Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Настройка ubuntu для использования доверенных и недоверенных usb накопителей  (Прочитано 6980 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Dzhoser

  • Автор темы
  • Гость
Стоит задача ограничить пользователя на использование флешек. У каждого пользователя есть доверенное устройство. На доверенный usb он может копировать удалять и создаваь файлы. C недоверенном usb соответственно не должен работать. Пару подобных статей читал на форуме, но они все устарели.
Всем спасибо...

Оффлайн www777

  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 2777
    • Просмотр профиля
То есть вас не беспокоит, что через доверенное устройство человек может принести в систему любое програмное обеспечение? Тогда в чём же смысл ограничивать на использование других USB устройств? Опасаетесь аппаратного бекдора?

Dzhoser

  • Автор темы
  • Гость
Смысл, что если сольют инфу у которой был тоступ у Иванова,то виноват Иванов. Так как Петров не мог ее слить.

Пользователь добавил сообщение 07 Декабря 2018, 14:44:50:
Также да защита от бэкдоров...

Пользователь добавил сообщение 07 Декабря 2018, 14:47:03:
Человек не может принести программное обеспечение. Он работает под ограниченной учеткой плюс регламентные меры...
« Последнее редактирование: 07 Декабря 2018, 14:47:03 от Dzhoser »

Оффлайн www777

  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 2777
    • Просмотр профиля
Цитировать
Пару подобных статей читал на форуме, но они все устарели.
Боюсь, пока буду набирать сообщение, оно уже успеет устареть. Немного теории, я не уверен, но сомневаюсь, что флеш накопители уникальны, наверное в рамках какой то партии, или модели они "очень" похожи, а если это так, значит невозможно сделать то, что вы хотите. Остаётся только программный ключ, на самой флешке, но если её пользователь сотрёт, флешка тоже будет "недоверенной". Да и при желании Петров может украсть ключ у Иванова, достаточно лишь отвлечь Иванова от работы... На это всё, а то вдруг сообщение устареет...

Dzhoser

  • Автор темы
  • Гость
Я думал идентифицировать их по серийным номерам производителя

Пользователь добавил сообщение 07 Декабря 2018, 14:55:53:
Боюсь, пока буду набирать сообщение, оно уже успеет устареть. Немного теории, я не уверен, но сомневаюсь, что флеш накопители уникальны, наверное в рамках какой то партии, или модели они "очень" похожи, а если это так, значит невозможно сделать то, что вы хотите. Остаётся только программный ключ, на самой флешке, но если её пользователь сотрёт, флешка тоже будет "недоверенной". Да и при желании Петров может украсть ключ у Иванова, достаточно лишь отвлечь Иванова от работы... На это всё, а то вдруг сообщение устареет...
Не стоит утрировать последнее сообщение 2006 год за это время многое изменилось. Например hal
« Последнее редактирование: 07 Декабря 2018, 17:29:34 от Dzhoser »

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1478
    • Просмотр профиля
Я думал идентифицировать их по серийным номерам производителя
По ID ? Они повторяются. Порой даже на разных по объёму и конструкции флешках одного и того же производителя.

PS. usbkill
« Последнее редактирование: 07 Декабря 2018, 15:49:29 от oermolaev »

Dzhoser

  • Автор темы
  • Гость
Если выполнить
 sudo lsusb -vПараметр iSerial у всех флешек разный. Рекурсию в учет не беру очень маленькая вероятность.

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 883
    • Просмотр профиля

Dzhoser

  • Автор темы
  • Гость
autofs? не
Можно поподробнее как автомонтирование мне поможет?

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 883
    • Просмотр профиля
Можно поподробнее как автомонтирование мне поможет?
насколько я помню, там можно жестко задать куда, какой диск и с какой файлухой монтироватьостальные в игнор

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1478
    • Просмотр профиля
Параметр iSerial у всех флешек разный
Проверил. Нет.

Dzhoser

  • Автор темы
  • Гость
Проверил. Нет.
Можно пруф?

Пока решил так
(Нажмите, чтобы показать/скрыть)

Вроде бы, должно работать.

« Последнее редактирование: 07 Декабря 2018, 17:47:03 от Dzhoser »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Можно пруф?
Прошить можно любой VID:PID, Serial, что угодно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн www777

  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 2777
    • Просмотр профиля
Если вам нужна защита для галочки, а не для дела, то вариант с серийным номером может и пойдёт. Для дела же идея так себе, по мимо того, что можно перепрошить, самое важное, это то что вы просто надеятесь на то, что каждая флешка будет уникальной, но при этом ни как не можете это гарантировать, и уж тем более повлиять на это.

Dzhoser

  • Автор темы
  • Гость
Если вам нужна защита для галочки, а не для дела, то вариант с серийным номером может и пойдёт. Для дела же идея так себе, по мимо того, что можно перепрошить, самое важное, это то что вы просто надеятесь на то, что каждая флешка будет уникальной, но при этом ни как не можете это гарантировать, и уж тем более повлиять на это.
Тогда справедливо и другое утверждение.
1. Любую флешку можно сделать уникальной
2. Для перепрошивки злоумышленник должен знать уникальные идентификаторы устойств.

 

Страница сгенерирована за 0.038 секунд. Запросов: 25.