Hvordan beskytte USB-pinner og dataene på dem
- Kategori: Sikkerhet
Det kan være gunstig å bære en USB-pinne rundt seg i mange situasjoner. USB-enheter er for eksempel ideelle for å kopiere data uten å måtte ha en større enhet som en bærbar PC eller netbook rundt. De er også ideelle for tilgang til bærbare programmer på tredjeparts datasystemer; ingenting slår å jobbe med kjente programmer på ukjente systemer.
Men USB-enheter innfører flere sikkerhetsrisikoer som databrukere ikke måtte takle siden diskettenes død. Programmer som USB Dumper kan for eksempel kopiere alt innholdet i en tilkoblet USB-pinne direkte til vertsdatamaskinens lagringsenheter uten at eieren noen gang har visst at dette skjedde.
Men å miste fortrolige data er ikke den eneste risikoen. USB-enheter kan også målrettes av skadelig programvare som bruker USB-pinnen som en vert for å infisere andre datasystemer den blir koblet til.
Denne artikkelen tar en titt på noen av alternativene som USB-stick-eiere har for å beskytte pinnene sine fra farene.
Beskytte dataene på pinnen
Data på USB-enheter kan som standard leses av hvilken som helst datamaskinbruker på ethvert system. Dataene er ikke beskyttet, og alt som trengs er å koble pinnen for å få tilgang til dataene på den. Dette alene kan være et problem hvis pinnen går tapt eller blir stjålet.
Selv om det er USB-enheter som støtter maskinvarekryptering for å beskytte dataene, er de ikke veldig vanlige.
Det eneste rimelige alternativet er å beskytte de konfidensielle dataene på pinnen ved å kryptere dem. Vi har sett andre tips i det siste som antydet å bruke NTFS-filsystemet for å beskytte dataene fra tredjepart. Dette tipset kan fungere hvis tredjeparten bruker et Windows NT-basert system, og det mislykkes hvis de ikke er det.
Krypteringsprogramvare som True-Crypt, USB-beskyttelse , Bitlocker eller AxCrypt kan brukes til å beskytte dataene på pinnen. Det er ofte ikke nødvendig å kryptere hele lagringsplassen. True-Crypt kan for eksempel brukes til å kryptere deler av plassen på en USB-pinne. Den oppretter en kryptert beholder på disken som beskytter filer du lagrer i den, slik at ingen får tilgang til dataene med mindre det rette hovedpassordet først legges inn.
Ulempen med True-Crypt er at krypteringsprogramvaren er nødvendig for å dekryptere beholderen. AxCrypt lager derimot selvutpakkende krypterte filer. Dette er nyttig for enkeltfiler som må beskyttes, men ikke et levedyktig alternativ hvis dusinvis eller hundrevis av filer må beskyttes.
True-Crypt kan installeres i reisende-modus på USB-pinnen. Administratorrettigheter er imidlertid fortsatt nødvendige for å utføre programmet på andre systemer.
Til nå har alle gjennomgåtte alternativer vært programvarebasert. Et alternativ til det er sikre USB-enheter som bruker innebygd sikkerhet for å beskytte pinnen og data.
Alle populære produsenter fra Kingston til Corsair tilbyr sikre USB-enheter. Mangfoldet av forskjellige sikkerhetsmekanismer og alternativer gjør feltet ganske vanskelig å overse.
Enheter avviker i kodingsalgoritmer som brukes, deres krypteringsstyrke og håndtering. Noen krever maskinvarebasert godkjenning på tastaturer, mens andre er programvarebaserte løsninger som kanskje ikke er kompatible med alle operativsystemer.
Ironkey er et bemerkelsesverdig unntak ettersom det er kompatibelt med Windows, Linux og Mac-operativsystemer. Kryptering og dekryptering er maskinvarebasert. Prisen er imidlertid i den øvre enden av prisskalaen for sikre lagringsenheter. IronKey personlige og grunnleggende stikker for eksempel detaljhandel for $ 79 med 1 GB lagringsplass. Corsairs hengelås tilbyr 8 Gigabyte for $ 55.
