Kényelmes, de veszélyes az USB-csatlakozó
2005. szeptember 28. 14:23, szerda - Forrás: Napi Online
Rettentő kényelmes és nagy kapacitású hordozható tárolóeszköz a pendrive, amely a lényegében minden számítógépen található USB-portokon keresztül használható, a gond csak az, hogy könnyű ezzel visszaélni.

Hirdetés

Informatikusok számára szoktak rendezni olyan konferenciákat, amelyeken ingyen, reklám­ajándékként osztogatják a pendrive-okat, azokat a nagy kapacitású, zsebben vagy nyakban hordozható, mozgó alkatrész nélküli adattároló eszközöket, amelyek az USB-portokon keresztül használhatók. Mivel a Universal Serial Bus (USB) igen közel áll ahhoz, hogy kvázi szabványos kapcsolódási pontja legyen a PC-knek, az ezen keresztül kommunikáló kis eszköz szintén univerzálisan, gépek millióin működik anélkül, hogy ehhez speciális szoftverre vagy jogosultságra volna szükség. Ez fantasztikus - mondhatnánk -, pontosabban az lenne, ha nem rejtene magában rendkívüli veszélyeket. A cigaretta méretű, mégis adathegyek tárolására képes olcsó eszközzel ugyanis könnyen, gyorsan letölthetők egy vállalat kényes céginformációi, ügyféladatai - hívja figyelmet a Financial Times.

A pendrive azonban csak az egyik az USB-képes eszközök sorában. Egy szintén igen kis méretű iPod zenelejátszó 60 gigabájtos memóriájába letölthető például egy nagyobb vállalkozás teljes ügyféladatbázisa. Az In-Stat IT-piackutató szerint 2004-ben 706 millió USB-eszközt értékesítettek a világon, ami 2009-re 2,1 milliárdra ugorhat. Sok cég egyáltalán nem foglalkozik ezzel a problémával, mert fogalmuk sincs, mi mindent csinálnak az alkalmazottak a gépeken. Don Skuler, a Safend USB-biztonsági cég vezetője elmondta, hogy amikor megrendelőiket auditálják, azok vezetői meglepődve tapasztalják, hogy egy átlagos vállalatnál négy különböző eszközt csatlakoztatnak minden egyes PC-hez.

Az elmúlt időszakban örvendetesen nőtt azoknak a szervezeteknek a száma, amelyek tenni akarnak valamit az USB-portokon keresztüli információszivárgás megakadályozására. Az Egyesült Államok hadseregében mindjárt egy tipikusan katonai megoldást választottak: ragasztóval töltötték fel az USB-portokat. Más vállalkozások szoftveres választ keresnek a problémára. Az USB-csatlakozók kikapcsolhatók a komputerek alaprendszerében, a BIOS-ban vagy az operációs rendszerek (a Windows) szintjén. (Ezek majdnem olyan brutális megoldások, mint a ragasztózás.) A Microsoft legújabb Windows-kiegészítőjében, a Windows XP Service Pack 2-ben lehetővé teszik a rendszeradminisztrátorok számára, hogy az USB-portokat csak olvasásra alkalmas funkcióra korlátozzák. Emellett vannak kifinomultabb, speciális szoftverek is, például a Sanctuary Device Control nevű, amellyel beállítható, hogy ki mikor, mennyi ideig használhasson egy meghatározott USB-csatlakozást. Más programokkal elérhető, hogy a hordozható eszközökre csak titkosított formában lehessen adatokat áttenni.

Az adataikra különösen kényesen ügyelő szervezetek, mint például a bankok vagy az egészségügyi intézmények, komolyan érdeklődnek az említett biztonsági megoldások iránt. Ugyanakkor Jay Heiser, a Gartner Group IT-piackutató elnökhelyettese óvatosságra inti azokat a fejlesztőket, amelyek nagy hasznot remélnek USB-biztonsági szoftvereiktől. "Ez a piac még nagyon éretlen. Túl korai megjósolni, hogy e védelmi szoftverek telepítése hozza-e azt a hasznot a vállalatoknak, közintézményeknek, ami igazolja, hogy érdemes volt megvásárolni azokat."

