Sådan beskyttes USB-sticks og dataene på dem
- Kategori: Sikkerhed
At bære en USB-stick med dig kan være fordelagtigt i adskillige situationer. USB-enheder er for eksempel ideelle til at kopiere data uden at skulle bære en større enhed som en notebook eller netbook rundt. De er også ideelle til at få adgang til bærbare programmer på tredjeparts computersystemer; intet slår arbejde med velkendte programmer på ukendte systemer.
Men USB-enheder indfører adskillige sikkerhedsrisici, som computerbrugere ikke var nødt til at klare, siden disketternes bortgang. Programmer som USB Dumper kan for eksempel kopiere alt indhold på en tilsluttet USB-stick direkte til værtscomputerens lagerenheder uden at ejeren nogensinde har vidst, at dette skete.
Men at miste fortrolige data er ikke den eneste risiko. USB-enheder kan også målrettes af ondsindet software, der bruger USB-sticken som en vært til at inficere andre computersystemer, den får forbindelse til.
Denne artikel ser på nogle af de muligheder, som USB-stick-ejere har for at beskytte deres pinde mod disse farer.
Beskyttelse af dataene på pinden
Data på USB-enheder kan som standard læses af enhver computerbruger på ethvert system. Dataene er ikke beskyttet, og det tager kun at tilslutte pinden for at få adgang til dataene på den. Dette alene kan være et problem, hvis staven går tabt eller stjæles.
Selvom der er USB-enheder til rådighed, der understøtter hardwarekryptering for at beskytte dataene, er de ikke meget almindelige.
Den eneste rimelige mulighed er at beskytte de fortrolige data på pinden ved at kryptere dem. Vi har set andre tip i fortiden, der antydede at bruge NTFS-filsystemet til at beskytte dataene fra tredjepart. Dette tip fungerer muligvis, hvis tredjeparten bruger et Windows NT-baseret system, det mislykkes, hvis de ikke er det.
Krypteringssoftware som True-Crypt, USB-beskyttelse , Bitlocker eller AxCrypt kan bruges til at beskytte dataene på pinden. Det er ofte ikke nødvendigt at kryptere hele lageret. True-Crypt kan f.eks. Bruges til at kryptere en del af pladsen på en USB-stick. Det opretter en krypteret container på disken, som beskytter filer, du gemmer i den, så ingen kan få adgang til dataene, medmindre den rigtige hovedadgangskode først indtastes.
Ulempen ved True-Crypt er, at krypteringssoftwaren er nødvendig for at dekryptere containeren. AxCrypt skaber på den anden side selvudpakkende krypterede filer. Dette er praktisk til enkeltfiler, der skal beskyttes, men ikke en levedygtig mulighed, hvis snesevis eller hundreder af filer skal beskyttes.
True-Crypt kan installeres i rejsende-tilstand på USB-sticken. Administratorrettigheder er dog stadig nødvendige for at udføre programmet på andre systemer.
Indtil nu har alle gennemgåede indstillinger været softwarebaseret. Et alternativ til det er sikre USB-enheder, der bruger indbygget sikkerhed for at beskytte pind og data.
Alle populære producenter fra Kingston til Corsair tilbyder sikre USB-enheder. Mangfoldigheden af forskellige sikkerhedsmekanismer og indstillinger gør feltet ret svært at overse.
Enhederne er forskellige i de anvendte krypteringsalgoritmer, deres krypteringsstyrke og håndtering. Nogle kræver hardwarebaseret godkendelse på tastaturer, mens andre er softwarebaserede løsninger, der muligvis ikke er kompatible med alle operativsystemer.
Ironkey er en bemærkelsesværdig undtagelse, da den er kompatibel med Windows, Linux og Mac-operativsystemer. Kryptering og dekryptering er hardwarebaseret. Prisen er dog i den øverste ende af prisskalaen for sikre lagringsenheder. IronKey's personlige og grundlæggende stikker for eksempel detailhandel til $ 79 med 1 Gigabyte lagerplads. Corsairs hængelås tilbyder 8 Gigabyte til $ 55.
Opdatering: Priserne er faldet meget i den senere tid. Her er et par eksempler på enheder, der bruger hardwarekryptering:
- Jernnøgle med 16 Gigabyte opbevaring (ca. $ 70)
- 1 TB eksternt Ironkey-drev (ca. $ 200)
- Corsair hængelås 32 Gigabyte (ca. $ 40)
Både hardware- og softwarebaserede løsninger til at sikre en USB-enhed har fordele og ulemper. Softwarebaseret sikkerhed kommer uden ekstra omkostninger, mens hardwarebaserede enheder overhovedet ikke kræver software.
Hardwarebaserede løsninger er dog ikke nødvendigvis mere sikre end deres softwareprodukter. Det har sket i fortiden, at producenterne måtte huske deres produkter, efter at der var fundet en fejl, der kunne udnyttes til at få adgang til dataene på enhederne.
Sikring af data med en af ovenstående løsninger sikrer, at data ikke kan falde i de forkerte hænder, hvis enheden er stjålet eller hvis den er mistet.
Diverse nyttige programmer

Et andet problem, som brugere står overfor fra tid til anden, er at glemme at frakoble deres USB-stick fra en computer. Dataene kan være krypterede, men at miste stokken kan stadig betyde, at en dags arbejde også går tabt.
USB Stick Watcher er et lille baggrundsprogram til Windows, der meddeler brugeren med jævne mellemrum, at USB-sticken stadig er tilsluttet computeren. Det vil endvidere vise meddelelserne om nedlukning eller logoff.
USB Stick Watcher er et nyttigt værktøj til folk, der overfører deres data (dokumenter, musik og mere) på forskellige computere. Dette vil vise tilbagevendende påmindelse, hvis dit penedrev stadig er tilsluttet pc. USB Stick Watcher viser også advarselsmeddelelser hver gang du prøver at slukke pc'en eller logge ud uden at tage stikket ud af stikket. USB Stick Watcher sikrer, at du aldrig lader din USB Stick være tilsluttet en computer!
Et alternativ til denne softwarebaserede løsning er at sætte usb-pinden på den samme nøglering som bil / hjemmets nøgler. Folk vil normalt være mere opmærksomme på deres nøgler end den USB-stick, de arbejder med.
USB Stick WatcherUSB-skrivebeskytter er et andet interessant gratis softwareprogram. Skrivebeskyttelse af USB-enheder kan aktiveres med denne software. Det fungerer kun på Windows-pc'er, men er et lille bærbart program, der passer perfekt til USB-enheder på ethvert sted.

fingerskrue er et alternativ til USB Writ Protector. Det giver adgang til den samme funktionalitet.
Tommelfingerskruen har et par begrænsninger:
1. Jeg kan ikke garantere, at det er 100% forensisk sundt. Køb en gennemprøvet USB-hardwareskrivningsblokkering, hvis du vil være sikker.
2. USB-masselagringsenheder, der allerede er monteret som skrivbare, forbliver skrivbare, indtil de fjernes og genindsættes. Det samme gælder, hvis du slukker for læsebeskyttelse, mens en USB-masselagringsenhed er aktiv, den bliver skrivbar og forbliver på den måde, indtil den fjernes og genindsættes.
USB-enheder med hardwareskrevbeskyttelseskontakter tilføjer et ekstra lag af sikkerhed. Alle softwarebaserede løsninger skal udføres på værtssystemet, før de bliver aktive, hvilket er et problem, hvis ondsindet software allerede er aktiv på værtssystemet.
Hardwarebaseret skrivebeskyttelse sikrer, at der ikke skrives data på USB-staven, så længe beskyttelsen er på plads. At sætte en antivirus-løsning på USB-staven kunne for eksempel bruges til at scanne værtssystemet for at sikre, at det er rent, før du deaktiverer skrivebeskyttelsen på USB-sticken.
Bruger du USB-sticks regelmæssigt? Fortæl os, hvordan du beskytter dine pinde i kommentarerne.