Oppdatering: Prisene har falt mye den siste tiden. Her er et par eksempler på enheter som bruker maskinvarekryptering:
- Ironkey med 16 Gigabyte lagringsplass (ca $ 70)
- 1 TB ekstern Ironkey-stasjon (ca $ 200)
- Corsair hengelås 32 Gigabyte (ca $ 40)
Både maskinvare- og programvarebaserte løsninger for å sikre en USB-enhet har fordeler og ulemper. Programvarebasert sikkerhet kommer uten ekstra kostnader mens maskinvarebaserte enheter ikke krever programvare i det hele tatt.
Maskinvarebaserte løsninger er imidlertid ikke nødvendigvis sikrere enn programvarens kolleger. Det har skjedd tidligere at produsenter måtte huske produktene sine etter at det var oppdaget en feil som kunne utnyttes for å få tilgang til dataene på enhetene.
Å sikre data med noen av de ovennevnte løsningene sikrer at data ikke kan falle i gale hender hvis enheten er stjålet eller hvis den går tapt.
Diverse nyttige programmer

Et annet problem som brukere av og til møter er å glemme å koble USB-pinnen fra en datamaskin. Dataene kan være kryptert, men å miste pinnen kan fortsatt bety at en dags jobb også går tapt.
USB Stick Watcher er et lite bakgrunnsapplikasjon for Windows som vil varsle brukeren med jevne mellomrom om at USB-pinnen fremdeles er koblet til datamaskinen. Den vil dessuten vise varslene ved avslutning eller logoff.
USB Stick Watcher er et nyttig verktøy for folk som overfører dataene sine (dokumenter, musikk og mer) på forskjellige datamaskiner. Dette vil vise gjentagende påminnelse hvis pennestasjonen fremdeles er koblet til PC-en. USB Stick Watcher vil også vise advarsel hver gang du prøver å slå av PCen, eller logge av uten å trekke fra pennstasjonen. USB Stick Watcher vil sikre at du aldri lar USB Stick være koblet til en datamaskin!
Et alternativ til denne programvarebaserte løsningen er å sette usb-pinnen på samme nøkkelring som bil- / hjemnøklene. Folk vil vanligvis være mer oppmerksom på tastene sine enn USB-pinnen de jobber med.
USB Stick WatcherUSB-skrivebeskytter er et annet interessant gratis program. Skrivebeskyttelse av USB-enheter kan aktiveres med denne programvaren. Det fungerer bare på Windows-PCer, men er et lite bærbart program som passer perfekt på USB-enheter på ethvert nettsted.

tommeskruen er et alternativ til USB Writ Protector. Det gir tilgang til den samme funksjonaliteten.
Tommelfinger har noen begrensninger:
1. Jeg kan ikke garantere at det er 100% rettsmedisinske lyd. Kjøp en velprøvd USB-maskinvareskrivingsblokkering hvis du vil være sikker.
2. USB-masselagringsenheter som allerede er montert som skrivbare, vil forbli skrivbare til de blir fjernet og satt inn på nytt. Det samme gjelder hvis du slår av skrivebeskyttelsen mens en USB-masselagringsenhet er aktiv, vil den bli skrivbar og forbli slik til den blir fjernet og satt inn på nytt.
USB-enheter med skriverbeskyttelsesbrytere for maskinvare gir et ekstra lag med sikkerhet. Alle programvarebaserte løsninger må kjøres på vertssystemet før de blir aktive, noe som er et problem hvis skadelig programvare allerede er aktiv på vertssystemet.
Maskinvarebasert skrivebeskyttelse sikrer at det ikke skrives data på USB-pinnen så lenge beskyttelsen er på plass. Å sette en antivirusløsning på USB-pinnen kan for eksempel brukes til å skanne vertssystemet for å sikre at det er rent før du deaktiverer skrivebeskyttelsen på USB-pinnen.
Bruker du USB-pinner regelmessig? La oss få vite hvordan du beskytter pinnene dine i kommentarene.