以前一提到“安全”二字,大家總會(huì)優(yōu)先想起網(wǎng)絡(luò),因?yàn)楹诳?、后門(mén)總是數(shù)據(jù)泄漏的第一渠道。但是隨著USB存儲(chǔ)設(shè)備,尤其是閃存盤(pán)的普及,USB設(shè)備逐漸成為泄漏資料的“罪魁”,其所帶來(lái)的危險(xiǎn)甚至勝過(guò)網(wǎng)絡(luò)。以目前極為普及的閃存盤(pán)為例,它具有免驅(qū)動(dòng)、隱秘性強(qiáng)、容量大、傳輸速度快等特點(diǎn),這些特性使之成為一件不折不扣的“間諜”工具。即使一臺(tái)機(jī)器沒(méi)有聯(lián)網(wǎng),不良用心者也可以用閃存盤(pán)輕易“帶”走保存在本機(jī)上的隱秘資料,而且不會(huì)留下任何痕跡。因此很多單位都不約而同的用膠帶“封殺”了USB接口,但這個(gè)“防君子不防小人”的辦法并不能真正解決問(wèn)題。
釜底抽薪:屏蔽USB控制器
通過(guò)修改BIOS設(shè)置,可以直接屏蔽主板上的USB控制器,這個(gè)方法幾乎適用于所有計(jì)算機(jī)。這里筆者以目前使用最為廣泛的Award BIOS為例進(jìn)行說(shuō)明。啟動(dòng)計(jì)算機(jī)時(shí)按鍵盤(pán)的Del鍵進(jìn)入BIOS設(shè)置界面,用方向鍵定位到“Integrated Peripherals”項(xiàng),按回車(chē)打開(kāi),把其中“USB Controller”設(shè)置為“Disabled”。
另外為了防止非法用戶(hù)更改該設(shè)置,請(qǐng)務(wù)必加上BIOS密碼,然后保存退出,計(jì)算機(jī)會(huì)自動(dòng)重啟,以后計(jì)算機(jī)上所有的USB接口即告失效。
這個(gè)方法雖然簡(jiǎn)單有效,但副作用也非常明顯,因?yàn)樵谄帘?/span>USB接口之后,不但閃存盤(pán)之類(lèi)的移動(dòng)存儲(chǔ)設(shè)備不能用,而且連USB接口的外設(shè),例如USB鼠標(biāo)、鍵盤(pán)、打印機(jī)等都將無(wú)法使用,很不方便。
溫柔一刀:修改注冊(cè)表停用USB驅(qū)動(dòng)
在“開(kāi)始”/“運(yùn)行”中輸入“Regedit”,按回車(chē)即可打開(kāi)注冊(cè)表編輯器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor”主鍵,雙擊名為“Start”的DWORD值,將“數(shù)值數(shù)據(jù)”改為4。
注意右邊的“基數(shù)”默認(rèn)為“十六進(jìn)制”,該設(shè)置切勿更改,單擊“確定”即可修改完成。
現(xiàn)在試試看,插上閃盤(pán),閃盤(pán)的工作指示燈不亮,而系統(tǒng)也沒(méi)有任何反應(yīng),這證明我們的修改成功了。為了防止非法用戶(hù)用同樣的方法解鎖,最好把Regedit.exe程序改名或者直接刪除。
小提示:“Start”值是一個(gè)控制USB存儲(chǔ)設(shè)備驅(qū)動(dòng)程序工作狀態(tài)的開(kāi)關(guān),可設(shè)為以下三種值,設(shè)為2時(shí)表示自動(dòng),設(shè)為3時(shí)表示手動(dòng)(這是默認(rèn)設(shè)置),設(shè)為4則為停用。
借他山之石:使用第三方工具
第三方USB控制工具具有使用簡(jiǎn)單、安全可靠的特點(diǎn),強(qiáng)烈推薦大家使用。這里筆者以“攀達(dá)計(jì)算機(jī)USB控制器”(以下簡(jiǎn)稱(chēng)“攀達(dá)”)為例說(shuō)明。
軟件名稱(chēng):攀達(dá)計(jì)算機(jī)USB控制器
軟件版本:1.1
軟件性質(zhì):共享軟件
軟件體積:2339KB
運(yùn)行平臺(tái):Windows 2000/XP
下載地址:http://www3.skycn.com/soft/20883.html
運(yùn)行下載得到的可執(zhí)行文件即可自動(dòng)完成安裝并運(yùn)行于后臺(tái),這時(shí)系統(tǒng)托盤(pán)里會(huì)出現(xiàn)一個(gè)熊貓圖標(biāo),雙擊會(huì)彈出一個(gè)對(duì)話框,要求你輸入管理員密碼,“攀達(dá)”的初始密碼為空,直接按“確定”即可打開(kāi)其設(shè)置窗口。
首先單擊“修改管理員密碼”重設(shè)管理員密碼,至于那三個(gè)復(fù)選框的作用筆者就不再多費(fèi)口舌了,大家顧名思義即可。唯一需要說(shuō)明的是,如果你選擇了“程序在后臺(tái)隱藏運(yùn)行”,那么就只能按Alt+Shift+P組合鍵呼出這個(gè)設(shè)置窗口了。設(shè)置完成后,請(qǐng)按右上角的“x”關(guān)閉對(duì)話框。雖然界面上說(shuō)需要重啟計(jì)算機(jī)才能使設(shè)置生效,但至少在筆者的Windows XP專(zhuān)業(yè)版上卻是適時(shí)生效的。
也許筆者提供的這些方法并不完美,但卻足以讓竊取資料者大費(fèi)周折,或許他會(huì)知難而退,至于最完美的方法,還是期待Longhorn的降臨吧!
聯(lián)系客服