Nå vet du at bruk av USB-lagringsenheter på datamaskinen har mange potensielle sikkerhetsrisikoer. Hvis du frykter risikoen for å bli infisert med skadelig programvare, for eksempel trojanere , keyloggere eller løsepengeprogramvare , bør du deaktivere USB-lagringsenheter fullstendig hvis systemet har mye sensitiv data. Denne artikkelen vil vise deg hvordan du deaktiverer USB-porter på Windows, Mac og Linux.
Deaktivering av USB-lagringsenheter: fordeler og ulemper
Hvis du er bekymret for muligheten for skadelig programvare på datamaskinen din via en USB-lagringsenhet, bør du vurdere å deaktivere denne støtten. Dette har imidlertid visse ulemper.
Den første åpenbare ulempen er at du ikke kan bruke USB-lagringsenheter på datamaskinen. Hvis skylagring enkelt kan brukes, er ikke dette et problem. Men hvis du trenger en enhet for å utveksle data regelmessig mellom to datamaskiner og ikke kan bruke skylagring, vil det være veldig vanskelig. Du kan vurdere et verktøy som Resilio Sync for å lage en virtuell deling mellom PC-er.
Hvis du fortsatt vil deaktivere USB-lagringsenheter, vil denne artikkelen veilede deg gjennom trinnene for å gjøre det på Windows 10, Mac og Ubuntu 18.04.
Slik deaktiverer du USB-lagringsenheter på Windows
Blokkering av USB-lagringsenheter på Windows-datamaskiner er veldig enkelt. Du har også noen få alternativer; De to første løsningene nedenfor er for Windows 10 Home PC.
1. Rediger registeret manuelt
Åpne registeret ved å trykke Win + R , og skriv deretter inn " regedit ".
Godta meldingen Brukerkontokontroll , og bla deretter til HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR. Dobbeltklikk her Start (eller høyreklikk, velg Endre ) og rediger verdien.
For å deaktivere, endre verdien til 4. Hvis du trenger å aktivere USB-porten på nytt når som helst, endre den tilbake til 3, klikk OK når du er ferdig. Merk at hvis du planlegger å endre registersystemet, bør du sikkerhetskopiere registeret for å forhindre at problemer oppstår.
2. Lag et registerskript
Alternativt kan du opprette to tomme TXT-filer i Notisblokk. For å gjøre dette, start et tekstredigeringsprogram og skriv inn følgende linje:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Enum]
"Count"=dword:00000000
"NextInstance"=dword:00000000
Lagre filen som disableusb.reg , sørg for å endre filtypen .TXT til .REG, ellers vil ikke dette skriptet fungere. Deretter gjentar du prosessen ovenfor og lagrer som enableusb.reg.
For den andre filen, rediger linjen:
"Start"=dword:00000004
Vegg:
"Start"=dword:00000003
Lagre filen etter fullføring. Nå når du trenger å deaktivere en USB-lagringsenhet, kjør filen disableusb.reg. Alle enheter som er koblet til datamaskinen vil imidlertid ikke bli påvirket før de kobles fra. Hvis du trenger å aktivere USB-lagringsenheten på nytt, bruk filen enableusb.reg. Lagre filer et sted som er lett å huske, slik at du kan finne dem ved behov.
Å hindre andre fra å bruke enableusb.reg er ikke så vanskelig, du kan sette det opp slik at kun administratorkontoen kan kjøre filen, så lenge du ikke deler profilen din.
3. Bruk Group Policy Editor
Det tredje alternativet som er tilgjengelig for Windows 10 Pro og Enterprise er å redigere innstillinger for USB-lagringsenheter i Group Policy Editor.
Trykk Win + R for å åpne dialogboksen Kjør og skriv inn " gpedit.msc ". Dette åpner Group Policy Editor, og utvider deretter Administrative maler > System > Flyttbar lagringstilgang . I den høyre ruten vil du se flere elementer som kontrollerer medietilgang på datamaskinen. Du må aktivere følgende tre alternativer:
- Flyttbare disker: Nekt kjøretilgang
- Flyttbare disker: Nekt lesetilgang
- Flyttbare disker: Nekt skrivetilgang
Deretter dobbeltklikker du hvert element og klikker på Aktivert- knappen . Klikk OK for å bekrefte før du går videre til neste element.
Nå, hver gang du kobler en USB-lagringsenhet til datamaskinen, vil du motta en melding om tilgang nektes i Windows Utforsker når du prøver å åpne stasjonsbokstaven. For å reversere dette, endre de tre ovennevnte innstillingene og sett den til Deaktivert .
Slik deaktiverer du USB-lagringsenheter på Mac
For å begrense USB-lagringsenheter på Mac-en din, må du først deaktivere System Integrity Protection (SIP). Åpne deretter Verktøy > Terminal og fjern driveren.
Merk: du bør bare deaktivere denne funksjonen når det er nødvendig fordi mange anbefaler deg å ikke gjøre det. Se artikkelen Hvorfor bør du ikke deaktivere funksjonen System Integrity Protection på Mac? til informasjon.
kextunload /System/Library/Extensions/IOUSBMassStorageClass.kext/
Deretter åpner du /System/Library/Extensions og gir filen nytt navn (eller flytt den til et trygt sted) IOUSBMassStorageClass.kext . Du bør endre navnet til noe som er lett å huske, slik at du enkelt kan finne det når du vil aktivere USB-lagringsenheten på nytt.
Når du er ferdig, gå tilbake til Terminal og skriv inn:
sudo touch /System/Library/Extensions
Dette vil slette hurtigbufferfilene, og tvinge frem en gjenoppbygging uten referanse til den omdøpte filen. Nå kan du ikke få tilgang til USB-lagringsenheter når du er tilkoblet.
Slik deaktiverer du USB-lagringsenheter på Linux
Trenger du å blokkere USB-lagringsenheter på datamaskinen din? For å gjøre dette, åpne Terminal og bruk mv (move)-kommandoen for å "skjule" USB-driveren:
sudo mv /lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko /home/user1
Nå, når den er koblet til en USB-lagringsenhet, vil den ikke fungere. Kort sagt, du kan ikke få tilgang til denne enheten. Denne endringen vil imidlertid ikke lenger tre i kraft i tilfelle en kjerneoppdatering.
Selv om USB og bærbare flash-lagringsenheter kan passordbeskyttes , kan det ikke hindre tyver i å stjele dataene dine. Den eneste reelle løsningen er å kontrollere USB-tilgang. Når du er hjemme, må du sørge for at ingen får tilgang til datamaskinen din uten din tillatelse og bør låse den når den ikke er i bruk. På arbeidsplassen må du begrense antallet brukere som har tilgang til USB, slik at det kan administreres.
Se mer: