Linux jest uważany za dość bezpieczny system operacyjny. Jednak fizyczny dostęp do komputera mógłby to zmienić. Odpowiednio spreparowany dysk USB może nam dać dostęp do systemu na prawach administracyjnych albo umożliwić kradzież danych. Należy też wspomnieć, że jeden z najsłynniejszych wirusów STUXNET rozpowszechniał się przez dyski USB za względu na to, że będące celem instalacje nuklearne w Iranie nie były podłączone do internetu.

USBguard – zabezpieczenie portu USB w systemie Linux

Jednak w systemie Linux jest od wielu lat dostępne narzędzie zabezpieczające przed tego typu atakami. Program ten nie jest jednak dołączony do żadnej komercyjnej wersji Linuksa i dlatego jest mało znany.

USBguard jest obecnie dostępny w opcjonalnych pakietach dla dystrybucji RedHat i Ubuntu od wersji 16.10, dla pozostałych możliwe jest skompilowanie go ze źródeł. Po skonfigurowaniu program skanuje każde urządzenie podłączone do jednego z portów USB i korzystając z listy zdefiniowanych reguł pozwala lub odrzuca zamontowanie w systemie. Można również całkowicie wyłączyć porty USB jeśli nie są potrzebne.

Aby zabezpieczyć się przed włamaniami USB i wyciekiem danych poprzez ich wyniesienie na takich nośnikach USBguard to rozwiązanie idealne.

Dla użytkowników systemów Windows jest więcej takich narzędzi np. Windows USB Blocker.

 

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *