Jak używać klucza USB do radzenia sobie z zagrożeniami bezpieczeństwa

  • Harry James
  • 0
  • 1369
  • 67
Reklama

Pewnego dnia krążyłem między przejściami w Old Bridge w New Jersey, oddział Target. Dla tych, którzy wcześniej nie byli w żadnym z nich, są w zasadzie wielkimi sprzedawcami, którzy sprzedają dosłownie wszystko - ubrania, elektronika, jedzenie. Nazywasz to, oni to mają. Jedną z rzeczy, które mieli do zaoferowania, były pamięci USB. Możesz dostać dwa 8 GB za mniej niż dziesięć dolarów. Jeśli ktoś pamięta wczesne lata 2000., kiedy po raz pierwszy wydano pamięć USB, prawdopodobnie myślisz, że jest to niesamowicie tanie.

Ale dlaczego miałbyś go potrzebować w 2016 roku? Czy dyski flash USB nie są zbędne? Czy nie zostały one zastąpione usługami pamięci online, takimi jak Dropbox, Spideroak i OneDrive, a także niedrogimi dyskami twardymi USB, które przechowują znacznie więcej rzeczy?

Nie wydaje mi się Istnieje wiele sytuacji, w których dysk USB może się przydać, w tym zapewnienie bezpieczeństwa komputera. Oto jak.

Jako przenośny pakiet bezpieczeństwa

Każda rodzina ma tę jedną osobę, która jest uważana za rezydenta komputerowego eksperta. Ta osoba nieuchronnie zostanie wezwana do zrobienia czegokolwiek, od rozwiązywania problemów z połączeniami internetowymi (najwyraźniej nie ma pomocy technicznej dla dostawców usług internetowych), po konfigurowanie zupełnie nowych telefonów komórkowych.

W mojej rodzinie jestem ten facet.

Zaskakująco często spotyka mnie prośba o usunięcie komputera członka rodziny z wirusów i innego złośliwego oprogramowania. Nienawidzę tego konkretnego zadania, ponieważ zwykle jest to żmudna i trudna bitwa. Te maszyny zostały zaniedbane. Często używają systemu Windows XP, który już dawno przestał działać. Dlaczego system Windows XP nie zniknie w dowolnym momencie Dlaczego system Windows XP nie zniknie w dowolnym momencie Wkrótce ludzie nie mogą puścić systemu Windows XP. W firmach i domach na całym świecie będzie się utrzymywać. Rozmawialiśmy z trzema użytkownikami systemu Windows XP z różnych generacji i środowisk, aby dowiedzieć się, dlaczego. . Ledwo widzieli aktualizację lub łatkę i rzadko mają zainstalowane żadne oprogramowanie zabezpieczające.

Tutaj może się przydać dysk USB, ponieważ możesz zainstalować na nim wiele „przenośnych aplikacji”. Są to aplikacje skonfigurowane do działania w zamkniętym urządzeniu wymiennym, a nie na określonym komputerze.

Ich mekką jest PortableApps.com, która zawiera setki spakowanych aplikacji. Wiele z nich to popularne programy typu open source, takie jak LibreOffice. Inne są komercyjne.

PortableApps.com ma niedorzeczną ilość oprogramowania zabezpieczającego. Prawdopodobnie już zgadłeś, że ma ClamWin AV, który jest jednym z najbardziej znanych programów antywirusowych typu open source. Ale znajdziesz także HijackThis, który służy do usuwania porywaczy przeglądarki; Kaspersky TDDSKiller, który usuwa rootkity; Spybot - Wyszukaj i zniszcz; i McAfee Stinger.

Mało zaawansowany, ale wystarczający do szybkich i brudnych prac.

Jako oparty na systemie Linux moduł antywirusowy

Twórcy szkodliwego oprogramowania nie są głupi. Nie z dystansu. Kiedy projektują wirusa, utrudniają jego usunięcie. Będą blokować programom AV aktualizowanie ich definicji, a nawet uniemożliwić ich całkowite uruchomienie.

Inne szkodliwe programy, takie jak ransomware Ransomware stale rośnie - jak się chronić? Ransomware stale rośnie - jak się chronić? , zostały zaprojektowane tak, aby ich efekty trwały długo po ich usunięciu z systemu.

Nie można wiele z tym zrobić, ale pamięć USB może okazać się pomocna w przypadku trudnych do usunięcia wirusów. Niektóre dystrybucje oparte na systemie Linux zasadniczo umożliwiają czyszczenie komputera z systemem Windows bez jego włączania.

Prawdopodobnie najbardziej znanym jest AVG Rescue CD [nie jest już dostępny]. Jak sama nazwa wskazuje, jest w standardzie ISO przystosowanym do CD, a także w skompresowanej wersji zaprojektowanej dla pamięci USB. Po zainstalowaniu zainstaluje wszystkie znalezione partycje NTFS i FAT32 i skanuje w poszukiwaniu wirusów. Najlepsza część? Jest całkowicie darmowy.

Rumuński tytan bezpieczeństwa komputerowego BitDefender ma swoją własną antywirusową dystrybucję Linuksa. Biorąc pod uwagę, że BitDefender jest regularnie zaliczany do najsilniejszych programów antywirusowych na rynku, ratunkowa płyta CD BitDefender jest warta rozważenia.

Uwierzytelnianie dwuskładnikowe

Istnieje nieodłączny problem z obecnym systemem uwierzytelniania opartym na hasłach. Mówiąc najprościej, jeśli ktoś zna twoje hasło do danej usługi, może zalogować się jako Ty. Nie byłoby tak źle, gdyby nie niefortunny fakt, że większość haseł jest strasznie prosta, a wielu atakujących jest biegłych w taktyce inżynierii społecznej.

Jednym ze sposobów obejścia tego problemu jest użycie uwierzytelniania dwuskładnikowego (2FA) Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Czym jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Uwierzytelnianie dwuskładnikowe (2FA) metoda bezpieczeństwa, która wymaga dwóch różnych sposobów udowodnienia tożsamości. Jest powszechnie stosowany w życiu codziennym. Na przykład płacenie kartą kredytową wymaga nie tylko karty… .

Być może już go używasz. Jest już dostępny dla wielu usług bankowości internetowej i poczty e-mail Zablokuj te usługi teraz dzięki uwierzytelnianiu dwuskładnikowemu Zablokuj te usługi teraz dzięki uwierzytelnianiu dwuskładnikowemu Uwierzytelnianie dwuskładnikowe to inteligentny sposób ochrony kont internetowych. Rzućmy okiem na kilka usług, które możesz zablokować z większym bezpieczeństwem. , jak Gmail. Zasadniczo zalogujesz się przy użyciu hasła. Ale zanim uzyskasz dostęp do swojego konta, usługa będzie wymagać wprowadzenia drugiego jednorazowego hasła. Zostanie to wygenerowane przez urządzenie sprzętowe, jak to często ma miejsce w bankowości internetowej, lub przez usługę i wysłane na telefon komórkowy użytkownika.

Celem tego jest, aby osoba atakująca znała twoje hasło, ale dopóki nie uzyska fizycznego dostępu do twojego telefonu komórkowego lub urządzenia do generowania klucza bezpieczeństwa, istnieje nie ma możliwości, aby zagrozili Twojemu koncie.

Ale możesz także użyć urządzenia USB jako drugiego 'czynnik„w uwierzytelnianiu dwuskładnikowym. Od dłuższego czasu jest to dostępne w Google Apps, a także w kilku innych usługach obsługujących protokół U2F.

Prawdopodobnie powinienem tutaj trochę wyczyścić gardło. Twój standardowy klucz USB nie zadziała. Musi to być określony rodzaj klucza, przeznaczony do stosowania w aplikacjach uwierzytelniania dwuskładnikowego. Najbardziej znanym z nich jest Yubikey, o którym pisaliśmy wcześniej. Czy YubiKey sprawia, że ​​uwierzytelnianie dwuetapowe jest mniej denerwujące? Czy YubiKey sprawia, że ​​uwierzytelnianie dwuetapowe jest mniej denerwujące? Jeśli uznasz, że uwierzytelnianie dwuskładnikowe jest uciążliwe, z przyjemnością usłyszysz, że jest teraz inna opcja. Przyjrzyjmy się, jak YubiKey może zwiększyć bezpieczeństwo Twoich kont internetowych. .

Wyglądają jak dysk USB, ale zasadniczo są urządzeniami generującymi klucz bezpieczeństwa. Nie zawierają pamięci i nie potrzebują żadnych sterowników do pracy, ponieważ komputer rozpozna je jako urządzenie wejściowe, takie jak klawiatura i mysz. Za mniej niż 20 USD są również dostępne.

Niektóre oczywiste (ale ważne) porady

Jeśli używasz napędu USB jako urządzenia zabezpieczającego, warto zwrócić uwagę na dwie rzeczy.

Po pierwsze, jednym ze sposobów rozprzestrzeniania się złośliwego oprogramowania jest infekowanie dysków USB (i innych wymiennych, zapisywalnych urządzeń pamięci masowej) oraz kopiowanie się z komputera na komputer. Korzystając z pamięci USB jako narzędzia zapewniającego bezpieczeństwo, warto o tym pamiętać.

Warto również dodać, że tych kluczy nie należy używać do przechowywania ważnych dokumentów i plików, ponieważ są one wstawiane do niektórych raczej niesmacznych komputerów. Jeśli masz zamiar stworzyć swój własny przenośny pakiet zabezpieczeń USB, najlepiej zachowaj go w tym celu.

Bezpieczeństwo na kluczu

Zanim zakończymy, chcę zauważyć, że jeśli szukasz tylko zaszyfrowanego napędu USB, istnieje kilka niesamowitych modeli z wbudowanym szyfrowaniem. W życiu zawodowym korzystałem (iw konsekwencji polecam) Kingston IronKey.

Jest nie tylko naprawdę łatwy w użyciu i konfiguracji, ale także jego jakość wykonania jest naprawdę imponująca. Jedynym zastrzeżeniem jest to, że jest absurdalnie drogi, a model 8 GB kosztuje zaledwie 215,00 USD.

Jeśli twój budżet nie jest w stanie rozciągnąć się tak daleko, spójrz na alternatywy. BitLocker firmy Microsoft (dostępny z profesjonalną wersją systemu Windows 10) może być używany do szyfrowania standardowych napędów USB. Szyfrowanie zorientowane na konsumenta jest dość dobre i dość łatwe do skonfigurowania.

Czy masz strategie bezpieczeństwa dotyczące korzystania z dysków flash? Opowiedz mi o nich w komentarzach poniżej!




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.