Günümüzde teknolojiye paralel olarak gelişen USB Diskler, özellikle bilgisayar sistemleri ve bilgi güvenliği açısından önemli bir tehdit unsuru olmaya başlamıştır. Bu konuda Bilgi Güvenliği sitemizde "USB Disklerde AutoRun ile Gelen Tehlike " ve “Otomatik ÇalıştırMA! ” konularında makaleler yayınlanmış ve çözüm önerileri getirilmiştir. Bu makalede çözüm önerilerine ilave olarak kullanıcı ve grup izinleri, kütük kaydı ile aygıt yöneticisini kullanarak USB diskleri devre dışı bırakmayı inceleyeceğiz.
USB Depolama Aygıtı Bilgisayarınızda Önceden Yüklü Değilse
USB depolama aygıtı bilgisayarınızda önceden yüklü değilse, kullanıcıya veya gruba aşağıdaki dosyalar için kullanıcı ve grup izinlerini kullanarak Reddet izni verebiliriz.
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
Bunu yaptığınızda, kullanıcılar USB depolama aygıtını bilgisayara yükleyemezler. Bir kullanıcı veya grup için Usbstor.pnf ve Usbstor.inf dosyalarına Reddet izinleri atamak için, aşağıdaki adımlar izlenir;
- Windows Gezgini'ni başlatın ve %SystemRoot%\Inf klasörünü bulun.
- Usbstor.pnf dosyasını sağ tıklatın ve sonra Özellikler'i tıklayın.
- Güvenlik sekmesini tıklatın.
- Grup ya da kullanıcı adları listesinde, Reddet izinleri vermek istediğiniz kullanıcıyı veya grubu tıklatın.
- KullanıcıAdı veya GrupAdı için İzinler listesinde, Tam Denetim'in yanındaki İzin Verme onay kutusunu tıklatyın ve Tamam'ı tıklayın. Not Ayrıca, İzin Verme listesine Sistem hesabını ekleyin.
- Usbstor.inf dosyasını sağ tıklatın ve sonra Özellikler'i tıklatın.
- Güvenlik sekmesini tıklatın.
- Grup ya da kullanıcı adları listesinde, Reddet izinleri vermek istediğiniz kullanıcıyı veya grubu tıklayın.
- KullanıcıAdı veya GrupAdı için İzinler listesinde, Tam Denetim'in yanındaki İzin Verme onay kutusunu tıklayın ve Tamam'ı tıklayın.
USB Depolama Aygıtı Bilgisayarınızda Zaten Yüklüyse
USB depolama aygıtı bilgisayarınızda zaten yüklüyse, aşağıdaki kayıt defteri anahtarında Start değerini 4 olarak ayarlayın: Normal olarak bu değer 3’ dür.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor
Bunu yaparsanız, kullanıcı aygıtı bilgisayara bağladığında USB depolama aygıtı çalışmaz. Start değerini ayarlamak için şu adımları izleyin:
- Başlat'ı ve ardından Çalıştır'ı tıklatın.
- Aç kutusuna regedit yazın ve Tamam'ı tıklatın.
- Aşağıdaki kayıt defteri anahtarını bulun ve tıklayın:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor
- Sağ bölmede, Start öğesini çift tıklayın.
- Değer verisi kutusuna, 4 yazın, Taban kısmından Onaltılık'ı tıklatın (önceden seçili değilse) ve ardından Tamam'ı tıklayın.
- Kayıt Defteri Düzenleyicisi'nden çıkın.
Aygıt Yöneticisini Kullanarak USB Bağlantı noktalarını, Disket ve Cd/Dvd Sürücülerini Devre Dışı Bırakma
Aygıt yöneticisini kullanmak için aşağıdaki adımlar izlenir;
- Bilgisayarım simgesi üzerinde iken sağ tuş Yönet seçilir.
- Açılan pencereden Aygıt Yöneticisi seçilerek kapatılmak istenen USB bağlantı noktası, Disket veya Cd/Dvd Sürücünün üzerine gelinir.
- Üst sekmede bulunan Devre Dışı Bırak seçeneği tıklandığında belirtilen aygıtın durması sağlanır ve bir daha başlatılana kadar çalışmaz. Şekil-1’de görüldüğü gibi.
Şekil-1
Yukarıda belirtilen uygulamalardan birini kullanarak USB Disklerin kullanımını tamamen engellemek mümkün olmaktadır.
Referanslar
[1] http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/usb-disklerde-autorun-ile-gelen-tehlike.html
[2] http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/autorun-ozelliginin-kapatilmasi.html
[3] http://support.microsoft.com/kb/823732
Favori olarak ekle (0) | Görüntüleme sayısı: 2144
Sadece kayıtlı kullanıcılar yorum yazabilir. Lütfen sisteme giriş yapın veya kayıt olun. |