Sådan bruges en USB-nøgle til at håndtere sikkerhedstrusler

  • Michael Cain
  • 0
  • 1309
  • 115
Reklame

Den anden dag var jeg på gang med gangene i Old Bridge, New Jersey-grenen af ​​Target. For dem, der ikke har været i en før, er de i det væsentlige en big-box-forhandler, der sælger bogstaveligt talt alt - tøj, elektronik, mad. Navn det, de har det. En af de ting, de havde på tilbud, var USB-pinde. Du kan få to 8 GB til mindre end ti dollars. Hvis nogen husker de tidlige 2000'ere, da USB-pinde først blev frigivet, synes du sandsynligvis, at dette er utroligt billigt.

Men hvorfor skulle du have brug for en i 2016? Er ikke USB-flashdrev overflødige? Er de ikke blevet erstattet med onlinelagringstjenester som Dropbox, Spideroak og OneDrive såvel som uber-billige USB-harddiske der gemmer mere ting?

Jeg tror ikke det. Der er mange situationer, hvor et USB-drev stadig kan komme godt med, herunder at holde din computer sikker. Sådan gør du.

Som en bærbar sikkerhedssuite

Hver familie har den ene person, der betragtes som den hjemmehørende computerekspert. Denne person vil uundgåeligt blive opfordret til at gøre alt fra fejlfinding af internetforbindelser (tilsyneladende ISP-helpdesks er ikke en ting) til at oprette helt nye mobiltelefoner.

I min familie er jeg det Den fyr.

Det er overraskende almindeligt, at jeg bliver bedt om at rense et familiemedlems computer af vira og anden malware. Jeg hader netop denne opgave, fordi det normalt er en kedelig og op ad bakke. Disse maskiner er overset. Ofte kører de længe afviklet Windows XP Hvorfor Windows XP ikke går væk når som helst snart Hvorfor Windows XP ikke går væk når som helst snart folk kan ikke give slip på Windows XP. I virksomheder og hjem overalt i verden klæber det sig rundt. Vi talte med tre Windows XP-brugere fra forskellige generationer og baggrunde for at finde ud af hvorfor. . De har næppe set en opdatering eller en patch, og de har sjældent nogen sikkerhedssoftware installeret.

Her kan et USB-drev være praktisk, da du kan installere et antal 'bærbare apps' til det. Dette er applikationer, der er konfigureret til at køre lukket på en flytbar lagerenhed i stedet for på en bestemt computer.

Mekkaet af disse er PortableApps.com, der indeholder hundreder af pakket apps. Mange af disse er populære open source-programmer, som LibreOffice. Andre er kommercielle.

PortableApps.com har en latterlig mængde sikkerhedssoftware. Du har sandsynligvis allerede gættet, at det har ClamWin AV, som er et af de mest kendte open-source antivirusprogrammer. Men du finder også HijackThis, der bruges til at fjerne browser hijackers; Kaspersky TDDSKiller, der fjerner rootkits; Spybot - Søg og ødelægg; og McAfee Stinger.

Næppe skåret fremad, men god nok til hurtige og beskidte job.

Som en Linux-drevet Anti-Virus Stick

Malware-designere er ikke dumme. Ikke ved et langskud. Når de designer en virus, gør de det så svært at fjerne som muligt. De blokerer AV-programmer i at opdatere deres definitioner eller endda forhindre dem i at køre helt.

Andre malware-programmer, som ransomware Ransomware holder sig voksende - Hvordan kan du beskytte dig selv? Ransomware holder sig voksende - Hvordan kan du beskytte dig selv? , er designet således, at deres effekter lever videre, længe efter at de er blevet fjernet fra systemet.

Der er ikke meget, du kan gøre ved sidstnævnte, men en USB-stick kan vise sig at være nyttigt, når du håndterer svære at fjerne virus. Visse Linux-baserede distros giver dig i det væsentlige mulighed for at rense din Windows-pc uden faktisk at tænde den.

Den bedst kendte er sandsynligvis AVG Rescue CD [ikke længere tilgængelig]. Som navnet antyder kommer den i en CD-klar ISO såvel som en komprimeret version designet til USB-pinde. Når den er installeret, vil den montere alle fundne NTFS- og FAT32-partitioner og scanne efter vira. Den bedste del? Det er helt gratis.

Rumænsk computersikkerheds titan BitDefender har deres egen antivirus Linux-distro. I betragtning af at BitDefender regelmæssigt rangeres blandt de mest potente antivirusprogrammer på markedet, er BitDefender Rescue CD værd at overveje.

