Tech techline.hu 2009. június. 19. 06:37

Védjük meg az USB portot!

Nagyon leegyszerűsítve a dolgot, egy számítógépre (szerverre stb.

Nagyon leegyszerűsítve a dolgot, egy számítógépre (szerverre stb.) két úton lehet „bejutni”: az interneten keresztül, vagy közvetlenül. A közvetlen hackelés (kártevő telepítés, adatlopás stb.) az USB-s háttértárak elterjedésével szinte gyerekjáték lett. Míg régebben ehhez CD-t kellett írni, esetleg hordozható merevlemezt cipelni (sőt flopit, brrr), most egy apró, akár a tenyerünkben elrejthető eszközt kapcsolhatunk bármelyik gépre, majd mindenféle telepítés és konfigurálás nélkül máris indíthatjuk a trójait, a keyloggert, vagy lophatjuk az adatokat, hogy csak a legborzasztóbb példákat említsük. 

Mivel a számítástechnikai zseni- és az átlagfelhasználók közötti különbség egyre inkább eltűnőben van, a gépek és hardverek, illetve a perifériák is egyre egyszerűbbek, nem igényelnek technikai tudást. Ennek a filozófiának a „nagykövete” az USB port: csak dugjunk rá bármit és az máris működik. Kis túlzással: egy USB-s kulcstartóra vagy arról a gépre, bárki, bármit rá tud másolni. Nem árt tehát, ha gondosan levédjük ezt a támadási felületet. Pontosan erre szolgál a MyUSBOnly nevű kis szoftver, melynek próbaverziója letölthető innen. Lássuk, mit tud!

Az első - és az átlagelhasználó vagy irodai felhasználó számára valószínűleg leghasznosabb - funkció, az USB portra dugott eszközök, illetve az azzal kapcsolatos műveletek naplózása. A szoftver segítségével bármikor visszanézhetjük milyen perifériákat és mikor csatlakoztattak a gépre, illetve látjuk volt-e adatmozgás, s ha igen akkor konkrétan mi, hová került (illetve mi tűnt volna el a gépről, ha nincs a védelem). A LOG fájl mindent eltárol: az eszközök csatlakoztatásának és kihúzásának időpontját, az eszköz típusát és egyéb adatait, történt-e könyvtár létrehozás, fájl törlés vagy áthelyezés, módosítás stb. 

Különösen hasznos funkció, hogy ha úgy kívánjuk, minden USB csatlakozáskor egy figyelmeztető e-mailt küld nekünk a szoftver. A legjobb azonban természetesen maga a védelem: amikor a MyUSBOnly fut, akkor az USB portra csatlakoztatott eszközöket csak a megfelelő jelszó beírása után lehet használni. A szoftver ráadásul teljesen láthatatlanul fut a gépen, így „megtörni” sem egyszerű – az opciók ablakon beállíthatjuk, hogy ne jelenjen meg a Tálcán, ilyenkor csak a CTRL+F5 kombinációval tudjuk előcsalni, másként nem. 

Természetesen megadhatunk „megbízható” USB eszközöket is, például a sajátjainkat. Ezek nem kerülnek fel a tiltólistára, minden más azonban igen. 

Kipróbálni mindenképpen érdemes a szoftvert, hiszen a biztonsági megoldásokból soha nem lehet elég!

Hirdetés
Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.