Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Защита флэшки от вирусов

Автор: Serhiy123
Дата сообщения: 14.04.2009 16:30
israelin
Спасибо за ссылку - отписался там что есть уже более новая версия 2.4.
Автор: al72
Дата сообщения: 14.04.2009 19:34
israelin
Это уже было.
Serhiy123
А за 2.4 - спасибо!
Автор: Demt
Дата сообщения: 20.04.2009 12:15
Использовал Panda USB Vaccine - всё прекрасно, autorun.inf в Windows не удаляется, не переименовывается.
Воткнул эту флешку себе в компьютер, где установлена Ubuntu Linux - спокойно переименовал autorun.inf. Открыл опять в windows - этот файл можно и удалять и переименовывать.
Так что если вы пользуетесь и windows и Linux - этот метод защиты не работает, хотя только на windows-машинах он эффективен.
Автор: dmn13
Дата сообщения: 20.04.2009 19:48
Demt
Боитесь притянуть на винду вирусов от линуксоводов? (-;
Автор: Demt
Дата сообщения: 21.04.2009 12:45
dmn13
Были бы ещё у линуксоводов вирусы такие...
Вот вставил я флешку с этой защитой в win-машину с вирусами - всё ок, autorun.inf вирусный мне на флешку не записался. Потребовалось мне вставить эту флешку в linux-машину, а после неё в win-машину с вирусами - всё, защита не работает, потому что linux разблокировал этот файл (точнее правильно прочитал ФС).
Автор: sanb
Дата сообщения: 21.04.2009 13:11
retro

Цитата:
П.С. Флешки надо покупать только U3, там антивирус хорошо стоит.

в смысле?


Что могут дать эти технологии на флешках (в нашем случае):
Датчик считывания отпечатка пальца
Защита паролем
Аппаратное шифрование данных
Сжатие данных
U3 Smart Drive


А если к примеру разбить флеху на fat & ext3, а на fat поставить прогу для чтения ext3 раздела
но это только как защита от записи

А вообще надо иметь 2 флехи: одна для спасения утопающих (с защитой от записи) а вторая для резервного копирования
Автор: VitalyVitaly
Дата сообщения: 05.06.2009 12:21
Насколько надёжна защита NTFS+права?
Автор: marxander
Дата сообщения: 05.06.2009 16:38
товарищи, обучите ламера...
чем флэшку форматить в ntfs?
у меня в штатном виндозовском "форматтере" доступен только FAT...
Автор: pashager
Дата сообщения: 05.06.2009 18:11
прочти тут мой пост. полистал бы тему, и наткнулся
Автор: kermit
Дата сообщения: 07.06.2009 12:12
есть еще тулза от панды - USB Vaccine
создает в корне флешки файл autorun.inf, с которым ничего нельзя сделать (скопировать, открыть, удалить изменить) стандартными средствами ОС


В сети есть патченная утилита, которая это файл делает к тому же скрытым, чтобы не маячил.

может работать как в GUI, так и из командной строки
умеет отключать автозапуск на компе (кнопка Vaccinate computer)

Автор: XINSIDE
Дата сообщения: 07.06.2009 13:41
Купил себе картриадер и флэшку MicroSD c переключателем защиты от записи - _http://ultraprice.by/product21119-cat37-gl9-pr185.html
Автор: lovec123
Дата сообщения: 07.06.2009 14:22
kermit

Цитата:
создает в корне флешки файл autorun.inf, с которым ничего нельзя сделать (скопировать, открыть, удалить изменить) стандартными средствами ОС

дык под администратором меняешь владельца файла на себя и делай с ним что угодно
а под админами 80-90 процентов пользователей работают
Автор: Refugee
Дата сообщения: 07.06.2009 18:20
lovec123

Цитата:
меняешь владельца файла на себя

утилита только для FAT, она ставит файлу FILE_ATTRIBUTE_DEVICE, после чего с ним через API ничего не сделать - драйвер FAT для Windows не дает.
Автор: bredonosec
Дата сообщения: 07.06.2009 18:40

Цитата:
после чего с ним через API ничего не сделать - драйвер FAT для Windows не дает.

а что, у вас администратор не имеет права становиться владельцем файлов?
Автор: XINSIDE
Дата сообщения: 07.06.2009 18:46

Цитата:
Цитата:после чего с ним через API ничего не сделать - драйвер FAT для Windows не дает.


а что, у вас администратор не имеет права становиться владельцем файлов?

А как стать владельцем файла в файловой системе FAT? Это актуально только для NTFS, если я не ошибаюсь.
Автор: ysb
Дата сообщения: 07.06.2009 21:01

Цитата:
Купил себе картриадер и флэшку MicroSD c переключателем защиты от записи - _http://ultraprice.by/product21119-cat37-gl9-pr185.html

а что у "флэшки" цена реально 18 т.р. ???
Автор: XINSIDE
Дата сообщения: 07.06.2009 21:23

Цитата:
а что у "флэшки" цена реально 18 т.р. ???

Это цена в Минске картридера в бел. рублях.
Автор: lovec123
Дата сообщения: 07.06.2009 21:46
точно молодцы пандоване и форматировать в ntfs необязательно
Автор: Serhiy123
Дата сообщения: 09.06.2009 17:29
kermit - я же ее и выложил, а сделал ее по моей просьбе __x_tra.
Ссылки здесь - http://mechanicuss.livejournal.com/195192.html (кстати, там же в разделе ссылок немало утилит для защиты компьютера от autorun-вирусов).

Автор: anpsoft2
Дата сообщения: 15.06.2009 20:44
оффтоп но вынужденный
с флешкой я еще кое как определился и с вами обсудил что делать
но ударили в другое место

кто нибудь знает способ как вернуть на этом форуме украденный аккаунт ?
я про свой давний anpsoft
я человек открытый в инете, при малейшем желании можно все найти и понять что я это я

увы ветку http://forum.ru-board.com/topic.cgi?forum=13&topic=2189&start=900#lt администрация видимо не читает
уже полмесяца толку нет

Автор: veryom
Дата сообщения: 15.06.2009 20:58
anpsoft2

Цитата:
кто нибудь знает способ как вернуть на этом форуме украденный аккаунт ?

Напишите в личку модераторам.


Цитата:
с флешкой я еще кое как определился и с вами обсудил что делать

Защитить флешку от вирусов, тем более флешку легкого поведения, невозможно, да и неправильно. Защищать нужно машины. Машину защитить легко - SRP + работа под ограниченной учтеной записью.
Автор: anpsoft2
Дата сообщения: 15.06.2009 21:11
в той теме один из модераторов сказал что это компетенция админа а его нет


а по теме - это хорошо когда машина под вашим контролем, ваша личная или она член сети которую вы контролируете

а если комп чужой вообще
или вы ее просто потеряли ?


кстати
кто что думает по такому поводу

я бы очень хотел иметь такую вот флешку:
флешка с встроенным Bluetooth метров на 4-5
в кармане Bluetooth карта размером с кредитку с скрытой областью

одна такая флешка на вашем компе
вторая дома

а с 3й можно в гости ходить
но добраться к скрытому разделу с паролями и другой важной информацией можно только если вы рядом и в кармане карта

заодно если это комп ваш рабочий а то и домашний, можно настроить вход только при наличии рядом карты, стоит вам отойти - выход в выбор пользователя
подошли - автовход



как вариант все это можно на базе обычныз Bluetooth адаптеров и сотового телефона который по идее всегда при вас организовать


Автор: Leninxxx
Дата сообщения: 15.06.2009 21:19
Не знаю как вы, господа, а я защиту флешки решил достачно просто. Защита конечно не 100% но тем не менее.

Для начала необходим том NTFS на носителе. В корне создаем файл autorun.inf и удаляем с него права на запись для всех. В том числе для админов и системы.

Отныне никакой процесс не сможет переписать этот файл, а т.к. фирусы используют для запуска именно этот файл - то даже если вирь и заберется на флешку, то не запустится, пока не запустишь его ручками. А вот с удалением тел вирусов прекрасно справляются некоторые антивири(рекламировать не буду, у каждого свой доктор)
Автор: anpsoft2
Дата сообщения: 15.06.2009 21:28
ntfs отпадает - есть компы с 98 увы еще

сделать файл неубиваемым - тут как то проскакивала утилитка
да и каждый кто умеет на низком уровне работать сможет в корень записать файл который ОС не сможет убить



кстати пришло в голову
если таки флешка под ntfs
на все ставим доступ полный только под владельцем
владелец - экзотичное имя и сложный пароль
а на компе дома и на работе настроенный RUNAS запускающий к примеру тотал под именем того самого владельца

недостаток только тотал не записать на саму флешку
Автор: Leninxxx
Дата сообщения: 15.06.2009 23:06

Цитата:
да и каждый кто умеет на низком уровне работать сможет в корень записать файл который ОС не сможет убить

Если я ничего не путаю, то если на файл НИ У КОГО не будет доступа RW, то и перезаписать его не сможет никто. Разве только владелец зайдет и поставит права. На самом деле эта схема у меня справляется последние 4 месяца...


Цитата:
недостаток только тотал не записать на саму флешку

где-то видел портативную сборку.
Только я не пойму к чему так заморачиваться?
Автор: anpsoft2
Дата сообщения: 15.06.2009 23:18
записать можно минуя систему
например временно запустив свой драйвер
занести в фат недопустимые атрибуты например
так собственно говоря и делает та утилитка о которой я упоминал



Автор: Leninxxx
Дата сообщения: 16.06.2009 00:22

Цитата:
занести в фат недопустимые атрибуты например

На фат это вообще неработает. Способ только для NTFS.

В теории несомненно можно подменить драйвер, тем самым переписать все что угодно и без прав, но я, к счастью, таких вирусов пока не видел...
Да и вообще, если подходить к этому вопросу так серьезно - то НИКАКАЯ защита вас не спасет. Запомните, ВСЕ что вы делаете(не только защита флешек или мегадлинный пароль на вход в систему) можно либо сломать, либо обойти(знаю точно, ломал и обходил много чего). Вот только если руководсвоваться этой логикой, то надо комп отрубить от сети, отключить ему дивидюк, флоп, все юсб, и клаву с мышкой на всякий случай(а то вдруг злой хакер виря прям на нем напишет? А?) системник закрыть в сейф, а сейф отвезти в лес и закопать чтобы никто не видел где, а после самому застрелиться. Ну или стереть себе последние 2 недели памяти. Тогда можно не бояться вирусов 100%.


Добавлено:

Цитата:
Защитить флешку от вирусов, тем более флешку легкого поведения, невозможно, да и неправильно. Защищать нужно машины.

Вот самое правильно решение.
Автор: Digital Ray
Дата сообщения: 14.07.2009 15:56
побеждать вирус надо комплексно
с одной стороны антивирь, с другой автостоп, с третьей пароли...
только тогда есть надежда что вирус "споткнётся" о какую-нибудь
из выставленных ловушек... однозначное спасибо участникам беседы,
а тем более авторам дельных советов и программ...
Автор: Ksanderash
Дата сообщения: 26.07.2009 01:33
А вот и мой опыт. Читал много всякого (вирусинфо, харахабр, осзон), суммируя все прочитанное пришел к следующему.

Во-первых, установить программку Panda USB and AutoRun Vaccine

Во-вторых, добавить в реестр информацию из reg-файла со след. содержимым:

Код: Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Автор: attaattaatta
Дата сообщения: 26.07.2009 12:33
Вот и моя ложечка

[more]
Код: REGEDIT4

;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]

;Disables Autoplay on unknown drives only
;"NoDriveTypeAutoRun"=dword:0x00000081

;Disables Autoplay on removable drives omly
;"NoDriveTypeAutoRun"=dword:0x00000004

;Disables Autoplay on fixed drives only
;"NoDriveTypeAutoRun"=dword:0x00000008

;Disables Autoplay on network drives only
;"NoDriveTypeAutoRun"=dword:0x00000010

;Disables Autoplay on CD-ROM drives only
;"NoDriveTypeAutoRun"=dword:0x00000020

;Disables Autoplay on RAM disks only
;"NoDriveTypeAutoRun"=dword:0x00000040

;Disables Autoplay on all drives (Recommended)
;"NoDriveTypeAutoRun"=dword:0x000000FF

