấn đề là nhiều hệ điều hành khác nhau được sử dụng và chơi. Ngay cả khi các hệ điều hành không phải là một yếu tố, bất kỳ người dùng nào có rootquyền lực cũng có thể tự cấp quyền truy cập nếu đó là một thanh được định dạng Linux với quyền Linux thậm chí được đặt. Không có cách nào để đạt được bảo mật thanh USB với các giải pháp miễn phí hoặc chi phí thấp.

Tuy nhiên, đây là một trong số ít lần trên trái đất, chia sẻ qua đám mây (Dropbox, Google Docs, Box, thậm chí là một ví dụ của ownCloud) là giải pháp phù hợp, vì không có nguy cơ bị nhiễm phần mềm độc hại chỉ bằng cách tải xuống tệp (trừ khi bản thân tệp là phần mềm độc hại). (Và khả năng một trong những dịch vụ đám mây nói trên bị nhiễm phần mềm độc hại như vậy mà bạn đang cố gắng chống lại là cực kỳ thấp)


2
Là sinh viên đại học, tôi không có cách nào để đọc ổ đĩa. Không có thiết bị nào tôi có với tôi ở trường Đại học có khe cắm ổ đĩa. Đây không phải là một kịch bản bất thường - một tỷ lệ đáng kể sinh viên chỉ sử dụng máy tính xách tay.
Tim

1
" Vấn đề là nhiều hệ điều hành khác nhau được sử dụng và chơi. " Không, không, và chính câu trả lời giải thích tại sao không. Vấn đề là kinh tế: có nhu cầu không đáng kể đối với một thiết bị có các đặc điểm này, vì vậy chúng không được hưởng lợi từ quy mô kinh tế và đắt tiền.
Peter Taylor

1
@PeterTaylor Trên thực tế, một phần của nó là các HĐH - bạn có thể thực hiện kiểm soát thô sơ nếu đó là đĩa định dạng Linux và người dùng cuối đang sử dụng máy tính xách tay Linux do nhà trường cấp mà không cần roottruy cập. Tại đó các điều khiển tiêu chuẩn cho danh sách truy cập, v.v. sẽ có thể hoạt động. Bởi vì chúng tôi phải hỗ trợ các hệ điều hành khác nên nó trở thành kinh tế
Thomas Ward

4
Lưu ý rằng một ổ đĩa 129 đô la chỉ bảo vệ những sinh viên không chi 129 đô la để chơi trò lừa gạt bạn tình của họ.
Dmitry Grigoryev

1
@amorvincomni Windows không thể đọc các định dạng đĩa cứng Linux hoặc Mac nhưng có thể đọc các định dạng tương thích đa nền tảng (FAT / FAT32 / exFAT); Linux có thể đọc tất cả; Mac chỉ có thể đọc các định dạng HFS và đa nền tảng (FAT / FAT32 / exFAT); bạn chỉ có thể cấp rootquyền truy cập hạn chế vào một đĩa nhất định cho một hệ thống tệp tương thích (ext4 hoặc tương tự). Nhưng tôi sẽ cá với bạn rằng chỉ một nhóm nhỏ rất RẤT NHIỀU học sinh của bạn sử dụng các hệ thống Linux và không có đặc quyền quản trị viên (nếu họ có sudohoặc siêu người dùng truy cập bước bảo vệ của bạn là không liên quan vì họ có siêu người dùng trên hệ thống đó và các thiết bị được kết nối.)
Thomas Ward

12

Chia sẻ đĩa CD hoặc DVD.

Đĩa ghi được thực sự rẻ. Ổ đĩa cũng rẻ. Mua một bộ ghi USB DVD bên ngoài với giá dưới 30 USD, nó sẽ hoạt động trên bất kỳ máy tính hiện đại nào và bạn có thể cho mượn những sinh viên không có ổ đĩa riêng.

Tất cả trừ các đĩa đắt tiền đều được ghi một lần, vì vậy dữ liệu bạn ghi vào đĩa không thể được ghi lại. Mặc dù vậy, bạn phải đảm bảo rằng bạn ghi đĩa vào hết công suất, nếu không hệ thống tệp trên đĩa có thể được sửa đổi hoặc thay thế bằng cách ghi thêm dữ liệu vào các vùng trống. Ngay cả khi bạn để lại không gian trống, sẽ có ít phần mềm độc hại sẽ phát tán trên đĩa quang hơn trên ổ đĩa flash.

