Kako se pomoću USB ključa nositi sa sigurnosnim prijetnjama

  • Michael Fisher
  • 0
  • 3468
  • 891
Oglas

Prije neki dan koračao sam prolazima Starog mosta, ogranka Targeta u New Jerseyju. Za one koji do sada nisu bili, oni su u velikoj trgovini koji prodaju doslovno sve - odjeća, elektronika, hrana. Imenujete, oni ga imaju. Jedna od stvari koje su nudili bili su USB stickovi. Možete dobiti dva 8GB za manje od deset dolara. Ako se netko sjeća ranih 2000-ih, kada su USB štapići prvi put objavljeni, vjerojatno mislite da je to nevjerojatno jeftino.

Ali zašto bi vam trebao jedan u 2016. godini? Nisu li USB flash diskovi suvišni? Nisu li zamijenjeni internetskim uslugama pohrane poput Dropbox-a, Spideroaka i OneDrive-a, kao i uber-jeftinim USB hard diskovima koji pohranjuju više stvari?

Ne mislim tako. Mnogo je situacija u kojima vam USB pogon i dalje može biti koristan, uključujući čuvanje računala. Evo kako.

Kao Prijenosni sigurnosni apartman

Svaka obitelj ima tu jednu osobu koja se smatra rezidentnim računalnim stručnjakom. Ta će osoba neizbježno biti pozvana da preduzme bilo što, od uklanjanja internetskih veza (očito ISP-ove službe za pomoć nisu stvar), do postavljanja potpuno novih mobitela..

U svojoj obitelji sam taj dečko.

Zapanjujuće mi je uobičajeno da me netko mora očistiti od virusa i drugog zlonamjernog softvera. Mrzim ovaj određeni zadatak, jer je to obično zamorna i uzbrdska bitka. Ovi strojevi su zanemareni. Često pokreću dugo zaustavljeni Windows XP Zašto Windows XP neće nestati ni u kojem trenutku zašto Windows XP neće nestati ni u kojem trenutku uskoro ljudi ne mogu pustiti Windows XP. U tvrtkama i kućama širom svijeta, on će se zadržati. Razgovarali smo s tri korisnika Windows XP iz različitih generacija i podrijetla kako bismo saznali zašto. , Jedva su vidjeli ažuriranje ili zakrpu, a rijetko imaju instaliran bilo koji sigurnosni softver.

Ovdje vam USB uređaj može dobro doći jer na njega možete instalirati brojne 'prijenosne aplikacije'. To su aplikacije koje su konfigurirane za izvođenje zatvoreno na prijenosnom uređaju za pohranu, a ne na određenom računalu.

Meka ovih portala je PortableApps.com koji sadrži stotine zapakiranih aplikacija. Mnogi su od njih popularni open-source programi, poput LibreOffice. Drugi su komercijalni.

PortableApps.com posjeduje jezivu količinu sigurnosnog softvera. Vjerojatno ste već pogodili da ima ClamWin AV, koji je jedan od najpoznatijih antivirusnih programa otvorenog koda. Ali također ćete pronaći HijackThis, koji se koristi za uklanjanje otmičara preglednika; Kaspersky TDDSKiller koji uklanja rootkite; Spybot - Traži i uništi; i McAfee Stinger.

Teška oštrica, ali dovoljno dobra za brze i prljave poslove.

Kao antivirusni stick s Linuxom

Dizajneri zlonamjernog softvera nisu glupi. Ne dugom pucnjom. Kada dizajniraju virus, otežavaju ih uklanjanje. Oni će blokirati AV programe u ažuriranju njihovih definicija ili ih čak spriječiti u potpunosti.

Ostali zlonamjerni programi, poput ransomwarea Ransomware, nastavljaju rast - kako se možete zaštititi? Ransomware nastavlja rast - kako se možete zaštititi? , dizajnirani su tako da njihovi učinci žive i dugo nakon što su uklonjeni iz sustava.

U vezi s ovim posljednjim ne možete puno, ali USB stick može vam biti od koristi kada se bavite virusima koji se teško uklanjaju. Određeni distribucijski sustavi koji se temelje na Linuxu u osnovi vam omogućavaju čišćenje vašeg Windows računala bez da ga zapravo uključite.

Vjerojatno najpoznatiji je AVG Rescue CD [više nije dostupan]. Kao što ime sugerira, dolazi u CD-u koji je spreman za CD, kao i komprimiranom verziji dizajniranom za USB stickove. Jednom instaliran, montirat će sve pronađene NTFS i FAT32 particije i skenirati na viruse. Najbolji dio? Potpuno je besplatno.

Rumunjski titan za računalnu sigurnost BitDefender ima vlastiti antivirusni Linux distro. S obzirom da se BitDefender redovito svrstava među najsnažnije antivirusne programe na tržištu, BitDefender Rescue CD vrijedi razmotriti.

