Teraz už viete, že používanie úložných zariadení USB vo vašom počítači so sebou nesie mnoho potenciálnych bezpečnostných rizík. Ak sa obávate rizika infikovania škodlivým softvérom, napríklad trójskymi koňmi , keyloggermi alebo ransomvérom , mali by ste úplne zakázať úložné zariadenia USB, ak má systém veľa citlivých údajov. Tento článok vám ukáže, ako zakázať porty USB v systémoch Windows, Mac a Linux.
Zakázanie úložných zariadení USB: výhody a nevýhody
Ak máte obavy z možnosti napadnutia počítača škodlivým softvérom prostredníctvom úložného zariadenia USB, mali by ste zvážiť vypnutie tejto podpory. Má to však určité nevýhody.
Prvou zjavnou nevýhodou je, že v počítači nemôžete používať úložné zariadenia USB. Ak sa dá jednoducho používať cloudové úložisko, nie je to problém. Ak však potrebujete zariadenie na pravidelnú výmenu dát medzi dvoma počítačmi a nemôžete využívať cloudové úložisko, bude to veľmi ťažké. Na vytvorenie virtuálneho zdieľania medzi počítačmi môžete zvážiť nástroj ako Resilio Sync.
Ak stále chcete zakázať úložné zariadenia USB, tento článok vás prevedie krokmi, ako to urobiť v systéme Windows 10, Mac a Ubuntu 18.04.
Ako zakázať úložné zariadenia USB v systéme Windows
Blokovanie úložných zariadení USB na počítačoch so systémom Windows je veľmi jednoduché. Máte tiež niekoľko možností; Prvé dve riešenia nižšie sú pre Windows 10 Home PC.
1. Ručne upravte register
Otvorte register stlačením Win + R a potom zadajte " regedit ".
Vyjadrite súhlas so správou Kontrola používateľských kont a potom prejdite na HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR. Tu dvakrát kliknite na Štart (alebo kliknite pravým tlačidlom myši a vyberte položku Upraviť ) a upravte hodnotu.
Ak ho chcete vypnúť, zmeňte hodnotu na 4. Ak potrebujete port USB kedykoľvek znova povoliť, jednoducho ho zmeňte späť na 3 a po dokončení kliknite na tlačidlo OK . Všimnite si, že ak plánujete zmeniť systém registra, mali by ste register zálohovať , aby ste predišli problémom.
2. Vytvorte skript registra
Prípadne môžete vytvoriť dva prázdne súbory TXT v programe Poznámkový blok. Ak to chcete urobiť, spustite textový editor a zadajte nasledujúci riadok:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Enum]
"Count"=dword:00000000
"NextInstance"=dword:00000000
Uložte súbor ako disableusb.reg , nezabudnite zmeniť príponu súboru .TXT na .REG, inak tento skript nebude fungovať. Ďalej zopakujte vyššie uvedený proces a uložte ho ako enableusb.reg.
Pre druhý súbor upravte riadok:
"Start"=dword:00000004
Stena:
"Start"=dword:00000003
Po dokončení súbor uložte. Teraz, kedykoľvek budete potrebovať deaktivovať úložné zariadenie USB, spustite súbor disableusb.reg. Žiadne zariadenia zapojené do počítača však nebudú ovplyvnené, kým ich neodpojíte. Ak potrebujete znova povoliť úložné zariadenie USB, použite súbor enableusb.reg. Uložte súbory na ľahko zapamätateľné miesto, aby ste ich v prípade potreby našli.
Zabrániť ostatným v používaní enableusb.reg nie je príliš ťažké, môžete ho nastaviť tak, aby súbor mohol spúšťať iba účet správcu, pokiaľ nezdieľate svoj profil.
3. Použite Editor zásad skupiny
Treťou možnosťou dostupnou pre Windows 10 Pro a Enterprise je úprava nastavení pre úložné zariadenia USB v Editore zásad skupiny.
Stlačením klávesov Win + R otvorte dialógové okno Spustiť a zadajte „ gpedit.msc “. Otvorí sa Editor zásad skupiny a potom rozbaľte položku Šablóny pre správu > Systém > Prístup k vymeniteľnému úložisku . Na pravej table uvidíte niekoľko položiek, ktoré riadia prístup k médiám v počítači. Musíte povoliť nasledujúce tri možnosti:
- Vymeniteľné disky: Zakázať spustenie prístupu
- Vymeniteľné disky: Zakázať prístup na čítanie
- Vymeniteľné disky: Zakázať prístup na zápis
Potom dvakrát kliknite na každú položku a kliknite na tlačidlo Povolené . Pred prechodom na ďalšiu položku kliknite na tlačidlo OK .
Teraz, kedykoľvek pripojíte úložné zariadenie USB k počítaču, pri pokuse o otvorenie písmena jednotky sa v programe Windows Prieskumník zobrazí správa Prístup je odmietnutý . Ak to chcete zvrátiť, zmeňte vyššie uvedené tri nastavenia a nastavte ich na hodnotu Disabled .
Ako zakázať úložné zariadenia USB na Macu
Ak chcete obmedziť úložné zariadenia USB na Macu, musíte najskôr vypnúť ochranu integrity systému (SIP). Potom otvorte Utilities > Terminal a odstráňte ovládač.
Poznámka: Túto funkciu by ste mali zakázať iba v prípade potreby, pretože veľa ľudí vám odporúča, aby ste to nerobili, pozrite si článok Prečo by ste nemali zakázať funkciu Ochrana integrity systému na Macu? pre informáciu.
kextunload /System/Library/Extensions/IOUSBMassStorageClass.kext/
Ďalej otvorte /System/Library/Extensions a premenujte súbor (alebo ho presuňte na bezpečné miesto) IOUSBMassStorageClass.kext . Mali by ste zmeniť názov na niečo, čo si ľahko zapamätáte, aby ste ho mohli ľahko nájsť, keď budete chcieť znova aktivovať úložné zariadenie USB.
Po dokončení sa vráťte do terminálu a zadajte:
sudo touch /System/Library/Extensions
Týmto sa vymažú súbory vyrovnávacej pamäte, čím sa vynúti opätovné zostavenie bez odkazu na premenovaný súbor. Teraz po pripojení nemáte prístup k úložným zariadeniam USB.
Ako zakázať úložné zariadenia USB v systéme Linux
Potrebujete zablokovať úložné zariadenia USB v počítači? Ak to chcete urobiť, otvorte Terminál a pomocou príkazu mv (presunúť) „skryte“ ovládač USB:
sudo mv /lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko /home/user1
Teraz, keď je pripojený k úložnému zariadeniu USB, nebude fungovať. K tomuto zariadeniu skrátka nemáte prístup. Táto zmena sa však už neprejaví v prípade aktualizácie jadra.
Hoci USB a prenosné flash pamäťové zariadenia môžu byť chránené heslom , nemôže to zabrániť zlodejom ukradnúť vaše dáta. Jediným skutočným riešením je kontrola prístupu cez USB. Keď ste doma, musíte sa uistiť, že nikto nemá prístup k vášmu počítaču bez vášho povolenia, a mali by ste ho uzamknúť, keď ho nepoužívate. Na pracovisku obmedzte počet používateľov pristupujúcich k USB, aby ho bolo možné spravovať.
Pozrieť viac: