Показать полную графическую версию : [решено] Защита от записи переносных винчестеров
Доброго времени суток, уважаемые пользователи форума!:)
Хотелось бы проконсультироваться по поиску необычного накопителя.
1. Нужен переносной накопитель, обьемом от 40 гб, с возможностью чтения с него данных.
2. Данные должны спокойно считываться, НО записываться только с разрешения хозяина носителя, т.е. доступ к записи не должен осуществляться как обычно, а чере спец программу, либо под паролем.
Цель.
Имеются 400 клиентов по Республики, которых обслуживает наша организация, в основном бюджетники и не все имеют возможность приобрести маломальски нормальный антивирус. Если и ставят, то с доступом интернета у них тоже туго, а чаще его просто нет:) Результат - каждый клиент - щедрый раздатчик вредоносного кода.
Необходимо приходить к клиенту, подключать носитель через USB, копировать с него информацию, НО не чего не записывать.
Вроде более-менее расписал тему. С удовольствием отвечу на уточняющие вопросы:)
Заранее всем благодарен:)
ackerman2007
16-06-2008, 15:08
есть вариант - отформатировать в NTFS и запретить всем пользователям запись.
Интересная мысль, но записывать файлы нам нужно будет туда.
Возможно не так понял вас, опишите пожалуйста этот метод, и есть ли возможность записи\замены файлов? И возможна несовместимость с Windows 98?
dmitryst
16-06-2008, 15:41
DruOleg, а флешки с защитой от записи? Смотрим тут (http://master-tv.com/article/flash-write-protect/) (правда, товарный вид теряется и надо уметь паять, но в сервис-центре, я думаю, можно договориться :) )
Можно поискать такую (http://www.techhome.ru/catalog/auto/E0301A48_9.htm) или такой ридер (http://www.nix.ru/autocatalog/card_readers/Digitex_UCR2-DS04SD-BL_Writer_58931.html) и к нему одну Secure Digital на 8 гигов, например (там на самой флеш-карте переключатель стандаротный есть). Из плюсов второго метода- можно пихать в фотоаппарат, телефон, и так далее (типа бонуса :) )
dmitryst, Интересное предложение:) Но они по объему пока маловаты, да и за такие деньги (Transcend <TS16GSDHC6-S5W> SecureDigital High Capacity (SDHC) Memory Card 16Gb Class6 + USB SDHC/MMC Reader 92 88 85) можно пару винчестеров переносных взять:)
Может есть какие то адаптеры, через которые можно их подключать и блокировать доступ к записи, а без них все хорошо записываться будет?
DruOleg,
HDD по определению не может быть с защитой от записи. Такого свойство этого устройства и его файловой системы. Система должна делать отметки о времени доступа к файлам. NTFS ведет различные журналы, в часности транзикций. Поэтому либо устройство должно эмулировать запись, но реально не писать (прокатывает на FAT, в NTFS повиснет) или прикидываться не HDD, а например СD-ROM, MO, ZIP или флопиком, где режим только-чтения допустим.
Потому для HDD используются специализированные контроллеры, для экспертных систем например, чтоб не потерять улики при криминальном анализе. Но они очень дорогие.
Из известных только одна USB коробка имеет защиту от записи. Как уж они это дело обошли не расcказывают. Но вот человек говорит что работает.
http://forum.ixbt.com/topic.cgi?id=11:37824
DVDshnik
17-06-2008, 06:31
Как альтернативный вариант - используете любой внешний винчестер для клиентов, и постоянно выковыриваете оттуда разную заразу, или же тупо затираете винт каждый раз перед записью новой порции информации. Всего-то и делов.
Tomset, спасибо за помощь. Но чего то мутноватый человечек, не думаю, что чтото дельное выйдет.
DVDshnik, это совсем не сложно:) Но дело в том, что винчестер за одну поездку в район пройдет по нескольким клиентам, и как это не печально, машины многих клиентов ввиду своей незащищенности с радостью примут всю заразу с предыдущего ПК:( С этой целью и ищется вариант винчестер-DVD-R, записал когда надо, скопировал клиенту, затер все и снова записал.
ackerman2007, писал про форматирование в NTFS. Хотел узнать как это все делается, действительно ли при таком форматировании запись на него будет запрещена, и можно ли будет потом путем форматирования его записать на него новую информацию?
DruOleg,
Защита через права в NTFS не панацея, последние руткиты работают на уровне ядра и им на все права наплевать.
Делайте СD загрузочный WinPE/LiveCD? это наиболее безапасно. Проверили комп, убили заразу, потом подключите USB-HDD.
dmitryst
17-06-2008, 13:48
DruOleg, может, тогда взять-таки DVD+R, внешний, USB. И пусть читают сколько влезет :) . Объем - непроблема, можно записать столько дисков, сколько требуется, двухслойных, например. Единственный минус - носить сам девайс..
ackerman2007
17-06-2008, 14:00
есть еще один вариант. положить на винт всю информацию в ISO-образ. ну и эмулятор в придачу (вот через него зараза может гулять правда, но он и на дискетку влезит, имею в виду эмулятор :) ). ISO-образ монтируем как CDROM, данные читаются но не пишутся.
ackerman2007, это ты предлагаешь мне изобрести велосипед, для того чтобы потом снять с него колесо, и на его примере изобрести колесо%)
А по поводу DVD, поток данных проходит большой и за неделю мы будем выкидывать в деньгах по 2-3 переносных винта...
ackerman2007
19-06-2008, 09:09
DruOleg, ну других вариантов вроде нет. да и не видел я еще вредоносного ПО, которые умело бы ISO-образы модифицировать. да и если что - образ легко правится в UltraISO, WinISO.
DJ Mogarych
19-06-2008, 13:06
Да, лучше уж на DVD-RW в таком случае таскать, как посоветовал dmitryst. (Я надеюсь, что клиенты не настолько "бюджетные", что у них DVD вставить некуда?)
винчестер за одну поездку в район пройдет по нескольким клиентам, и как это не печально, машины многих клиентов ввиду своей незащищенности с радостью примут всю заразу с предыдущего ПК »
А это ваши проблемы?
DJ Mogarych, встречаются клиенты, у которых USB порты отсутствуют, не говоря уже о работоспособном CD-Rom.
По поводу проблем, мы очень любим наших клиентов и они очень любят нас, поэтому мы стараемся как возможно заботиться о них. (Извините за поддержку отклонения от темы).
Задача, найти аналоги DVD, сейчас уже нашли выход в виде SDHC карт, благо у поставщиков есть эти девайсы на 8 и 16 гб по хорошим ценам, НО все же хочется до конца "добить" тему с переносными винчестерами. Очень хотелось бы насчет NTFS услышать ответ... Есть ли возможность както редактировать ее, чтоб она могла "закрываться" после записи файлов, пусть до форматирования...
Необходимо приходить к клиенту, подключать носитель через USB »
встречаются клиенты, у которых USB порты отсутствуют, не говоря уже о работоспособном CD-Rom »
нашли выход в виде SDHC карт »
Как-то не очень всё это вяжется... Отсутствует USB и CD-ROM, но можно использовать SDHC?! Хм... К тому же на 40 Гб карточек я пока что не видел. :)
А вообще хочу предложить на рассмотрение два варианта решения проблемы.
1. Требования - CD-Rom, с которого можно загрузиться, и USB-порт.
Берёте в дорогу Live-CD, и любой внешний накопитель c интерфейсом USB.
2. Требования - доступ к внутренностям компьютера и свободный IDE (SATA) порт.
Берёте в дорогу жёсткий диск с установленной и специально подготовленной системой (отсутствие драйверов на контроллеры ЖД, видеокарт, и т.д.), переключаетесь в BIOS на загрузку с этого диска, и вперёд. ИМХО - слишком много недостатков, но как альтернатива...
Единственно, чего следует опасаться в обоих случаях - Autorun-вирусов. Если будете заходить на диски заказчика, просто щёлкая по ним мышкой - заражение очень вероятно. Методы борьбы подробно описаны в этой теме (http://forum.oszone.net/thread-99144.html).
DmB89, хорошее предложение, но на фоне варианта карт памяти не будет иметь жизнь в данном вопросе, т.к. вероятность заражения очевидна и проблем больше...
П.С.: USB и CD-Rom не у всех клиентов отсутствует, и не всегда оба сразу. И их отсутствие я обозначил ввиду обьяснения отказа от использования компакт дисков... И я вроде четко написал, что есть возможность приобретения карт памяти объемом 8 и 16 гб, и не чего не говорил про 40 гб...
dmitryst
20-06-2008, 13:05
DruOleg, как вариант, берем с собой винчестер с *NIX системой, грузимся с него - вирусам фиг, раздел делаем readonly :jester:
DJ Mogarych
20-06-2008, 13:09
А ещё можно всем клиентам антивирус установить. Или вообще забить на эти проблемы. У вас-то антивирус есть.
dmitryst, не могли бы ссылки и описание дать?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.