;Disables Autoplay on removable drives and fixed drives
;"NoDriveTypeAutoRun"=dword:0x0000000C

;Disables Autoplay on removable drives and network drives
;"NoDriveTypeAutoRun"=dword:0x00000014

;Disables Autoplay on removable drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x00000024

;Disables Autoplay on removable drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000044

;Disables Autoplay on removable drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x00000085

;Disables Autoplay on fixed drives and network drives
;"NoDriveTypeAutoRun"=dword:0x00000018

;Disables Autoplay on fixed drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x00000028

;Disables Autoplay on fixed drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000048

;Disables Autoplay on fixed drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x00000089

;Disables Autoplay on network drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x00000030

;Disables Autoplay on network drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000050

;Disables Autoplay on network drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x00000091

;Disables Autoplay on CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000060

;Disables Autoplay on CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000A1

;Disables Autoplay on RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000C1

;Disables Autoplay on removable drives, fixed drives and network drives
;"NoDriveTypeAutoRun"=dword:0x0000001C

;Disables Autoplay on removable drives, fixed drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x0000002C

;Disables Autoplay on removable drives, fixed drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x0000004C

;Disables Autoplay on removable drives, fixed drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x0000008D

;Disables Autoplay on removable drives, network drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x00000034

;Disables Autoplay on removable drives, network drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000054

;Disables Autoplay on removable drives, network drives and unknown drives (Default)
;"NoDriveTypeAutoRun"=dword:0x00000095

;Disables Autoplay on removable drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000064

;Disables Autoplay on removable drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000A4

;Disables Autoplay on removable drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000C5

;Disables Autoplay on fixed drives, network drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x00000038

;Disables Autoplay on fixed drives, network drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000058

;Disables Autoplay on fixed drives, network drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x00000099

;Disables Autoplay on fixed drives and CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000068

;Disables Autoplay on fixed drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000A9

;Disables Autoplay on fixed drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000C9

;Disables Autoplay on network drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000070

;Disables Autoplay on network drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000B1

;Disables Autoplay on network drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000D1

;Disables Autoplay on CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000E1

;Disables Autoplay on removable drives, fixed drives, network drives and CD-ROM drives
;"NoDriveTypeAutoRun"=dword:0x0000003C

;Disables Autoplay on removable drives, fixed drives, network drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x0000005C

;Disables Autoplay on removable drives, fixed drives, network drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x0000009D

;Disables Autoplay on removable drives, fixed drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x0000006C

;Disables Autoplay on removable drives, fixed drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000AD

;Disables Autoplay on removable drives, fixed drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000CD

;Disables Autoplay on removable drives, network drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000074

;Disables Autoplay on removable drives, network drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000B5

;Disables Autoplay on removable drives, network drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000D5

;Disables Autoplay on removable drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000E5

;Disables Autoplay on fixed drives, network drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x00000078

;Disables Autoplay on fixed drives, network drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000B9

;Disables Autoplay on fixed drives, network drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000D9

;Disables Autoplay on fixed drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000E9

;Disables Autoplay on network drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000F1

;Disables Autoplay on removable drives, fixed drives, network drives, CD-ROM drives and RAM disks
;"NoDriveTypeAutoRun"=dword:0x0000007C

;Disables Autoplay on removable drives, fixed drives, network drives, CD-ROM drives and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000BD

;Disables Autoplay on removable drives, fixed drives, network drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000DD

;Disables Autoplay on removable drives, fixed drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000ED

;Disables Autoplay on removable drives, network drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000F5

;Disables Autoplay on fixed drives, network drives, CD-ROM drives, RAM disks and unknown drives
;"NoDriveTypeAutoRun"=dword:0x000000F9

Страницы: 12345678910

Предыдущая тема: Удаленное контролирование неуправляемых коммутаторов :)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.