To-faktor godkendelse

Der er et iboende problem med det nuværende adgangskodebaserede autentificeringssystem. Kort sagt, hvis nogen kender din adgangskode til en given tjeneste, kan de logge på som dig. Dette ville ikke være så dårligt, hvis det ikke var for den uheldige kendsgerning, at de fleste adgangskoder er frygteligt enkle, og mange angribere er dygtige til social engineering taktik.

Én måde folk kommer rundt på er ved at bruge tofaktorautentisering (2FA) Hvad er tofaktorauthenticering, og hvorfor du skal bruge det Hvad er tofaktorautentisering, og hvorfor du skal bruge det Tofaktorauthenticering (2FA) er en sikkerhedsmetode, der kræver to forskellige måder at bevise din identitet på. Det bruges ofte i hverdagen. For eksempel kræver betaling med et kreditkort ikke kun kortet, ... .

Du bruger muligvis allerede den. Det er allerede tilgængeligt for mange online-bank- og e-mail-tjenester. Lås disse tjenester ned nu med tofaktorautentisering. Lås disse tjenester ned nu med tofaktorautentisering To-faktor-godkendelse er den smarte måde at beskytte dine online konti. Lad os se på nogle af de tjenester, du kan låse ned med bedre sikkerhed. , ligesom Gmail. I det væsentlige logger du på med et kodeord. Men inden du får adgang til din konto, kræver tjenesten, at du indtaster et andet engangskodeord. Dette genereres enten af ​​en hardwareenhed, som det ofte er tilfældet med online bankvirksomhed, eller af tjenesten og sendes til brugerens mobiltelefon.

Målet bag det er, at en angriber kan kende din adgangskode, men medmindre de fysisk har fået adgang til din mobiltelefon eller en sikkerhedsnøgle-genererende enhed, er der ingen måde for dem at kompromittere din konto.

Men du kan også bruge en USB-enhed som den anden 'faktor'i tofaktorautentisering. Dette har været tilgængeligt med Google Apps i lang tid såvel som med et par andre tjenester, der understøtter U2F-protokollen.

Jeg burde sandsynligvis gøre lidt af halsudrensning her. Din bog-standard USB-nøgle gør det ikke. Det skal være en bestemt type nøgle, designet til brug i to-faktor godkendelsesapplikationer. Den mest kendte af disse er Yubikey, som vi har skrevet om tidligere Gør YubiKey to-trins autentificering mindre irriterende? Gør YubiKey to-trins autentificering mindre irriterende? Hvis du finder tofaktorautikation en smerte, vil du være glad for at høre, at der nu er en anden mulighed. Lad os se på, hvordan YubiKey kan gøre dine online-konti mere sikre. .

Disse ligner et USB-drev, men er i det væsentlige enheder, der genererer sikkerhedstaster. De indeholder ikke nogen opbevaring, og de har ikke brug for nogen drivere til at arbejde, da computeren genkender det som en inputenhed, som et tastatur og en mus. På under $ 20 er de også overkommelige.

Nogle åbenlyse (men vigtige) råd

Hvis du bruger dit USB-drev som en sikkerhedsenhed, er det værd at påpege to ting.

For det første er en af ​​måderne, hvor malware udbreder sig, ved at inficere USB-drev (og andre flytbare, skrivbare lagerenheder) og kopiere sig selv fra computer til computer. Når du bruger en USB-stick som et værktøj til at forblive sikker, er det værd at huske dette.

Det er også værd at tilføje, at disse nøgler ikke bør bruges til at gemme dine vigtige dokumenter og filer, da de er indsat i nogle temmelig usmagelige maskiner. Hvis du opretter din egen bærbare USB-sikkerhedspakke, skal du bedst opbevare den til det formål.

On-Key sikkerhed

Før vi går sammen, vil jeg påpege, at hvis du bare leder efter et krypteret USB-drev, er der nogle fantastiske modeller, der leveres med ombord-kryptering. I mit professionelle liv har jeg brugt (og følgelig anbefalet) Kingston IronKey.

Ikke kun er det virkelig nemt at bruge og opsætte, men også dens opbygningskvalitet er virkelig imponerende. Det eneste advarsel er, at det er latterligt dyrt, med 8 GB-modellen, der koster bare 215,00 dollar.

Hvis dit budget ikke kan strække sig så langt, skal du se på alternativerne. Microsofts BitLocker (fås med den professionelle version af Windows 10) kan bruges til at kryptere standard USB-drev. Efterhånden som forbrugerorienteret kryptering går, er den temmelig god og temmelig let at konfigurere.

Har du nogen sikkerhedsorienterede strategier til brug af flashdrev? Fortæl mig om dem i kommentarerne herunder!




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.