קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [בעיה]חסימת גישה
    על ידי אסף רחמים בפורום משוב
    תגובות: 4
    הודעה אחרונה: 07-09-2008, 17:14
  2. [אזהרה+חסימת גישה] MasterOfAll
    על ידי <אור> בפורום משוב
    תגובות: 0
    הודעה אחרונה: 08-08-2008, 01:57
  3. בקשה|חסימת גישה!
    על ידי דתh בפורום משוב
    תגובות: 2
    הודעה אחרונה: 01-08-2008, 18:15
+ תגובה לנושא
מציג תוצאות 1 עד 1 מתוך 1

חסימת גישה להתקני USB

  1. #1
    מורחקים
    תאריך הצטרפות
    08/2009
    הודעות
    4,571
    לייקים
    209
    נקודות
    50
    מין: נקבה

    ברירת מחדל חסימת גישה להתקני USB


    נושא האבטחה תופס תאוצה רבה בשנים האחרונות, כחו לדוגמא את 7 … טוב בעצם זו דוגמא לא כל כך טובה, אבל הכוונה היתה נכונה. בקיצור התקני USB כמו Disk On Key או נגני FLASH שמזוהים במערכת ההפעלה כהתקני איחסון יכולים להחזיק כמות נכבדת של מידע. בינהם תוכנות לגניבת פרטים אישים כמו סיסמאות, מספרי חשבון בנק, קבצים אישים. והיד עוד נטויה עד הגבלת גודל הכונן. וזה לא כולל את האפשרות המהירה להחדרת וירוסים וסוסים טרויאנים. לא מזמן נתקלתי בתוכנה שברגע שמחברים לך DOK למחשב, היא מתחילה להעתיק את כל התוכן שלו למחשב, או גרסה הפוכה שלו שמעתיקה נקודות מפתח מהמחשב ל-DOK.
    כל זה בלי עוד אפילו להכנס לנושא אבטחת מידע בחברות, שאיזה עובד ממורמר יחליט לגנוב מידע על ה-DOK שלו ולמכור אותו לחברה מתחרה. או סתם למנוע הצפה של המחשבים בחברה בשירים
    את מה האפשרויות שעומדות לפנינו ?






    ישנם מספר דרכים למנוע גישה של התקני USB
    הדרך הקלה – לכבות את התמיכה ב-USB מה-BIOS
    האופציה הזאת נועלת את היציאות USB ברמת ה-BIOS כך שאין הרבה מה לומר בנדון. החסרון היחיד באופציה הזאת היא שהיא נתנת לעקיפה די בקלות אם יש גישה ל-BIOS, ישנם דרכים די פשוטות לאפס את ה-BIOS. זה פשוט וזה קל, ולא דורש ממש ידע כל שהוא.
    הדרך הקשה – למנוע גישה למנהל ההתקנים של USB

    הדרך הזאת טיפה יותר מלוכלת, בגדול אנחנו בעצם מונעים מ-WINDOWS להשתמש במנהל ההתקן של USB, וכשאין מנהל התקן… אז ההתקן לא יעבוד.
    1. דבר ראשון יש לוודא שניתן לראות קבצים מוסתרים, את זה ניתן לקבוע דרך הגדרות תיקיה בטאב של תצוגה.
    2. שנית לבטל את האפשרות "שיתוף פשוט", על מנת שתהיה לנו גישה לטאב באבטחה במאפיני קבצים.
    3. לפתוח את המאפינים של הקובץ %systemroot%\Inf\Usbstor.inf, כאשר systemroot היא תקית מערכת ההפעלה, שזה לרוב C:\Windows.
    4. לגשת לטאב של אבטחה ולבחור את הרשומה "Everyone" ולשנות את ההרשאות שלה ל-Deny.
    5. כנ"ל עבור הקובץ %systemroot%\Inf\Usbstor.pnf
    6. אם לא נעשה שימוש בהתקני USB עדין על המחשב אפשר לדלג על הצעדים 7 ו-8.
    7. יש לגשת ב-Registry למפתח HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
    8. לפתוח את המפתח בשם "Start" ולשנות לו את הערך ל-4.
    והדרך האלגנטית – דרך Group Policy

    זו כבר אופציה למנהלי רשתות יותר, היא מיושמת מהשרת ונתמך על כל מערכת הפעלה מ-Windows 2000 ומעלה
    1. פתחו את gpEdit.msc, ובתפריט VIEW לבחור ב-Filtering
    2. להסיר את הסימון מ-"Only show policy settings that can be fully managed" ולאשר
    3. כעת תוכלו לראות את האפשרויות החדשות בפנל מימין. Computer Conficguration > Administrative Templates > Costom Policy Settings > Restrict Drives
    4. נשאר רק לשנות את הסטאטוס ללא פעיל.
    יש צעד אחד נוסף שהוא, להסיר את ההרשאות של חשבון SYSTEM מהקבצים שצינתי למעלה.
    • usbstor.sys
    • usbstor.inf
    למידע נוסף ניתן לגשת למאמר KB555324 באתר מיקרוסופט

    del.icio.us Tags: USB,DOK,disk on key,flash drive

    נערך לאחרונה על ידי סיגלת; 19-12-2010 בשעה 08:06.

  2. קישורים ממומנים

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 15:43.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,746 | הודעות: 8,150,328 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect