কোনও ইউএসবি ফ্ল্যাশ ড্রাইভ এতে লেখা থেকে নিরস্ত করার কোনও উপায় আছে কি? [নকল]


9

আমি একটি নির্দিষ্ট কম্পিউটারকে ইউএসবি ফ্ল্যাশ ড্রাইভে লিখতে বাধা দিতে বা ম্যালওয়্যারটিকে একটি ইউএসবি ফ্ল্যাশ ড্রাইভ থেকে কম্পিউটারে আসতে বাধা দেওয়ার বিষয়ে প্রচুর নিবন্ধগুলি দেখি; যেটির জন্য আমি কিছুই খুঁজে পাচ্ছি না তা হ'ল কোনও সিস্টেমকে ইউএসবি ফ্ল্যাশ ড্রাইভে লেখার হাত থেকে রোধ করার উপায়।

আমি আইটি হেল্প ডেস্কে কাজ করি এবং এর মতো আমি এমন কিছু ডিভাইস নিয়ে কাজ করি যা ম্যালওয়ারের কিছু ফর্ম রয়েছে। সাধারণ অ্যাডওয়্যারের থেকে আরও উন্নত ধরণের সংক্রমণে এটি পরিবর্তিত হয়। আমার আরও বেশ কয়েকটি সাধারণ সমস্যা সমাধানের জন্য আমি প্রতিদিন ব্যবহার করি প্রচুর সরঞ্জাম সহ একটি ইউএসবি ফ্ল্যাশ ড্রাইভ। আমি এই ইউএসবি ফ্ল্যাশ ড্রাইভটি ডাউন করে লক করতে চাই এবং এটিকে সংশোধন হতে আটকাতে চাই। আমি জানি কিছু ভাইরাস একটি ইউএসবি ডিভাইস সংক্রামিত করার চেষ্টা করবে এবং আমি ঠিক এড়াতে চাই। আমি কোনও ব্যবহারকারী কম্পিউটারে ইউএসবি ফ্ল্যাশ ড্রাইভ ব্যবহার করতে চাই না এবং তারপরে এটি পরবর্তী প্যাকেজে প্লাগ ইন করে সংক্রামিত করতে চাই।

কোনও ইউএসবি ফ্ল্যাশ ড্রাইভকে লিখিত হওয়া থেকে রোধ করতে কোনও কার্যকর পদ্ধতি method যা ওএস স্বাধীন is আমি এটি করতে একটি ডিস্ক ব্যবহার করতে পারি, এবং একটি ইউএসবি চালিত ডিস্ক ড্রাইভ ব্যবহার করতে পারি যেখানে ল্যাপটপে অপটিকাল ড্রাইভ উপস্থিত না থাকে তবে এটি কোনও পদ্ধতির মতো সুবিধাজনক নয়, তাই আমি যদি সম্ভব হয় তবে ইউএসবি ফ্ল্যাশ ড্রাইভ ব্যবহার করতে পছন্দ করি।


1
আপনি বলেন, "ইউএসবি ড্রাইভ" এবং "ইউএসবি ডিভাইস" তবে আপনি কখনও বলবেন না, "ইউএসবি ফ্ল্যাশ ড্রাইভ"। আমি ধরে নিলাম আপনার ইউএসবি ফ্ল্যাশ ড্রাইভ বোঝানো হয়েছে তবে এটি নিশ্চিত করার জন্য একটি মন্তব্য যুক্ত করছি।
জেকগল্ড

1
@ জ্যাকগল্ড হ্যাঁ, আমার অর্থ ফ্ল্যাশ ড্রাইভ।
কম্পিউটারলোকস

সিকিউরিটি.স্ট্যাকেক্সচেঞ্জ এ এই প্রশ্নটি সম্পর্কিত বলে মনে হচ্ছে
রৌপ্য


প্রত্যেকেই
নিখরচায়

উত্তর:


14

কোনও ইউএসবি লেখা থেকে রোধ করতে ওএস স্বাধীন এমন কোনও কার্যকর পদ্ধতি আছে কি?

আপনি যদি এমন কোনও ডিভাইস না ব্যবহার করেন যা স্পষ্টভাবে একটি ফরেনসিক রাইট ব্লকার / নিয়ামক ব্যবহার করে বা কোনও নিয়ন্ত্রক স্তরে ডেটা লেখার অনুরূপ কিছু ব্যবহার করে unless

বাহ্যিকভাবে বাহ্যিকভাবে, শারীরিকভাবে পড়তে এবং লিখতে সক্ষম- যেমন ইউএসবি ফ্ল্যাশ ড্রাইভের মতো সক্ষম are একটি লজিকাল ওএস-ভিত্তিক নির্মাণ Read কোনও জিনিস যখন কোনও ডিভাইসে দূষিত অ্যাক্সেস অর্জন করে তখন তা কেবল এ জাতীয় উদ্বেগজনক যৌক্তিক বিধিনিষেধের বিষয়ে চিন্তা করে না। মনে রাখবেন: কোড vir যেমন ভাইরাস এবং ম্যালওয়্যার a যা কোনও সিস্টেমকে সংক্রামিত করতে পারে তা মূলত সর্বদা "রুট" / "অ্যাডমিন" স্তরে কাজ করবে এবং যা খুশি তাই করতে পারে।

সুতরাং যে সমস্ত এসডি কার্ডগুলিতে সেই সামান্য লিখন-সুরক্ষা স্যুইচগুলি মোটামুটি অকেজো, যেহেতু গভীর সিস্টেমে অ্যাক্সেস অর্জন করে এমন কিছু যে কেবল "আমাকে লিখবেন না" সেটিংসটিকে উপেক্ষা করতে পারে। উদাহরণস্বরূপ, বিভিন্ন সিস্টেমে এসডি কার্ডগুলিতে রাইটিং সুরক্ষা অক্ষম / নিষ্ক্রিয় করার বিভিন্ন উপায়ে এই তালিকাটি দেখুন ; জন্য রেজিস্ট্রি সেটিংস এটি একটি সহজ সমন্বয় StorageDevicePoliciesথেকে 1থেকে 0উইন্ডোজে মূলত লেখা-সুরক্ষিত করা সুইচ উপেক্ষা করার সিস্টেম বলতে হবে।

এই ধরণের "হ্যাক" কোনও গভীর গোপন বিষয় নয় এমনকি মাইক্রোসফ্ট সমর্থন দ্বারা প্রকাশ্যে আলোচনা / সমর্থন করার পক্ষেও রয়েছে is যেমন এই অফিশিয়াল সাপোর্ট থ্রেডে - যখন ইউএসবি ডিভাইসগুলিতে রাইটিং সুরক্ষাকে বাইপাস করার বৈধ কারণ রয়েছে এমন ব্যবহারকারীদের সহায়তা প্রদান করে।

আপনার সেরা বাজি - যদি অননুমোদিত লেখার অ্যাক্সেস প্রতিরোধ করা একটি লক্ষ্য — এমন মিডিয়া ব্যবহার করা যা শারীরিকভাবে সিডি-আর বা ডিভিডি-আর এর মতো লেখার অ্যাক্সেসকে জ্বালিয়ে ফেলা হয়।

আমি এটি করতে একটি ডিস্ক ব্যবহার করতে পারি, এবং একটি ইউএসবি চালিত ডিস্ক ড্রাইভ ব্যবহার করতে পারি যেখানে ল্যাপটপে অপটিকাল ড্রাইভ উপস্থিত না থাকে তবে এটি কোনও পদ্ধতির মতো সুবিধাজনক নয়, তাই আমি যদি সম্ভব হয় তবে ইউএসবি ফ্ল্যাশ ড্রাইভ ব্যবহার করতে পছন্দ করি।

সত্যই, সত্যিকারের পঠিত কেবলমাত্র মিডিয়া-যেমন পোড়া সিডি-আর বা ডিভিডি-আর এর ব্যবহার গভীর স্তরে দূষিত লেখার অ্যাক্সেস বন্ধ করা নিশ্চিত করার একমাত্র সহজ এবং ব্যবহারিক উপায়। এটি অসুবিধাগ্রস্থ বলে মনে হতে পারে তবে আমি যেভাবে এর কাছে যাব তা সহজ:

  • সিডি-আর / ডিভিডি-আর মাস্টার অফ টুলস: প্রয়োজনীয় সমস্ত সরঞ্জাম সহ একটি সিডি-আর / ডিভিডি-আর তৈরি করুন। মাস্টার হিসাবে ব্যবহার করুন। ব্যাকআপ হিসাবে পেতে কয়েক কপি বার্ন করতে পারেন।

  • সিডি-আর / ডিভিডি-আর মাস্টারের একটি ইউএসবি সংস্করণ তৈরি করুন: এখন সেই সিডি-আর / ডিভিডি-আর তৈরির সাথে একটি ইউএসবি ফ্ল্যাশ ড্রাইভে সেই সিডি-আর / ডিভিডি-আর এর সামগ্রীর সঠিক ক্লোন তৈরি করুন। যুক্তি হ'ল আপনি এই ইউএসবি ফ্ল্যাশ ড্রাইভটি প্রতিদিন ব্যবহার করতে পারেন এবং যদি এটি কোনওভাবে চোকা বা সংক্রামিত হয় তবে আপনি সিডি-আর / ডিভিডি-আর এ "ডাউনগ্রেড" করতে পারেন।

এখন সব যে বলেন, সেখানে হিসেবে যেমন একটি জিনিস ফরেনসিক লেখার ব্লকার / নিয়ামক । এই ডিভাইসগুলি প্রধানত একটি Sata বা IDE ড্রাইভ এবং একটি ইউএসবি সংযোগের মধ্যে একটি ইন্টারফেস সরবরাহ করে যা এতে কোনও ডেটা লেখার ঝুঁকি ছাড়াই কোনও Sata বা IDE ড্রাইভ মাউন্ট এবং অ্যাক্সেসের অনুমতি দেয়। এবং "ফরেনসিক" শব্দটি বোঝায়, এই ডিভাইসগুলি মূলত আইনী এবং / অথবা আইন প্রয়োগের উদ্দেশ্যে, "হেফাজতের শৃঙ্খলা" থাকা কোনও ডিভাইসে যাতে কোনওভাবে বাধাগ্রস্ত না হতে পারে তা নিশ্চিত করার উদ্দেশ্যে।

সুতরাং যদি কোনও "খারাপ লোক" গ্রেপ্তার করা হয়, আইন প্রয়োগকারীরা তাদের ল্যাপটপটি নিয়ে যেতে পারে, হার্ড ড্রাইভটি সরিয়ে ফেলতে পারে এবং আদালত এবং অন্যদের যে আশ্বাস দেয় যে যে কোনও উদ্দেশ্যে তাদের প্রয়োজনীয় উদ্দেশ্যে প্রমাণ সংগ্রহ করার জন্য এটি একটি ফরেনসিক রাইট ব্লকার / কন্ট্রোলারের সাথে সংযুক্ত করতে পারে the ডেটা নিয়ে কোনও হস্তক্ষেপ করা হয়নি।

এটি বলেছে যে, এই ফরেনসিক রাইটিং ব্লকার / কন্ট্রোলার ডিভাইসগুলি সস্তা নয় - এগুলি প্রায় 200 ডলার থেকে 300 ডলার (মার্কিন ডলার) চালায় — এবং প্রধানত ইন্টারফেস থাকে যা ইউএসবি থেকে সাটা বা আইডিই; ইউএসবি থেকে ইউএসবি নয়। কিন্তু অপেক্ষা করো! আমি এই "টফটেক এম 3" ঘেরটি খুঁজে পেতে সক্ষম হয়েছি যেটিতে "অনন্য লিখনপ্রোটেক্ট কেবল পঠন মোড" রয়েছে বলে দাবি করেছে:

এটিতে একটি অনন্য রাইটপ্রোটেক্ট পঠনযোগ্য মোডের বৈশিষ্ট্য রয়েছে যা আপনার ডেটাটিকে "লক ডাউন" করে এবং কাউকে দুর্ঘটনাক্রমে মুছতে বা পরিবর্তন করতে বাধা দেয়। ক্লায়েন্ট বা অন্য কারও কাছে ফাইল বা ডেটা বিতরণ করার জন্য driveণ দেওয়ার সময় এটি আপনার ড্রাইভকে সুরক্ষিত করার সহজ উপায়।

একটি দ্রুত অনুসন্ধান অনলাইন দেখায় যে এই ঘেরটি 50 ডলারেরও কম (মার্কিন ডলার) থাকতে পারে। এবং যদি এটি দাবি করে যা করে - যদি একইভাবে একটি ফরেনসিক লিখিত ব্লকার / নিয়ন্ত্রক কাজ করে - তবে এটি আপনার মতো কারও পক্ষে ভাল বিনিয়োগ হতে পারে। তবে এই ডিভাইসের সাথে আমার কোনও প্রত্যক্ষ অভিজ্ঞতা নেই তাই অযৌক্তিক / দুর্ঘটনাজনিত / অননুমোদিত লেখার অ্যাক্সেস থেকে ডেটা রক্ষার সত্যিকারের দক্ষতার জন্য আমি কথা বলতে পারি না।


এবং কোনও ইউএসবি ফ্ল্যাশ ড্রাইভ সংক্রামিত হয়েছে কিনা তা নির্ধারণের জন্য কোনও কার্যকর পদ্ধতি আছে?
কম্পিউটারলোকস