Dvofaktorska provjera autentičnosti

Postoji inherentni problem s trenutnim sustavom provjere autentičnosti koji se temelji na lozinci. Jednostavno rečeno, ako netko zna vašu lozinku za određenu uslugu, može se prijaviti kao vi. To ne bi bilo tako loše, da nije bilo nesretne činjenice da je većina lozinki užasno jednostavna, a mnogi napadači su vješti u taktikama društvenog inženjeringa.

Jedan način na koji ljudi to mogu postići je korištenjem dvofaktorske provjere autentičnosti (2FA) Što je dvofaktorska provjera autentičnosti i zašto biste je trebali koristiti Što je dvofaktorska provjera autentičnosti i zašto biste je trebali koristiti Dvofaktornu provjeru identiteta (2FA) sigurnosna metoda koja zahtijeva dva različita načina dokazivanja vašeg identiteta. Uobičajeno se koristi u svakodnevnom životu. Na primjer, plaćanje kreditnom karticom ne zahtijeva samo karticu,… .

Možda ga već upotrebljavate. Već je dostupan za mnoge internetske bankarske usluge i usluge e-pošte. Zaključajte ove usluge sada pomoću dvofaktorne provjere autentičnosti. Zaključajte ove usluge sada s dvofaktornom provjerom autentičnosti Dvofaktorska provjera identiteta je pametan način zaštite vaših mrežnih računa. Pogledajmo nekoliko usluga koje možete zaključati uz bolju sigurnost. , kao što je Gmail. U osnovi, prijavićete se lozinkom. Prije nego vam se odobri pristup vašem računu, usluga će zahtijevati da unesete drugu jednokratnu zaporku. Ovo će biti generirano hardverskim uređajem, kao što je često slučaj s mrežnim bankarstvom, ili uslugom i poslato na korisnikov mobitel.

Cilj iza toga je da napadač može znati vašu lozinku, ali osim ako fizički nije pristupio vašem mobilnom telefonu ili uređaju za generiranje sigurnosnih ključeva, postoji nikako da oni ugroze vaš račun.

No USB uređaj možete koristiti i kao drugi 'faktor'u dvofaktornoj autentifikaciji. Ovo je već duže vrijeme dostupno uz Google Apps, kao i nekoliko drugih usluga koje podržavaju U2F protokol.

Vjerojatno bih trebao ovdje malo pročistiti grlo. Vaš standardni USB ključ neće raditi. To mora biti specifična vrsta ključa, dizajnirana za upotrebu u dvofaktorskim provjerama autentičnosti. Najpoznatija od njih je Yubikey, o kojoj smo već pisali Da li YubiKey autentifikacija u dva koraka postaje manje dosadna? Da li YubiKey autentifikacija u dva koraka postaje manje dosadna? Ako vam boli dvofaktorno provjeravanje boli, rado ćete čuti da sada postoji druga mogućnost. Pogledajmo kako YubiKey može poboljšati vaše internetske račune. .

Oni izgledaju kao USB pogon, ali u osnovi su uređaji koji generiraju sigurnosne ključeve. Ne sadrže pohranu i ne trebaju upravljački programi jer će to računalo prepoznati kao ulazni uređaj, poput tipkovnice i miša. I ispod 20 dolara, pristupačne su i cijene.

Neki očigledni (ali važni) savjeti

Ako USB uređaj upotrebljavate kao sigurnosni uređaj, vrijedi istaknuti dvije stvari.

Prvo, jedan od načina na koji se zlonamjerni softver propagira jest inficiranje USB pogona (i ostalih prijenosnih uređaja za spremanje podataka) i kopiranje s računala na računalo. Kad koristite USB stick kao alat za očuvanje sigurnosti, vrijedi to imati na umu.

Također je vrijedno dodati da se ti ključevi ne smiju koristiti za pohranjivanje važnih dokumenata i datoteka, jer su umetnuti u neke prilično nesretne uređaje. Ako ćete stvoriti vlastiti prijenosni USB sigurnosni paket, najbolje ga je čuvati u tu svrhu.

Sigurnost na ključu

Prije nego što završimo, želim istaknuti da ako tražite samo šifrirani USB pogon, postoje neki fenomenalni modeli koji dolaze s ugrađenom enkripcijom. U svom profesionalnom životu koristio sam (i prema tome preporučujem) Kingston IronKey.

Ne samo da je zaista jednostavan za upotrebu i postavljanje, već je i kvaliteta izrade doista impresivna. Jedina upozorenje je da je nevjerojatno skupo, a model od 8 GB košta sramežljivo 215,00 USD.

Ako se vaš proračun ne može tako dugo rastezati, potražite alternative. Microsoftov BitLocker (dostupan s profesionalnom verzijom sustava Windows 10) može se koristiti za šifriranje standardnih USB pogona. Kako šifriranje orijentirano prema potrošačima prilično je dobro i prilično jednostavno za postavljanje.

Imate li neku sigurnosno orijentiranu strategiju za upotrebu flash pogona? Pričaj mi o njima u komentarima u nastavku!




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.