Com protegir els dispositius USB i les seves dades

Proveu El Nostre Instrument Per Eliminar Problemes

Portar un USB-stick pot ser beneficiós en nombroses situacions. Els dispositius USB són, per exemple, ideals per copiar dades sense haver de portar un dispositiu més gran com un bloc de notes o netbook. També són ideals per accedir a programes portàtils en sistemes informàtics de tercers; Res funciona amb programes familiars en sistemes poc familiars.

Però els dispositius USB introdueixen diversos riscos de seguretat que els usuaris no havien de fer front des de la desaparició del disquet. Programes com Dumper USB per exemple, pot copiar tot el contingut d’una memòria USB connectada directament als dispositius d’emmagatzematge de l’ordinador amfitrió sense que el propietari sàpiga mai que això passés.

Però perdre dades confidencials no és l’únic risc. Els dispositius USB també es poden orientar per programes maliciosos que utilitzen el USB-stick com a host per infectar altres sistemes informàtics als quals es connecta.

Aquest article fa una ullada a algunes de les opcions que els propietaris de discs USB tenen per protegir els seus palets contra aquests perills.

Protecció de les dades del pal

De manera predeterminada, les usuàries de qualsevol equip de qualsevol sistema poden llegir les dades dels dispositius USB en qualsevol sistema. Les dades no estan protegides i només cal connectar el pal per accedir a les dades que hi hagi. Això només pot ser un problema si es perd o es roba el pal.

Tot i que hi ha dispositius USB disponibles que admeten el xifrat de maquinari per protegir les dades, no són gaire freqüents.

L’única opció raonable és protegir les dades confidencials del pal xifrant-les. Hem vist altres consells en el passat que suggereixen fer servir el sistema d’arxius NTFS per protegir les dades de tercers. Aquest consell podria funcionar si el tercer utilitza un sistema basat en Windows NT, si no ho és.

Programari de xifrat com True-Crypt, Salvaguarda USB , Bitlocker o AxCrypt es pot utilitzar per protegir les dades del pal. Sovint no és necessari xifrar tot l’emmagatzematge. True-Crypt es pot utilitzar per exemple per xifrar part de l'espai en un USB-stick. Crea un contenidor xifrat al disc que protegeix els fitxers que hi deseu de manera que ningú no pugui accedir a les dades a menys que s’introdueixi la contrasenya mestra dreta.

El desavantatge de True-Crypt és que es necessita el programari de xifratge per desxifrar el contenidor. D'altra banda, AxCrypt crea fitxers encriptats autoextreïts. Això és útil per a fitxers únics que han de ser protegits, però no és una opció viable si s'han de protegir desenes o centenars de fitxers.

True-Crypt es pot instal·lar en mode viatger a la memòria USB. Encara es necessiten drets d’administració per executar el programa en altres sistemes.

Totes les opcions revisades fins ara s’han basat en programari. Una alternativa a aquesta són els dispositius USB segurs que utilitzen seguretat integrada per protegir el stick i les dades.

Tots els fabricants més populars de Kingston a Corsair ofereixen dispositius USB segurs. La multitud de diferents mecanismes i opcions de seguretat fa que el camp sigui bastant difícil de passar per alt.

Els dispositius difereixen en relació amb els algorismes de xifratge, la seva potència de xifratge i el seu maneig. Alguns requereixen autenticació basada en maquinari en teclats, mentre que altres són solucions basades en programari que potser no són compatibles amb tots els sistemes operatius.

Ironkey és una excepció notable, ja que és compatible amb els sistemes operatius Windows, Linux i Mac. El xifrat i el desxifrat es basa en el maquinari. El preu es troba, però, a l'extrem superior de l'escala de preus per a dispositius d'emmagatzematge segurs. Els pals bàsics personals i bàsics de IronKey, per exemple, al detall per un import de 79 dòlars, amb 1 gigabyte d'emmagatzematge. El cadenat de Corsair ofereix 8 gigabytes per 55 dòlars.