@ দ্রুততম কোনও ইউএসবি ফ্ল্যাশ ড্রাইভ সংক্রামিত হয়েছে কিনা তা পরীক্ষা করার একমাত্র কার্যকর উপায় হ'ল ম্যালওয়্যার / ভাইরাস সনাক্তকরণ এবং অপসারণ সরঞ্জামগুলির মাধ্যমে। তবে এটি সম্পূর্ণ অন্য ধারণা এবং প্রশ্ন। আপনি যে USB সিস্টেমে ইউএসবি ফ্ল্যাশ ড্রাইভ ব্যবহার করেন সেগুলির সুরক্ষা রয়েছে যা ইউএসবি ফ্ল্যাশ ড্রাইভ স্ক্যান করে বা আপনার ডেস্কে ফিরে যাওয়ার সময় ম্যালওয়্যার / ভাইরাসগুলির জন্য স্ক্যান করার বিষয়টি নিশ্চিত করে নিন তা নিশ্চিত হয়ে নিন।
জ্যাকগল্ড

3
এর চেয়েও বেশি, বেশিরভাগ এসডি কার্ডের শারীরিক স্যুইচ কোনও কিছুর সাথে বৈদ্যুতিন সংযুক্ত নয়। এটি আক্ষরিক অর্থে প্লাস্টিকের একটি সামান্য টুকরো যা হার্ডওয়্যারটি বিকল্পভাবে সনাক্ত করতে এবং প্রতিক্রিয়া জানাতে পারে, প্রায়শই অপটিক্যাল সেন্সর দিয়ে। কিছু পাঠকের সেই সেন্সর নেই (যেমন, রাস্পবেরি পাইতে পাঠকের লক সনাক্তকরণ পিসিবি পাশের কোনও কিছুর সাথে সংযুক্ত নয় )।
বব

1
আমি প্রতিদিন নতুন জিনিস শিখি, এবং আজ এটি এসডি কার্ডে
রাইটিং

1
@Fogest মানুষ ব্যবহার ভুলে যাওয়া ছাড়া প্রতিটি ব্যবহারের পরে পুনরায় ফর্ম্যাট এবং পুনরায় চিত্র তৈরি করা খারাপ ধারণা হবে না! একবারে আপনি মনের অভাবে অনুপস্থিত হয়ে পুনরায় চিত্রটি ভুলে যাবেন এবং তারপরে আপনার একটি বিপর্যয় ঘটবে।
কৌতূহলী_কাট

11

কোনও ইউএসবি ফ্ল্যাশ ড্রাইভকে লিখিত হওয়া থেকে রোধ করতে কোনও কার্যকর পদ্ধতি method যা ওএস স্বাধীন is

হ্যাঁ, কয়েকটি আছে।

  • আপনি একটি ব্যবহার করতে পারেন ফরেনসিক ইউএসবি লেখার ব্লকার যেমন এই এক :

এখানে চিত্র বর্ণনা লিখুন

পণ্যের বিবরণ থেকে:

কমপ্যাক্ট ইউএসবি রাইডব্ল্যাকার ইউএসবি স্টোরেজ ডিভাইসের সাথে সংযোগ স্থাপন করে এবং তদন্তের সময় তাদের সামগ্রীগুলি সুরক্ষিত করে। ব্যবহার করতে, কেবল সন্দেহজনক ডিভাইসে রাইডব্লককে সংযুক্ত করুন।

ইউএসবি লিখনব্ল্যাকার বেশিরভাগ ইউএসবি স্টোরেজ ডিভাইসের সাথে সংযুক্ত: ইউএসবি থাম্ব ড্রাইভ, ডিজিটাল ক্যামেরা, সেল ফোন বা ইউএসবি সংযোগ সহ বেশিরভাগ কিছু।

  • কিছু ইউএসবি ফ্ল্যাশ ড্রাইভগুলিতে শারীরিক লিখন-সুরক্ষা সুইচ রয়েছে ( গুরুত্বপূর্ণ : অনেক ডিভাইসে "যৌক্তিক" স্যুইচ থাকবে যা সফ্টওয়্যার দ্বারা বাইপাস করা যেতে পারে, আরও গভীরতার তথ্যের জন্য @ জ্যাকগল্ডের দুর্দান্ত উত্তরটি পড়ুন):

এখানে চিত্র বর্ণনা লিখুন

  • কিছু আইডিই / এসএটিএ-টু-ইউএসবি অ্যাডাপ্টারের লক-অক্ষম লকগুলি রয়েছে:

এখানে চিত্র বর্ণনা লিখুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.