szerző:
techline.hu
Tetszett a cikk?

Nagyon leegyszerűsítve a dolgot, egy számítógépre (szerverre stb.

Nagyon leegyszerűsítve a dolgot, egy számítógépre (szerverre stb.) két úton lehet „bejutni”: az interneten keresztül, vagy közvetlenül. A közvetlen hackelés (kártevő telepítés, adatlopás stb.) az USB-s háttértárak elterjedésével szinte gyerekjáték lett. Míg régebben ehhez CD-t kellett írni, esetleg hordozható merevlemezt cipelni (sőt flopit, brrr), most egy apró, akár a tenyerünkben elrejthető eszközt kapcsolhatunk bármelyik gépre, majd mindenféle telepítés és konfigurálás nélkül máris indíthatjuk a trójait, a keyloggert, vagy lophatjuk az adatokat, hogy csak a legborzasztóbb példákat említsük. 

Mivel a számítástechnikai zseni- és az átlagfelhasználók közötti különbség egyre inkább eltűnőben van, a gépek és hardverek, illetve a perifériák is egyre egyszerűbbek, nem igényelnek technikai tudást. Ennek a filozófiának a „nagykövete” az USB port: csak dugjunk rá bármit és az máris működik. Kis túlzással: egy USB-s kulcstartóra vagy arról a gépre, bárki, bármit rá tud másolni. Nem árt tehát, ha gondosan levédjük ezt a támadási felületet. Pontosan erre szolgál a MyUSBOnly nevű kis szoftver, melynek próbaverziója letölthető innen. Lássuk, mit tud!

Az első - és az átlagelhasználó vagy irodai felhasználó számára valószínűleg leghasznosabb - funkció, az USB portra dugott eszközök, illetve az azzal kapcsolatos műveletek naplózása. A szoftver segítségével bármikor visszanézhetjük milyen perifériákat és mikor csatlakoztattak a gépre, illetve látjuk volt-e adatmozgás, s ha igen akkor konkrétan mi, hová került (illetve mi tűnt volna el a gépről, ha nincs a védelem). A LOG fájl mindent eltárol: az eszközök csatlakoztatásának és kihúzásának időpontját, az eszköz típusát és egyéb adatait, történt-e könyvtár létrehozás, fájl törlés vagy áthelyezés, módosítás stb. 

Különösen hasznos funkció, hogy ha úgy kívánjuk, minden USB csatlakozáskor egy figyelmeztető e-mailt küld nekünk a szoftver. A legjobb azonban természetesen maga a védelem: amikor a MyUSBOnly fut, akkor az USB portra csatlakoztatott eszközöket csak a megfelelő jelszó beírása után lehet használni. A szoftver ráadásul teljesen láthatatlanul fut a gépen, így „megtörni” sem egyszerű – az opciók ablakon beállíthatjuk, hogy ne jelenjen meg a Tálcán, ilyenkor csak a CTRL+F5 kombinációval tudjuk előcsalni, másként nem. 

Természetesen megadhatunk „megbízható” USB eszközöket is, például a sajátjainkat. Ezek nem kerülnek fel a tiltólistára, minden más azonban igen. 

Kipróbálni mindenképpen érdemes a szoftvert, hiszen a biztonsági megoldásokból soha nem lehet elég!

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!