Hạn chế của điều này là nếu bạn muốn chia sẻ dữ liệu lớn hơn dữ liệu phù hợp với một vài đĩa (DVD có thể ghi có dung lượng khoảng 4 gigabyte), thì ổ flash dung lượng lớn sẽ thuận tiện hơn nhiều so với nhiều đĩa. Tôi không mong đợi rằng sẽ áp dụng trong trường hợp của bạn mặc dù.


Trên thực tế, nó sẽ không hoạt động trên bất kỳ máy tính hiện đại nào - thậm chí nếu nó đi xa như nói rằng nó sẽ hoạt động trên rất ít máy tính hiện đại. Cho rằng sinh viên đại học chủ yếu sử dụng máy tính xách tay, rất ít người có thể đọc nó. Ngay cả tôi, là một sinh viên Khoa học máy tính khá có đầu óc kỹ thuật cũng không có cách nào để đọc đĩa.
Tim

3
@Tim Đó là lý do tại sao tôi rõ ràng đề xuất một ổ đĩa ngoài mà bạn cắm vào máy tính xách tay thông qua USB. Nó đủ rẻ để bạn có thể mua một cách hợp lý (bằng dây cáp) và cho sinh viên mượn. aqua.hu/ Hy là một ví dụ về một ổ đĩa như vậy với giá, nhưng liên kết đó có thể sẽ không tồn tại lâu hơn một vài tháng.
b_jonas

@ ZsbánAmbrus Vui lòng mở rộng câu trả lời của bạn, sau đó, về điều đó. Cũng xem xét rằng các thiết bị Mac hiện đại không có USB (chỉ dành cho USB-C) vì vậy điều này cũng không dễ thực hiện đối với chúng.
Thomas Ward

2
@ThomasWard Đối với máy Mac hiện đại, OP cho biết anh ta muốn phân phối một chiếc USB, dường như anh ta không đề cập đến việc anh ta gặp vấn đề với máy Mac hiện đại không có cổng USB để cắm một chiếc gậy như vậy vào chúng. Nhưng nếu đây là một vấn đề, thì tôi không thể đưa ra lời khuyên tốt, vì tôi không quen với máy Mac hiện đại.
b_jonas

@ ZsbánAmbrus: Tôi không biết một tiên nghiệm mà sinh viên hệ điều hành hoặc thiết bị có thể có và như nhận xét của Tim, đó không phải là một kịch bản bất thường mà không phải ai cũng có thể đọc DVD
amorvincomni

6

Chia sẻ một phương tiện truyền thông vật lý là một ý tưởng khủng khiếp về bảo mật. Ngay cả khi bạn chia sẻ một đĩa CD chỉ đọc, sinh viên của bạn chỉ cần mua một đĩa CD trắng của cùng một thương hiệu và viết nội dung gốc + phần mềm độc hại trên đó. Bạn phải ký tên, đóng dấu hoặc làm cho phương tiện truyền thông của bạn trở nên độc đáo để ngăn chặn điều này và lý tưởng nhất là các sinh viên của bạn chỉ nên chấp nhận nó từ tay bạn chứ không phải từ nhau. Mặt khác, phương tiện truyền thông ban đầu có thể lưu hành giữa một nhóm sinh viên (và bạn), trong khi phương tiện giả mạo sẽ được trao cho một nhóm khác.

Một mẹo tương tự có thể được chơi trên các ổ đĩa được mã hóa với mật mã chỉ đọc: một trong số các sinh viên có thể lưu hình ảnh ổ đĩa, viết một hình ảnh bị nhiễm với cùng mật mã chỉ đọc và lưu hành ổ đĩa trong số những người còn lại. Hình ảnh ban đầu sau đó có thể được khôi phục trước khi ổ đĩa được trả lại cho bạn.

Để ngăn chặn các mối đe dọa như vậy, học sinh của bạn sẽ phải có được chữ ký điện tử của dữ liệu gốc từ một nơi khác, như máy chủ của trường và biết cách xác minh nó. Thật vậy, sẽ đơn giản hơn nhiều khi lưu trữ các tệp bạn muốn chia sẻ trên máy chủ nơi bạn lưu trữ chữ ký, làm cho quá trình chia sẻ đơn giản như cung cấp cho sinh viên của bạn một liên kết tải xuống.


Tôi nghĩ rằng tôi sẽ áp dụng giải pháp này.
amorvincomni

2

Mọi người đã trả lời câu hỏi theo nghĩa đen của bạn. Hãy để tôi thử đâm vào vấn đề thực sự .

Tôi giả sử bạn có các ràng buộc internet ngăn bạn tải chúng xuống.

Những gì bạn có thể làm trong trường hợp này là cung cấp một hình ảnh ( .isotệp) trên USB, sau đó bảo học sinh chạy sha256sumtrên tệp và kiểm tra hàm băm của nó đối với tệp mà bạn cung cấp thông qua các phương tiện khác trước khi chúng mở tệp.

Những người hợp tác và không làm bất cứ điều gì khác không nên bị nhiễm vi-rút.


Tôi nghĩ rằng OP muốn hạn chế rủi ro phần mềm độc hại được thêm vào thanh USB. Sử dụng tệp ISO không xóa được rủi ro này, cũng không bảo vệ chống lại những gì có vẻ như OP đang cố gắng bảo vệ chống lại. (Họ đang ở trường, tôi đoán là trường có thể cung cấp băng thông rộng hoặc dung lượng lưu trữ để lưu trữ tệp nếu họ yêu cầu)
Thomas Ward

@ThomasWard: Phần mềm độc hại không phải là vấn đề nếu nó không bao giờ được thực thi. Vấn đề ở đây là nếu họ thực hiện các bước tôi đã liệt kê thì họ được đảm bảo sẽ không bao giờ thực hiện bất kỳ phần mềm độc hại nào, vì vậy nó chắc chắn bảo vệ chống lại những gì OP muốn bảo vệ chống lại, phải không?
Mehrdad

2
@Mehrdad Vấn đề là trên một số hệ điều hành - bao gồm cả một số phiên bản Windows - OP thực sự không thể ngăn phần mềm độc hại chạy tự động khi thiết bị được gắn . Có vẻ như thiết bị có thể được sử dụng trên các hệ thống như vậy. Như đã nói, tôi câu trả lời này thể hữu ích. Kiểm tra hàm băm SHA-256 như bạn đề xuất ít nhất có thể giúp giảm thiểu rủi ro, đặc biệt nếu sinh viên được khuyên nên vô hiệu hóa "tự động chạy" trên các hệ điều hành bị ảnh hưởng.
Eliah Kagan

1
@Mehrdad Theo quan điểm của tôi, câu hỏi là về chủ đề bởi vì, ít nhất là theo tôi hiểu, mục tiêu là chuẩn bị phương tiện lưu trữ trong Ubuntu. Mọi người thường có câu hỏi về quyền sở hữu và quyền của tệp trong Ubuntu có thể và không thể làm gì. Các quyền theo kiểu Unix thường được cho là một trong những lợi ích của Ubuntu và các hệ thống GNU / Linux khác, nhưng đôi khi mọi người hy vọng / nghĩ rằng các quyền có thể giải quyết các vấn đề thực sự chỉ có thể được giải quyết ở các cấp độ khác nhau. Nếu chúng tôi đã đóng nó, tôi nghi ngờ chúng tôi sẽ nhận được nhiều câu hỏi giống như vậy, được hỏi bởi những người dùng Ubuntu khác muốn kiểm soát các thiết bị mà họ phân phối.
Eliah Kagan

1
@Mehrdad: Tôi quên viết rằng vấn đề thực sự của bạn là khá tốt. tất nhiên vấn đề thực sự là không phải tất cả các gia đình đều có khả năng tải xuống một cái gì đó bằng cách sử dụng dịch vụ của tổ chức và tôi không thể sử dụng một dịch vụ khác. Việc sử dụng một thiết bị vật lý dùng chung sẽ giúp tôi tiếp cận tất cả các sinh viên.
amorvincomni

0

Tại sao bạn không tải tài liệu lên một số trang và chia sẻ nó với mật khẩu?

nếu bạn ở trong cùng một mạng, hãy tạo trang web cục bộ khác, các trang web tải lên miễn phí rất nhiều


Đây là giải pháp mà tôi đang sử dụng. Thật không may, không phải tất cả học sinh (tôi là giáo viên trung học) đều có thể tải xuống các tệp. Hơn nữa, những sinh viên này là những người nên đọc tài liệu ....
amorvincomni
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.