A fenyegetettség nem mai keletű, de ahogy az informatikai biztonság egyéb vívmányaival történt, az USB csatolók szabadon hagyásából származó veszélyeztetettség felismerésétől a tudatosulásig való út ebben az esetben is hosszúnak ígérkezik, közölte a NAPI Gazdaság érdeklődésére Kaiser László, a SaveAs Kft. technikai igazgatója. Ma még a legtöbb ilyen megoldást kínáló termék megelégszik az alapvető védelmi funkciókkal, így elegendőnek tartják, ha az eszközökre vonatkozó egyszerű tiltó-engedő szabályok személyekhez rendelhetőek, de már vannak komoly, valóban lemondásoktól mentes megoldások is a piacon a probléma kezelésére, mint például az EagleEyeOS. Kaiser szerint nem elegendő ugyanis kijelenteni egy felhasználóról, hogy számára - akár csak olvasható módban - engedélyezett a használat, vagy teljes mértékben tiltott.

Az adatállományok mozgását kontrollálni sziszifuszi küzdelemnek bizonyulhat, ha csak és kizárólag technológiai korlátozásokat alkalmazunk, és nem használjuk ki a lehetőségek teljes tárházát. Már az is komoly visszatartó erő lehet az adatszivárgások tekintetében, ha az információk mozgása szigorúan nyomkövetett, ezáltal egy visszaélés pontosan visszajátszhatóvá, számon kérhetővé válik. Ez a biztonsági funkció tehát jogi védettséget is jelent, hiszen segítségével nagyon pontosan megállapítható, hogy kik tartoznak bele abba a körbe, akik a visszaélést elkövethették, azt hogyan valósították meg, így a felelősségre vonást sem gátolja semmi. Az állományok életútját követő teljes naplózás ugyanakkor önmagában nem elegendő, az összegyűjtött adatokat szűrni, feldolgozni szükséges, aminek segítségével pontos kimutatások készíthetőek a megtörtént eseményekről, így teljessé téve a nyomkövetést, mondta végezetül Kaiser.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
yves  
2005. okt. 09. 18:23 | válasz | #31
Lehet, hogy én tévedek, de az iTunes csak ahhoz kell, hogy a rárakott zenéket le is játssza az iPod. (Ezt természetesen már sikeresen megkerülték.) iTunes nélkül sima hordozható meghajtóként funkcionál.
2005. szept. 29. 21:40 | válasz | #30
Csak fanatikusoknak:
http://www.2cpu.com/images/raffle/usbkey/usbkey_bottom.jpg
http://www.2cpu.com/images/raffle/usbkey/usbkey_bottom2.jpg
gz8  
2005. szept. 29. 20:24 | galéria | válasz | #29
"Az Egyesült Államok hadseregében mindjárt egy tipikusan katonai megoldást választottak: ragasztóval töltötték fel az USB-portokat."

Pontosan illik az ilyenekre a mondás: no brain, no pain.
h4x0r  
2005. szept. 29. 18:53 | galéria | válasz | #28
2050. szeptember 28. - Kényelmes, de veszélyes az 5.25" Floppy Drive (100 TB-os) :)
bundee  
2005. szept. 29. 18:33 | válasz | #27
1985. szeptember 28. - Kényelmes, de veszélyes az 5.25" Floppy Drive

1995. szeptember 28. - Kényelmes, de veszélyes a CD-R

2005. szeptember 28. - Kényelmes, de veszélyes az USB-csatlakozó

2005. szept. 29. 15:00 | válasz | #26
na szééép. de a pendrive legalább nem fekszik meg a metrótól.
peca  
2005. szept. 29. 14:13 | válasz | #25
u.i.: mire asszocialtok egy ilyen alaku pendrive es egy ilyen formas segg lattan?? hehehe
peca  
2005. szept. 29. 14:11 | válasz | #24
"hordozható, forgó alkatrész nélküli "
hahahaaha.... akarja mondani MOZGO....

...de a pica tenyleg 1. osztalyu
Atyus  
2005. szept. 29. 12:57 | válasz | #23
A francba !
Ezek szerint más is rájött, hogy milyen könnyű pen drive-al adatot lopni, csak egy önindító bejegyzés kell hozzá..
2005. szept. 29. 12:44 | válasz | #22
Ha sokáig nézegetjük a linkelt képet, észre lehet venni egy Kingston pendrájvot...
2005. szept. 29. 11:12 | válasz | #21
szerintem az adatlopáshoz nem köll usb, sőt be se köll menni...
nem mintha tudnám mi az az usb, de akkor is :D
Razgon  
2005. szept. 29. 11:01 | válasz | #20
Ez egy közgazdasági iskolapélda. Ha valamire nincsen igény, akkor csinálunk.. Aztán piacra dobjuk a szoftvereket...


Szerintem az eszköz letiltása is járható út, nem olyan "durva" beavatkozás az.

És persze ügyelni a biztonságra. Ne léphessen be a cég fele a titkárnő gépére, stb.

