Güvenlik Tehditleriyle Başa Çıkmak için Bir USB Anahtarının Kullanımı

  • Brian Curtis
  • 0
  • 1191
  • 231
reklâm

Geçen gün, New Bridge’in Hedef şubesi olan Eski Köprü’nün koridorlarını dolduruyordum. Daha önce hiç bulunmamış olanlar için, esas olarak satan büyük bir kutu perakendecisi. tam anlamıyla her şey - giysi, elektronik eşya, yiyecek. Sen adlandır, onlar var. Sunulan şeylerden biri USB belleklerdi. İki dolardan iki dolara 8GB kazanabilirsin. Herhangi biri 2000'lerin başında, USB çubukları ilk piyasaya sürüldüğünde hatırlıyorsa, muhtemelen bunun inanılmaz ucuz olduğunu düşünüyorsunuz..

Peki neden 2016'da birine ihtiyacınız olacak? USB flash sürücüler yedekli değil mi? Dropbox, Spideroak ve OneDrive gibi çevrimiçi depolama hizmetlerinin yanı sıra çok daha fazla şey depolayan ucuz ucuz USB sabit disklerle değiştirilmedi mi?

Sanmıyorum Bilgisayarınızın güvenliğini sağlamak da dahil olmak üzere bir USB sürücüsünün hala kullanışlı olabileceği birçok durum vardır. İşte nasıl.

Taşınabilir Güvenlik Paketi Olarak

Her ailede yerleşik bilgisayar uzmanı olarak kabul edilen bir kişi vardır. Bu kişi kaçınılmaz olarak İnternet bağlantılarını gidermekten (görünüşe göre ISS yardım masası bir şey değildir), yeni cep telefonları kurmaya kadar herhangi bir şey yapmaya çağrılacak.

Ailemde ben o adam.

Bir ailenin bilgisayarındaki virüsleri ve diğer zararlı yazılımları temizlemem istenmesi şaşırtıcıydı. Bu özel görevden nefret ediyorum, çünkü genellikle sıkıcı ve yokuş yukarı bir savaş. Bu makineler ihmal edildi. Genellikle, artık üretilmeyen Windows XP'yi çalıştırıyorlar? Dünyanın her yerindeki işletmelerde ve evlerde, buna bağlı kalacaktır. Nedenini bulmak için farklı kuşaklardan ve kökenden üç Windows XP kullanıcısı ile konuştuk. . Çok az bir güncelleme veya bir yama görmüşler ve nadiren herhangi bir güvenlik yazılımı kurmuşlar.

Burada, bir dizi 'taşınabilir uygulama' yükleyebildiğiniz için USB sürücü kullanışlıdır. Bunlar, belirli bir bilgisayar yerine, çıkarılabilir bir depolama aygıtına iliştirilmek üzere yapılandırılmış uygulamalardır..

Bunların bir parçası yüzlerce paketlenmiş uygulama içeren PortableApps.com. Bunların çoğu LibreOffice gibi popüler açık kaynaklı programlardır. Diğerleri ticari olanlar.

PortableApps.com çok fazla miktarda güvenlik yazılımına sahiptir. Muhtemelen en yaygın olarak bilinen açık kaynaklı antivirüs programlarından biri olan ClamWin AV'sine sahip olduğunu tahmin etmişsinizdir. Ancak, tarayıcı korsanlarının kaldırılmasında kullanılan HijackThis yazılımını da bulacaksınız; Kök kitleleri temizleyen Kaspersky TDDSKiller; Spybot - Ara ve Yok Et; ve McAfee Stinger.

Keskin kenar, ancak hızlı ve kirli işler için yeterince iyi.

Linux Destekli Anti-Virüs Çubuğu Olarak

Kötü amaçlı yazılım tasarımcıları aptal değildir. Uzun bir atışla değil. Bir virüs tasarladıklarında, olabildiğince çıkarılmasını zorlaştırırlar. AV programlarının tanımlarını güncellemelerini engeller veya tamamen çalışmalarını engeller.

Fidye yazılımı gibi diğer kötü amaçlı yazılım programları Ransomware Büyümesini Sağlar - Kendinizi Nasıl Koruyabilirsiniz? Ransomware Büyüme Tutar - Kendinizi Nasıl Koruyabilirsiniz? , etkileri sistemden çıkarıldıktan kısa bir süre sonra devam edecek şekilde tasarlanmıştır..

İkincisi hakkında yapabileceğiniz pek bir şey yoktur, ancak çıkarılması zor virüslerle uğraşırken bir USB çubuğu yararlı olabilir. Bazı Linux tabanlı dağıtımlar, Windows PC'nizi gerçekten açmadan temizlemenizi sağlar.

Muhtemelen en iyi bilinen, AVG Rescue CD'dir (artık mevcut değil). Adından da anlaşılacağı gibi, CD'ye hazır bir ISO ile birlikte USB çubuklar için tasarlanmış sıkıştırılmış bir sürümde geliyor. Kurulduktan sonra, bulunan tüm NTFS ve FAT32 bölümlerini bağlar ve virüs taraması yapar. En iyi kısım? Tamamen ücretsiz.

Rumen bilgisayar güvenliği titan BitDefender'ın kendi antivirüs Linux dağıtımı vardır. BitDefender'ın piyasadaki en güçlü antivirüs programları arasında düzenli olarak yer almasından dolayı, BitDefender Kurtarma CD'si dikkate değerdir..

İki Faktörlü Kimlik Doğrulama

Geçerli parola tabanlı kimlik doğrulama sistemi ile ilgili doğal bir sorun var. Basitçe söylemek gerekirse, eğer birisi verilen bir servise şifrenizi bilirse, sizin gibi giriş yapabilir. Çoğu şifrenin korkunç derecede basit olduğu ve çoğu saldırganın sosyal mühendislik taktikleri konusunda usta olduğu gerçeği olmasaydı bu o kadar kötü olmazdı..

İnsanların bu sorunu çözmesinin bir yolu iki faktörlü kimlik doğrulaması (2FA) İki Faktörlü Kimlik Doğrulama Nedir ve Neden Kullanmalısınız? İki Faktörlü Kimlik Doğrulama Nedir ve Neden İki Faktörlü Kimlik Doğrulama (2FA) Kullanmalısınız kimliğinizi kanıtlamak için iki farklı yol gerektiren bir güvenlik yöntemi. Günlük yaşamda yaygın olarak kullanılır. Örneğin, bir kredi kartı ile ödeme yapmak sadece kartı gerektirmez, aynı zamanda… .

Zaten kullanıyor olabilirsiniz. Pek çok çevrimiçi bankacılık ve e-posta hizmeti için zaten mevcut. İki Faktörlü Kimlik Doğrulama ile Bu Servisleri Şimdi Kilitleyin İki Faktörlü Kimlik Doğrulama ile Şimdi Bu Hizmetleri Kilitleyin İki faktörlü kimlik doğrulama, çevrimiçi hesaplarınızı korumanın akıllı yoludur. Daha iyi güvenlik ile kilitleyebileceğiniz hizmetlerden birkaçına göz atalım. , Gmail gibi. Temel olarak, bir şifre ile giriş yapacaksınız. Ancak, hesabınıza erişmeden önce, servis ikinci bir kerelik şifre girmenizi ister. Bu, çevrimiçi bankacılık durumlarında olduğu gibi genellikle bir donanım aygıtı tarafından veya hizmet tarafından üretilir ve kullanıcının cep telefonuna gönderilir.

Bunun arkasındaki amaç, bir saldırganın şifrenizi bilmesi, ancak fiziksel olarak cep telefonunuza veya güvenlik anahtarı üreten cihazınıza erişmedikleri sürece, hesabınızdan ödün vermelerine imkan yok.

Ancak ikinci bir USB cihazını da kullanabilirsiniz. 'faktörü'iki faktörlü kimlik doğrulamasında. Bu, U2F protokolünü destekleyen diğer birkaç hizmetin yanı sıra uzun bir süredir Google Apps’ta da kullanılabilir..

Muhtemelen burada biraz boğazı temizlemeliyim. Bataklık standardı USB anahtarınız işe yaramaz. İki faktörlü kimlik doğrulama uygulamalarında kullanılmak üzere tasarlanmış belirli bir anahtar olması gerekir. Bunlardan en çok bilinenleri, daha önce hakkında yazdığımız Yubikey, YubiKey İki Adımlı Kimlik Doğrulamayı Daha Az Canlandırıyor mu? YubiKey, İki Adımlı Kimlik Doğrulamayı Daha Az Canlandırır mı? İki faktörlü otoriteyi bir acı bulursanız, şimdi başka bir seçenek olduğunu duymaktan mutlu olacaksınız. YubiKey'in çevrimiçi hesaplarınızı nasıl daha güvenli hale getirebileceğine bir göz atalım. .

Bunlar bir USB sürücüye benziyor, ancak temel olarak güvenlik anahtarı üreten aygıtlar. Herhangi bir depolama birimi içermezler ve bilgisayar, bir klavye ve fare gibi bir giriş aygıtı olarak tanıyacağından, çalışmak için herhangi bir sürücüye ihtiyaçları yoktur. 20 doların altında da uygun fiyatlı.

Bazı Açıkça (Ama Önemli) Tavsiye

USB sürücünüzü güvenlik aygıtı olarak kullanıyorsanız, iki şeye dikkat etmeniz gerekir..

İlk olarak, kötü amaçlı yazılımın kendisini yayma yollarından biri, USB sürücülerine (ve diğer çıkarılabilir, yazılabilir depolama aygıtlarına) bulaşmak ve kendisini bilgisayardan bilgisayara kopyalamaktır. Bir USB çubuğu güvenli kalmak için bir araç olarak kullanırken, bunu aklınızda tutmaya değer.

Ayrıca bu anahtarların, bazı hoş olmayan makinelere yerleştirildiği için önemli belgelerinizi ve dosyalarınızı saklamak için kullanılmaması gerektiğini de eklemeye değer. Kendi taşınabilir USB güvenlik paketinizi oluşturacaksanız, bu amaçla kullanmaya devam edersiniz..

Anahtar Teslim Güvenlik

Sarılmadan önce, sadece şifreli bir USB sürücü arıyorsanız, onboard-şifrelemeyle birlikte gelen bazı harika modeller olduğunu belirtmek isterim. Profesyonel hayatımda Kingston IronKey'i kullandım (ve dolayısıyla tavsiye ediyorum).

Kullanımı ve kurulumu sadece gerçekten kolay değil, aynı zamanda yapı kalitesi de gerçekten etkileyici. Tek ihmal, inanılmaz derecede pahalı olduğu ve 8GB'lık modelin fiyatı 215,00 dolar gibi utangaç olduğu.

Bütçeniz o kadar uzatamazsa, alternatiflere bakın. Microsoft'un BitLocker'ı (Windows 10'un Professional sürümünde bulunur) standart USB sürücülerini şifrelemek için kullanılabilir. Tüketici odaklı şifreleme devam ederken, oldukça iyi ve kurulumu oldukça kolay.

Flash sürücüleri kullanmak için güvenlik odaklı stratejileriniz var mı? Aşağıdaki yorumlarda bana onlardan bahsedin!




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.