Отправляет email-рассылки с помощью сервиса Sendsay

[TC] USB Flash drive - Ограничение доступа

Доброе время суток, уважаемые участники рассылки!

Имеется флешка Apacer usb 2.0 1 gb, задача: ограничить доступ к
определённым папкам на запись, т.е. предотвратить случайное
удаление. Как можно решить данную задачу? На сайте apacer.com ничего
вразумительного по этому поводу не сказано.. Мне на ум приходит
следующее решение, возможно, кто-либо подскажет другое:

1. Форматируем флешку в системе ntfs.
2. Устанавливаем на все папки права полного доступа для владельца
флешки, в моём случае, это будет пользователь mygateway\yuniks.
3. даём права полного доступа пользователю system (скрытая учотная
запись системы) для того, чтобы, если придётся использовать
портабильные программы, не возникало сообщение "отказано в доступе"
4. Для всех остальных устанавливаем права r/o (только чтение. Таким
образом, теоретически, если на другом компе попробовать изменить
запрещённую папку от имени пользователя, получим "отказано в доступе"
В результате таких танцев с бубнами, скорее всего, получим, что в
полной мере овладевать файлами флешки можно только на том компе, где
она была подготовлена и только пользователю mygateway\yuniks. Таким
образом файлы флешки будут относительно защищены, хотя, с другой
стороны, любой пользователь с правами администратора сможет добавить
запись прав полного доступа и для себя, но это маловероятно, потому
что эта защита ставится только на неопытного пользователя. Кто что
думает, господа, по существу данного вопроса?

Ответить   Wed, 29 Oct 2008 13:49:03 +0300 (#785733)

 

Ответы:

Приветствую, yuniks.

Флешки сейчас ведь не дорогие, можно прикупить просто с аппаратной защитой, для
неопытного пользователя это
достаточно. Либо положить все данные в папку с атрибутом *скрытый*, у большинства
пользователей скрытые папки
являются и на деле скрытые.

--
Со всем почтением - Badjos.
badj***@r*****.ru badj***@j*****.ru, ICQ: 310928013.

Ответить   Badjos Wed, 29 Oct 2008 15:18:17 +0300 (#785757)

 

Доброе время суток, уважаемые участники рассылки и Badjos!
Мне есть, что ответить на письмо от 29 октября 2008 г., 15:18:17

для

Речь не идёт о покупке флешки, речь идёт о реализации стратегии защиты
на уже имеющемся устройстве.

В этом случае такие папки не будут видны пользователю. Моя же
стратегия защиты зиждится на том, что доступ к содержимому таких папок
на чтение должен быть у всех, а на запись только у владельца, в данном
случае у меня. Предложенная стратегия защиты, имхо, куда надёжнее, да
и чтобы изменить записи прав доступа, для этого нужно быть немного
продвинутым пользователям, ибо стандартно они не изменяются, надо либо
шарудить в панели управления, а потом ещё в некоторых местах, либо
давать команды из консоли и, опять же, для этого нужны права
администратора.

Ответить   Wed, 29 Oct 2008 15:47:36 +0300 (#785765)

 

Приветствую, yuniks.

На сегоднешний день программным способом защитить файлы от удаления с флешки
не представляется возможным. Если
кому-то надо будет, обязательно найдут способ, как либо достать информацию, либо
её уничтожить.
Самым эффективным является обычный backup, который можно реализовать либо как
синхронизацию, либо составить
сценарий, чтобы, например, nnbackup делал архивную копию и помещал её в скрытую
папку хотя бы на той же
флешке, либо всё-таки прибегнуть к аппаратной защите.

Ответить   Badjos Wed, 29 Oct 2008 20:59:54 +0300 (#785861)

 

Доброе время суток, уважаемые участники рассылки и Badjos!
Мне есть, что ответить на письмо от 29 октября 2008 г., 20:59:54

Если хорошенько настроить права доступа, то файлы не удалить даже с
администраторской привилегией, только прямое форматирование.

Ответить   Wed, 29 Oct 2008 21:15:34 +0300 (#785876)

 

Приветствую, yuniks.

Стандартными средствами не удалить - это да, может быть. Но мне почему-то очень
сильно кажется, что тот же
unlocker справится с удалением вполне спокойно. Ну, может и не напрямую сразу,
однако во время перезагрузки
выполнит задачу удаления, которую он предложит во время первоначальной невозможности
избавиться от файла.
Так что попробуйте сочетать ваш предложенный вариант с правами пользователя,
плюс банальный backup данных.

Ответить   Badjos Wed, 29 Oct 2008 22:01:52 +0300 (#785893)

 

Доброе время суток, уважаемые участники рассылки и Badjos!
Мне есть, что ответить на письмо от 29 октября 2008 г., 22:01:52

И нестандартными тоже, во всяком случае, если вы - не крутой хакер,
проще форматнуть флешку.

Никак не справится, ибо он не сможет выбить процесс, висящий с
критическим приоритетом, да ещё и с защитой от закрытия.

Ничего подобного. Драйвер ntfs будет загружен первее, чем unloker, он
будет загружен первее, чем любые строки, внесённые в секции run
системного реестра. Таким образом при загрузки драйвера,
обеспечивающего поддержку флешки, в памяти уже будет драйвер ntfs,
записи о правах доступа будут прочитаны и в доступе будет отказано,
выбить процесс драйвера не получится а, если получится, то доступ к
томам ntfs будет потерян, результат: полная переустановка windows на
компе эксперементатора, как минимум, или развал всех ntfs-разделов,
как максимум. Так что, если отринуть возможность прямого
форматирования, остаётся только реальный режим доса, драйвер
UsbFlashDrive, который есть кстати под дос, NortonDiskEditor в
hex режиме, да ещё и запущенный на прямое редактирование диска, а
править придётся ручками всю mft (master file table (основная таблица
файлов)) чтобы вычистить из неё записи прав доступа.

Ответить   Wed, 29 Oct 2008 22:14:17 +0300 (#785898)

 

Приветствую, yuniks.

Мда, ну тогда и использовать файловую систему ntfs с назначенными правами, раз
уж здесь такая непрошибаемая
защита от простого юзера.
Для файловой системы fat32 можно написать чего-нибудь, что при старте станет
использовать данные флешки, тогда
удалить данные можно будет лишь отключив задействованный процесс. Для простого
юзера этого будет достаточно,
во всяком случае если он не станет специально стремиться удалить данные с флешки,
просто вот такая
привентивная мера от случайного удаления.
Если для защиты всей структуры каталогов и файлов будет трудно написать подобную
резидентную программу, то для
одного архива, например *.zip, который можно использовать как папку Windows,
думаю, что труда большого не
составит, наверно возможно обойтись простым bat файлом, либо *.WSH.

Ответить   Badjos Wed, 29 Oct 2008 23:00:22 +0300 (#785915)

 

Доброе время суток, уважаемые участники рассылки и Badjos!
Мне есть, что ответить на письмо от 29 октября 2008 г., 23:00:22

раз

Любая защита может быть взломана, вопрос лишь в соотношении ценности
защищаемой информации и затрат на взлом защиты, однако файловая
система ntfs действительно защищена. Наверняка, вы обращали внимание,
например на то, что на томах ntfs практически не бывает ошибок
потерянных кластеров даже при некорректном завершении работы. Связано
это с принципиально другим алгоритмом записи информации, называемым
распределёнными транзакциями, при таком методе работы вся файловая
система рассматривается, как огромная база данных, а порция данных
записывается в несколько потоков, каждый поток является отдельной
транзакцией, во время записи каждая транзакция фиксируется в журнале
и, в случае фатальных сбоев, по журналу статус кво может быть
восстановлен либо полностью, либо практически полностью и потери будут
минимальны. Если транзакция завершается без ошибок, данные о ней
удаляются. Кроме того, файловая система ntfs, пришедшая, кстати
говоря, из os/2, вернее сказать, файловая система hpfs,
применявшаяся в os/2 бывшая прототипом ntfs; была изначально задумана
как максимально безопасная система и, например, ещё в windows nt 4.0
падения файловой системы были достаточно редки, а сейчас с момента
появления nt 4.0 было разработано ещё 2 новых версии ntfs, в которых
так же изначально делался упор на стабильность и безопасность. В
настоящий момент ntfs - одна из самых стабильных файловых систем
и, зачастую, убить том ntfs может лишь физическое повреждение диска,
или удаление самого раздела, структуры данных же очень и очень
стабильны. Кстати, именно из-за упора на стабильность ntfs и
проигрывает системам fat в скорости.

Можно, только не вижу смысла, загрузку с авторана на флешке можно оч
легко обойти, средства защиты для фата32 нужны только аппаратные,
тогда как ntfs сама по себе может защитить гнужные данные, разумеется,
против лома нет приёма и форматирование сведёт нанет всю защиту.

Ответить   Thu, 30 Oct 2008 00:28:38 +0300 (#785943)