Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 10:00:51
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Consejos de seguridad para USBs portatiles
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Consejos de seguridad para USBs portatiles  (Leído 624 veces)
0 Usuarios y 3 Visitantes están viendo este tema.
HQH
Administrator
Miembro Imprescindible
*****
Mensajes: 1.813



Ver Perfil
« : Julio 18, 2010, 12:39:18 »


Leido en : http://www.securitybydefault.com/2010/07/buenas-practicas-protegiendo-los-medios.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SecurityByDefault+%28Security+By+Default%29

Recuerdo cómo antiguamente en los medios extraíbles podías garantizar la integridad de los datos mediante un mecanismo físico que impedía borrados/escrituras "accidentales". Y es que en las cintas de audio o cassettes y las de video, la existencia de una pestañita o no distinguía entre un medio fuese escribible o sólo se pudiese oir o visionar. Por supuesto, se podía sobrescribir ese medio pegando un poco de cinta adhesiva en el espacio donde iba la pestañita.

Los disquetes de 3" 1/2 (720KB de baja densidad y de 1,44 de alta densidad) disponían además de una ventanita con una tapita que se deslizaba y que permitía al usuario hacer que ese medio se montase como "sólo lectura" desde un punto de vista físico. El software comercial de esa época se vendía, en algunos casos, en diskettes que no traían esa pestaña y por tanto, no se podían sobrescribir. Más de lo mismo, se tapaba la ventanita y a copiar lo que quisiéramos (que no ocupara mucho, claro).

Lo mismo sucede con las tarjetas de memoria, comunmente utilizadas por las cámaras de fotos, en un sinfin de formatos (SD, MicroSD, MMC, MemoryStick, etc) suelen contar con un switch que permite proteger la escritura del mismo.

Sin embargo, lo más común para intercambiar información físicamente entre unos PCs y otros, son los pendrives USB. Inicialmente, llegué a ver a la venta, pendrives que disponían de un switch similar al de las tarjetas de memoria. No sé por qué los pendrives USB actuales, que han evolucionado un montón en capacidad de almacenamiento, siendo 64 GB algo común con un coste no desmesurado, no cuentan con mecanismos físicos de protección contra escritura. Así pues algo tan típico como: "Tengo un [video | canción | programa | fotos | etc…]…super chulo en mi USB, toma mételo en tu PC y cópiatelo" puede hacer que gracias a tu afán generoso de compartir el contenido del USB, se lleve de recuerdo algún habitante a tu propio ordenador, la próxima vez que enchufes el pendrive y se ejecute via Autorun.

He probado un programita gratuito (de nombre super original -> "USB Write Protect") que emula por software el comportamiento de "protección contra escritura". Sinceramente no me ha terminado de gustar en exceso el funcionamiento de esta herramienta. Me dio más de un problema entre diferentes Windows (virtuales en mi caso), por lo que sigo sin confiar en soluciones software para estos cometidos.

Ya que no hay posibilidad de efectuar la protección contra escritura en pendrives USB via hardware, mis recomendaciones para mitigar este tipo de riesgos serían las siguientes:

    * Buen antivirus con protección integral actualizado en tus PCs
    * No meterlo (el USB) en PCs desconocidos
    * Echar un vistazo de vez en cuando a los contenidos que llevamos en el USB y desconfiar /analizar/eliminar aquellos ficheros que no hayamos creado nosotros
    * Llevar nuestros datos en un contenedor cifrado con Truecrypt por ejemplo y los instaladores de Truecrypt para Windows, Linux y Mac en el raíz del USB únicamente. Al montarlo puedes elegir hacerlo en modo "sólo lectura".
    * En los Windows en los que tengáis el poder deshabilitar la ejecución automática de medios extraibles tal y cómo se explica aquí
    * Activar la protección contra escritura en USBs a nivel de sistema operativo a partir de Windows XP SP2, mediante la modificación de una clave de registro. Esta opción sólo la veo viable en entornos empresariales donde el DLP sea uno de los trending-topics.

Una forma de llevar a cabo, entre otras muchas, las últimas dos medidas de securización en entornos Windows 2000, XP y 2003 es utilizar la herramienta gratuita Securewin, creando un perfil de seguridad específico para la funcionalidad de la máquina a securizar.
En línea
JMA_SP
Grupo_Moderadores
Miembro Imprescindible
*
Mensajes: 739



Ver Perfil
« Respuesta #1 : Julio 19, 2010, 11:00:33 »

Y digo yo, porque no sacan un adaptador intermedio entre el conector hembra y el conector macho y que se pueda llevar aparte de forma que si no queremos que se pueda escribir en el soporte se ponga ahí y sino pues tal cual.....podría venderse como rosquillas jajajaa
Queremos nuestros pendrives con protección yaaaaaa Sonreir Labios sellados

Ya que no se les ve por la labor de poner el interruptor dichoso que evite que se grabe el chip.............

Salu2
« Última modificación: Julio 19, 2010, 11:03:09 por JMA_SP » En línea
Bohr
Novato
*
Mensajes: 22


Ver Perfil
« Respuesta #2 : Agosto 17, 2010, 12:28:33 »

Buenos consejos, sin duda. Gracias, HQH.

Yo, particularmente, me quedo con los USB protegidos por contraseña, creo que son muy útiles. Con los que no llevan ningún tipo de cifrado hay que tener mucho cuidado y manejarlos, si cabe, con guantes de látex porque tienen más fauna que un charco de lluvia. Mirad, en el trabajo utilizamos Windows y son muy habituales los volcados de información en cualquiera de los dos sentidos. Bien, cuando conecto el lápiz USB a mi PC - en el que corre Linux - puedo ver las nuevas "adquisiciones" en forma de archivos .exe muuuuuy sospechosos.
En línea
Monster
Novato
*
Mensajes: 49



Ver Perfil
« Respuesta #3 : Agosto 23, 2010, 08:59:31 »

Yo lo que hago es crearme una carpeta con el nombre de autorun.inf hacerlo de lectura, oculto y de sistema, tambien con algunas otras pseudocarpetas, hago que se cree un archivo con el mismo nombre, oculto, de solo lectura y de sistema, asi cuando el virus quiere meterse a la memoria, y como lo hace de manera forzada, y rapida, al ver que hay un archivo X con ese nombre, como es un archivo generalmente los archivos .inf entonces lo quiere borrar, pero a manera de archivo, como las carpetas se borran de manera distinta, entonces falla y pues no le queda al virus que rendirse, lo mismo pasa pero al reves con las carpetas, he aquí el código de un sencillo archivo bat
Código:
@echo off
rem archivo creado por Monster, desarrollo@vector-4.com
attrib -a -s -h -r \autorun.inf
erase autorun.inf
md \autorun.inf
attrib \autorun.inf +s +h +r

attrib -a -s -h -r \recycler
rd recycler
echo ""> \recycler
attrib \recycler +s +h +r +a

attrib -a -s -h -r \driver
rd driver
echo ""> \driver
attrib \driver +s +h +r +a

attrib -a -s -h -r \restore
rd restore
echo ""> \restore
attrib \restore +s +h +r +a

sencillo pero eficaz, no he tenido quejas de quienes lo han usado, estoy actualmente investigando como hacerlo para que se bloquee y no se pueda eliminar forzadamente por el usuario de manera no intencional.
« Última modificación: Agosto 23, 2010, 09:19:38 por Monster » En línea

"Di no a la pirateria (Win2) di s? a Linux"
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Consejos de seguridad para USBs portatiles
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de