2005. szept. 29. 09:54 | válasz | #19
mekkora jó segge van, egyébként mi az az usb? :D
Bith  
2005. szept. 29. 08:19 | válasz | #18
Az egész hírben a kép a legjobb :).
Mice  
2005. szept. 29. 02:08 | válasz | #17
az van... (RIAA)
ddfg  
2005. szept. 28. 23:16 | válasz | #16
Hat ismet megcsodalhatunk egy bulvarhirt... Es hogy miert is az? 1, minden oprendszer-felesegen a rendszergazda allithat jogokat usb-s ezkozokre. 2, mennyi idobe is telne nem 20G, csak mondjuk 1-2 attoltese usb-s eszkozre? Ha ezt vki eszrevetlenul megteheti ott, ahol nem lenne szabad, ott nem az usb-vel van a baj... Kulonben is, a szamitogep nem ved meg a betoroktol. Ahol tolvajok "dolgoznak" ot lesz lopas is. Ezt kene belatni sokszor. Nem mindenert a gep a felelos. (azert sokmindenert igen :)
k0zi  
2005. szept. 28. 23:15 | válasz | #15
BIOS-ban is le lehet tiltani usb-t :)
2005. szept. 28. 22:34 | válasz | #14
Ennyi erővel a floppy meghajtóba meg a CD olvasóba is belenyomhatnának egy tubus technokolt.
Habár akkor sincs semmi biztonságban, mert ha valakinek van laptopja akkor az beviszi, aztán összeköti a cég gépét meg a laptopját egy UTP kábellel, oszt csá

2005. szept. 28. 22:09 | válasz | #13
ezaz! tiltsák be... mostanában úgyis ez a megoldás mindenre, gondolkodni meg tenni valamit az luxus. középkor rúlz! mikor rendezünk lovagi tornákat megint? várom már a boszorkányégetéseket is
mousee  
2005. szept. 28. 22:04 | galéria | válasz | #12
Lehet, hogy tévedek, de mintha olyasmit hallottam volna, hog iPodon nem lehet ezt megcsinálni, csak az iTunes-al lehet rá felpakolni zenéket...pontosan az ilyen dolgok miatt...de lehet hogy tévedek :P
h4x0r  
2005. szept. 28. 21:52 | galéria | válasz | #11
Nem csak Windowsban, de mindenhol. Csak az admin bena, es megint jon a ticcsukbeee' effekt.
2005. szept. 28. 20:55 | válasz | #10
Az eszközkezelőben simán le lehet tiltani, és csak rendszergazdaként lehet visszaállítani.
Nálunk is le vannak tiltva.
Mondjuk nálunk pont az ellenkező eset miatt: ne hozzanak be cuccokat. :)
(a cd olvasó is le van ám tiltva)

Scae  
2005. szept. 28. 19:05 | válasz | #9
Több ilyen kép kéne :D
Egyébként tekintve hogy minden szoftveres védelem feltörhető, szvsz nem is akkora hülyeség a ragasztó.
2005. szept. 28. 18:16 | galéria | válasz | #8
Sőt csak egy registry kulcsot kell módosítani, így az USB-s adathordozók meg sem jelennek. Az egér, billentyűzet, scanner, nyomtató vígan működhet tovább.
Caro  
2005. szept. 28. 17:11 | válasz | #7
Ez már megint hülye pánikkeltés.
Ahol fontos a biztonság, ott minden alkalmazott nem férhet hozzá a cég minden adatához. Aztán ahogy mennek fel a ranglétrán, úgy kapnak majd jogosultságokat, ahogy egyre megbízhatóbbá is válnak.
2005. szept. 28. 16:33 | galéria | válasz | #6
Jaja, rendkívül intellekt megoldás :D.
DWz  
2005. szept. 28. 16:21 | válasz | #5
Windowsban alapbol le lehet tiltani minden removabe device-t, azaz usb-t is. Mit kell itt panikoltatni?
2005. szept. 28. 16:02 | válasz | #4
Szerintem nem csak pendrive-al lehet adatot lopni vagy tévedek?
Mice  
2005. szept. 28. 15:58 | válasz | #3
ragasztóval vazze :D
2005. szept. 28. 15:57 | válasz | #2
Nem tudom magának a képnek mennyi köze van a cikkhez, de jó feneket találtak hozzá.
uniu  
2005. szept. 28. 15:57 | válasz | #1
ehh, mi direkt kaptunk usb kulcsot amikor bankban dolgoztam, hogy konnyen at tudjuk vinni az adatokat a biztonsagi szempontbol izolalt halozatok kozt :)