2005. szeptember 28. 14:23, szerda - Forrás: Napi Online
Rettentő kényelmes és nagy kapacitású hordozható tárolóeszköz a pendrive, amely a lényegében minden számítógépen található USB-portokon keresztül használható, a gond csak az, hogy könnyű ezzel visszaélni.
Hirdetés
Informatikusok számára szoktak rendezni olyan konferenciákat, amelyeken ingyen, reklámajándékként osztogatják a pendrive-okat, azokat a nagy kapacitású, zsebben vagy nyakban hordozható, mozgó alkatrész nélküli adattároló eszközöket, amelyek az USB-portokon keresztül használhatók. Mivel a Universal Serial Bus (USB) igen közel áll ahhoz, hogy kvázi szabványos kapcsolódási pontja legyen a PC-knek, az ezen keresztül kommunikáló kis eszköz szintén univerzálisan, gépek millióin működik anélkül, hogy ehhez speciális szoftverre vagy jogosultságra volna szükség. Ez fantasztikus - mondhatnánk -, pontosabban az lenne, ha nem rejtene magában rendkívüli veszélyeket. A cigaretta méretű, mégis adathegyek tárolására képes olcsó eszközzel ugyanis könnyen, gyorsan letölthetők egy vállalat kényes céginformációi, ügyféladatai - hívja figyelmet a Financial Times.
A pendrive azonban csak az egyik az USB-képes eszközök sorában. Egy szintén igen kis méretű iPod zenelejátszó 60 gigabájtos memóriájába letölthető például egy nagyobb vállalkozás teljes ügyféladatbázisa. Az In-Stat IT-piackutató szerint 2004-ben 706 millió USB-eszközt értékesítettek a világon, ami 2009-re 2,1 milliárdra ugorhat. Sok cég egyáltalán nem foglalkozik ezzel a problémával, mert fogalmuk sincs, mi mindent csinálnak az alkalmazottak a gépeken. Don Skuler, a Safend USB-biztonsági cég vezetője elmondta, hogy amikor megrendelőiket auditálják, azok vezetői meglepődve tapasztalják, hogy egy átlagos vállalatnál négy különböző eszközt csatlakoztatnak minden egyes PC-hez.
Az elmúlt időszakban örvendetesen nőtt azoknak a szervezeteknek a száma, amelyek tenni akarnak valamit az USB-portokon keresztüli információszivárgás megakadályozására. Az Egyesült Államok hadseregében mindjárt egy tipikusan katonai megoldást választottak: ragasztóval töltötték fel az USB-portokat. Más vállalkozások szoftveres választ keresnek a problémára. Az USB-csatlakozók kikapcsolhatók a komputerek alaprendszerében, a BIOS-ban vagy az operációs rendszerek (a Windows) szintjén. (Ezek majdnem olyan brutális megoldások, mint a ragasztózás.) A Microsoft legújabb Windows-kiegészítőjében, a Windows XP Service Pack 2-ben lehetővé teszik a rendszeradminisztrátorok számára, hogy az USB-portokat csak olvasásra alkalmas funkcióra korlátozzák. Emellett vannak kifinomultabb, speciális szoftverek is, például a Sanctuary Device Control nevű, amellyel beállítható, hogy ki mikor, mennyi ideig használhasson egy meghatározott USB-csatlakozást. Más programokkal elérhető, hogy a hordozható eszközökre csak titkosított formában lehessen adatokat áttenni.
Az adataikra különösen kényesen ügyelő szervezetek, mint például a bankok vagy az egészségügyi intézmények, komolyan érdeklődnek az említett biztonsági megoldások iránt. Ugyanakkor Jay Heiser, a Gartner Group IT-piackutató elnökhelyettese óvatosságra inti azokat a fejlesztőket, amelyek nagy hasznot remélnek USB-biztonsági szoftvereiktől. "Ez a piac még nagyon éretlen. Túl korai megjósolni, hogy e védelmi szoftverek telepítése hozza-e azt a hasznot a vállalatoknak, közintézményeknek, ami igazolja, hogy érdemes volt megvásárolni azokat."
A fenyegetettség nem mai keletű, de ahogy az informatikai biztonság egyéb vívmányaival történt, az USB csatolók szabadon hagyásából származó veszélyeztetettség felismerésétől a tudatosulásig való út ebben az esetben is hosszúnak ígérkezik, közölte a NAPI Gazdaság érdeklődésére Kaiser László, a SaveAs Kft. technikai igazgatója. Ma még a legtöbb ilyen megoldást kínáló termék megelégszik az alapvető védelmi funkciókkal, így elegendőnek tartják, ha az eszközökre vonatkozó egyszerű tiltó-engedő szabályok személyekhez rendelhetőek, de már vannak komoly, valóban lemondásoktól mentes megoldások is a piacon a probléma kezelésére, mint például az EagleEyeOS. Kaiser szerint nem elegendő ugyanis kijelenteni egy felhasználóról, hogy számára - akár csak olvasható módban - engedélyezett a használat, vagy teljes mértékben tiltott.
Az adatállományok mozgását kontrollálni sziszifuszi küzdelemnek bizonyulhat, ha csak és kizárólag technológiai korlátozásokat alkalmazunk, és nem használjuk ki a lehetőségek teljes tárházát. Már az is komoly visszatartó erő lehet az adatszivárgások tekintetében, ha az információk mozgása szigorúan nyomkövetett, ezáltal egy visszaélés pontosan visszajátszhatóvá, számon kérhetővé válik. Ez a biztonsági funkció tehát jogi védettséget is jelent, hiszen segítségével nagyon pontosan megállapítható, hogy kik tartoznak bele abba a körbe, akik a visszaélést elkövethették, azt hogyan valósították meg, így a felelősségre vonást sem gátolja semmi. Az állományok életútját követő teljes naplózás ugyanakkor önmagában nem elegendő, az összegyűjtött adatokat szűrni, feldolgozni szükséges, aminek segítségével pontos kimutatások készíthetőek a megtörtént eseményekről, így teljessé téve a nyomkövetést, mondta végezetül Kaiser.
Lehet, hogy én tévedek, de az iTunes csak ahhoz kell, hogy a rárakott zenéket le is játssza az iPod. (Ezt természetesen már sikeresen megkerülték.) iTunes nélkül sima hordozható meghajtóként funkcionál.
"Az Egyesült Államok hadseregében mindjárt egy tipikusan katonai megoldást választottak: ragasztóval töltötték fel az USB-portokat."
Pontosan illik az ilyenekre a mondás: no brain, no pain.
Mi haszna a hatalomnak, ha nem gyakoroljátok?
Ha egy férfi nem mutat elég tiszteletet irántatok, akkor annyit se hagytok a rohadt kocsmájából, hogy gesztenyét pirítson rajta, értve?
GEŐŐ
"No boom today. Boom tomorrow. There's always a boom tomorrow. What? Look, somebody's got to have some damn perspective around here. Boom, sooner or later. BOOM!" -- Lt. Cmd. Ivanova
This message has been ROT-13 encrypted twice for higher security.
A bus station is where a bus stops, a train station is where a train stops. On my desk I have a work station...
Hat ismet megcsodalhatunk egy bulvarhirt... Es hogy miert is az? 1, minden oprendszer-felesegen a rendszergazda allithat jogokat usb-s ezkozokre. 2, mennyi idobe is telne nem 20G, csak mondjuk 1-2 attoltese usb-s eszkozre? Ha ezt vki eszrevetlenul megteheti ott, ahol nem lenne szabad, ott nem az usb-vel van a baj... Kulonben is, a szamitogep nem ved meg a betoroktol. Ahol tolvajok "dolgoznak" ot lesz lopas is. Ezt kene belatni sokszor. Nem mindenert a gep a felelos. (azert sokmindenert igen :)
Ennyi erővel a floppy meghajtóba meg a CD olvasóba is belenyomhatnának egy tubus technokolt. Habár akkor sincs semmi biztonságban, mert ha valakinek van laptopja akkor az beviszi, aztán összeköti a cég gépét meg a laptopját egy UTP kábellel, oszt csá
ezaz! tiltsák be... mostanában úgyis ez a megoldás mindenre, gondolkodni meg tenni valamit az luxus. középkor rúlz! mikor rendezünk lovagi tornákat megint? várom már a boszorkányégetéseket is
Lehet, hogy tévedek, de mintha olyasmit hallottam volna, hog iPodon nem lehet ezt megcsinálni, csak az iTunes-al lehet rá felpakolni zenéket...pontosan az ilyen dolgok miatt...de lehet hogy tévedek :P
The EULA sounds like it was written by a team of lawyers who want to tell me what I can't do.
The GPL sounds like it was written by a human being, who wants me to know what I can do.
"No boom today. Boom tomorrow. There's always a boom tomorrow. What? Look, somebody's got to have some damn perspective around here. Boom, sooner or later. BOOM!" -- Lt. Cmd. Ivanova
Az eszközkezelőben simán le lehet tiltani, és csak rendszergazdaként lehet visszaállítani. Nálunk is le vannak tiltva. Mondjuk nálunk pont az ellenkező eset miatt: ne hozzanak be cuccokat. :) (a cd olvasó is le van ám tiltva)
Sőt csak egy registry kulcsot kell módosítani, így az USB-s adathordozók meg sem jelennek. Az egér, billentyűzet, scanner, nyomtató vígan működhet tovább.
Ez már megint hülye pánikkeltés. Ahol fontos a biztonság, ott minden alkalmazott nem férhet hozzá a cég minden adatához. Aztán ahogy mennek fel a ranglétrán, úgy kapnak majd jogosultságokat, ahogy egyre megbízhatóbbá is válnak.
"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard" - John F. Kennedy
ehh, mi direkt kaptunk usb kulcsot amikor bankban dolgoztam, hogy konnyen at tudjuk vinni az adatokat a biztonsagi szempontbol izolalt halozatok kozt :)