Actualització: els preus han baixat molt en els darrers temps. A continuació, es mostren alguns exemples de dispositius que utilitzen el xifrat de maquinari:

  1. Ironkey amb 16 gigabytes d’emmagatzematge (al voltant de 70 dòlars)
  2. 1 unitat de ferro TB externa (aproximadament 200 dòlars)
  3. Cadenat Cadenat 32 Gigabyte (aproximadament 40 dòlars)

Tant les solucions basades en maquinari com en programari per assegurar un dispositiu USB presenten avantatges i inconvenients. La seguretat basada en programari no comporta cap cost addicional, mentre que els dispositius basats en maquinari no requereixen programari.

Les solucions basades en maquinari no són necessàriament més segures que els seus homòlegs de programari. Ha passat en el passat que els fabricants van haver de recordar els seus productes després que s'hagués detectat un defecte que es pogués explotar per accedir a les dades dels dispositius.

La protecció de dades amb qualsevol de les solucions anteriors garanteix que les dades no poden caure en les mans equivocades si el robatori del dispositiu o si es perd.

Programes diversos

usb stick watcher
observador de palets usb

Un altre problema amb què s’enfronten els usuaris de tant en tant és oblidar-se de desconnectar la seva memòria USB d’un ordinador. Es poden xifrar les dades, però perdre el pal encara pot significar que també es perd la feina d’un dia.

USB Stick Watcher és una petita aplicació de fons per a Windows que notificarà a l'usuari de forma regular que la memòria USB encara està connectada a l'ordinador. A més, mostrarà les notificacions per tancar o tancar la sessió.

USB Stick Watcher és una utilitat útil per a persones que transfereixen les seves dades (documents, música i molt més) a diferents equips. Es mostrarà un recordatori recurrent si la unitat de ploma encara està connectada a l'ordinador. A més, USB Stick Watcher mostrarà un missatge d’advertència cada vegada que intenteu desactivar el PC o tanqueu la sessió sense desconnectar la unitat pen. USB Stick Watcher us garantirà que mai deixeu el USB Stick connectat a un ordinador.

Una alternativa a aquesta solució basada en programari és posar el pal usb al mateix teclat que les tecles de cotxe / llar. Les persones solen prestar més atenció a les seves claus que la memòria USB amb què treballen.

USB Stick Watcher

Protector d'escriptura USB és un altre interessant programa de programari lliure. Amb aquest programari es pot activar la protecció contra escriptura dels dispositius USB. Només funciona en ordinadors Windows, però és un petit programa portàtil que s’adapta perfectament a dispositius USB de qualsevol lloc.

usb write protection
protecció contra escriptura usb

Cargol de polze és una alternativa al protector d'escriptura USB. Proporciona accés a la mateixa funcionalitat.

El polze de polze té algunes limitacions:

1. No puc garantir que sigui 100% forense. Si voleu segur, compreu un bloquejador d'escriptura de maquinari USB provat.

2. Els dispositius d'emmagatzematge massiu USB que ja estiguin muntats com a escriptors es mantindran escrivits fins que se suprimeixin i es tornin a inserir. El mateix s’aplica si desactiveu la protecció de només lectura mentre que un dispositiu d’emmagatzematge massiu USB estigui actiu, es farà escrivible i es mantindrà així fins que s’elimini i s’insereixi de nou.

Els dispositius USB amb interruptors de protecció contra escriptura de maquinari afegeixen una capa de seguretat addicional. Totes les solucions basades en programari s’han d’executar al sistema amfitrió abans que s’activi, cosa que és un problema si el programari maliciós ja està actiu al sistema d’amfitrió.

La protecció d'escriptura basada en el maquinari garanteix que no hi hagi dades escrites a la memòria USB mentre hi hagi una protecció. Posar una solució antivirus a la unitat USB, per exemple, es pot utilitzar per escanejar el sistema host per assegurar-se que estigui net abans de desactivar la protecció contra escriptura de la memòria USB.

Feu servir claus USB regularment? Feu-nos saber com es protegeixen els pals als comentaris.