Předmět Autor Datum
http://www.thewindowsclub.com/disable-enable-usb-w indowunlock-pen-drive-at-office-or-school-compute…
pme 28.04.2015 20:49
pme
Dobre, toto je najrychlejsie a najpraktickejsie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic…
IT_lamiak 28.04.2015 21:54
IT_lamiak
Cože? Snad si můžeš vytvořit .reg soubor.
karel 28.04.2015 21:55
karel
Super, to som nevedel. Dal som ze File > Export. Budu 2 subory, jeden s hodnotou 3 a druhy s 4. A ke…
IT_lamiak 28.04.2015 22:05
IT_lamiak
teda aby sa ziadne data nemohli dostat do pocitaca je možné blokovat driver usbstor (jen na flashky…
lední brtník 28.04.2015 20:51
lední brtník
V spravci zariadeni zakazes EHCI a XHCI controllery. (potom nepojde ziadne USB) Ale je to nezmysel,…
MM.. 28.04.2015 21:08
MM..
Dlouho jsem do toho sice nelezl, ale při zapnutí NB (PC) vlézt do BIOSu, a tam pod nějakou položkou…
HonzaJM 29.04.2015 16:49
HonzaJM
Hlavne aby fungovala myš a klávesnica...
pme 29.04.2015 16:57
pme
Ked vypnes USB controller tak nebude vidiet ziadne pripojene zarizeni nikde
MM.. 29.04.2015 16:59
MM..
To s registrami, co som napisal ze je najpraktickejsie - nestaci. Vraj to blokuje iba USB mass stora…
IT_lamiak 03.05.2015 20:51
IT_lamiak
i to blokování usbstor neuděláš za běhu, ten driver potřebuje k načtení/zakázání restart. zkus vysv…
lední brtník 03.05.2015 21:32
lední brtník
Zaliať porty dvojzložkovým lepidlom, prípadne cementovou zmesou 800-ky, určenej výstavbu na priehrad…
Nuda 04.05.2015 10:36
Nuda
Islo mi to za behu, bez restartu na mojom pc.
IT_lamiak 04.05.2015 17:06
IT_lamiak
A preco teda nezakazes v spravci zariadeni root huby?
MM.. 04.05.2015 17:28
MM..
tieto vsetky ? [34352890d8.png] Daju sa len po jednom kazde a pravdepodobne to bude vyzadovat resta…
IT_lamiak 06.05.2015 15:39
IT_lamiak
To co chces je totalna kravina. Ked odchadzas z PC tak zmacknes Win+L a to je vsetko (ucet mas snad…
MM.. 06.05.2015 16:27
MM..
Je jedno ci je win locknuty a autorun vypnuty. Ked sa nieco objavi v tom porte, win to zaregistruje…
IT_lamiak 08.05.2015 23:09
IT_lamiak
ano a prave sa iba na teba otacaju vsetky satelity sledovacich sluzieb a vsetky mafie ci teroristi s…
shiro 09.05.2015 07:28
shiro
Neries preco by som to nemal chciet, ale skus mi poradit ako to dosiahnut. Moze to byt hocico, napr…
IT_lamiak 09.05.2015 08:55
IT_lamiak
Najprv riesis dovod, preco to chces spravit. A az je dovod dostatocne dobry, potom riesis ako to spr…
shiro 09.05.2015 10:16
shiro
měl jsi to napsat hned, celý tento thread byl zbytečný. mm ti dal úplnou odpověď. tak to dopadá, kdy…
lední brtník 06.05.2015 20:30
lední brtník
Uz si sa viac krat v minulosti pohrdavo o mne vyjadril, ze nebudes citat moje temy a ani do nich pri…
IT_lamiak 08.05.2015 23:10
IT_lamiak
problém se dá řešit i se začínajícím lamiakem (který má notebuk plný firemních dat :-D ) pokud jsi p…
lední brtník 09.05.2015 09:37
lední brtník
zkus si hrát s win objekty, ne s rozhraním.
kmochna 04.05.2015 10:56
kmochna
Mozes to dotiahnut ? Lebo neviem co s tym presne mas na mysli
IT_lamiak 04.05.2015 17:05
IT_lamiak
napriklad niecim takymto: http://www.ebay.com/itm/USB-Ports-HUB-Blocker-Lock ing-Key-inc-4x-Orange-B…
lmik 04.05.2015 03:41
lmik
Fantasticke ! Nepisu, ci ten kluc na otvorenie/odblokovanie je univerzalny pre vsetky tieto vyrobky.…
IT_lamiak 04.05.2015 17:08
IT_lamiak
Ako sorry, ale čo je na tej posranej záslepke "Fantasticke !" ? A nič sa "neodomyká", sproste Ti to…
pme 04.05.2015 17:19
pme
Ak by som sa mal lepsie vyjadrit, chcel by som v buducnosti zabranit dvom druhom utokov. 1, Softvero…
IT_lamiak 21.05.2015 14:56
IT_lamiak
tretia moznost - nebyt paranoidny a nevymyslat zbytocne blbosti. precujes ako zamestnanec CIA, FBI a…
shiro 21.05.2015 15:24
shiro
Na USB porte nemozes vypinat "prud" jak ta napadne. Spravidla je to nadratovane rovno na +5V STBY al…
MM.. 21.05.2015 15:44
MM..
Mozete odpovedat na moje otazky ?
IT_lamiak 21.05.2015 15:48
IT_lamiak
To vyssie su odpovede na tvoje otazky. Splietas uplne nezmysly. Antivir vie zachytit akykolvek vir,…
MM.. 21.05.2015 15:53
MM..
A ten mscshield nepoznam ale taketo veci su zvycajne placebo nezmysly.
MM.. 21.05.2015 15:57
MM..
Moze sa vyjadrit este niekto ? (kto sa viac rozumie)
IT_lamiak 24.05.2015 16:54
IT_lamiak
mm.., máš to. on sice nepíše a nechápe co je špatně, ale ví že je to špatně a ty tomu moc nerozumíš.…
lední brtník 24.05.2015 17:13
lední brtník
Pokud softwarove vypnes proud, tak stejne nezamezis tomu, aby ti tam nekdo strcil takovyhle usbkille… poslední
gilhad 24.05.2015 18:15
gilhad

Dobre, toto je najrychlejsie a najpraktickejsie:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\USBSTOR
- menit hodnotu z 3 na 4. A blocknu sa vsetky pravdepodobne.

Ak si otvorim regedit a v notepade budem mat poznacenu celu tuto cestu k registru, kde to mozem pastnut, aby sa to hned otvorilo ? Aby som to nemusel zakazdym rucne vyklikavat ?

V spravci zariadeni zakazes EHCI a XHCI controllery. (potom nepojde ziadne USB)

Ale je to nezmysel, ptz staci ze si zakazes autorun v ovl.panely - autorun, a nebudes klikat na dementny tentopocitac, ale napr. pouzijes TC, a nedostanu sa ti do pocitaca ziadne viry sami od seba.

Dlouho jsem do toho sice nelezl, ale při zapnutí NB (PC) vlézt do BIOSu, a tam pod nějakou položkou je u USB enable/disable, tak dát disable. Pak USB nebude fungovat, nic se nenačte, akorát připojené zařízení sice vidět bude, ale otevřít nepůjde nic, čili s ním nějak pracovat nepůjde.

To s registrami, co som napisal ze je najpraktickejsie - nestaci.
Vraj to blokuje iba USB mass storage devices, co su pouzivane StorPort miniport driverom. Ostatne usb veci to neblokuje vraj. Cize musim najst nieco ine, co sa da prestavit skratene par klikmi a bez toho, aby som musel rebootnut.

Niekde sa pise (nerozumiem tomu celkom) ze, by som mal ist cez "COM interface to the device manager" alebo skriptnut "wmic" alebo si napisat vlastny driver.

Mozte sa k tomu este vyjadrit, popr. ine napady ?

To co chces je totalna kravina. Ked odchadzas z PC tak zmacknes Win+L a to je vsetko (ucet mas snad s heslom). Z USB sa samo od seba nic nespusta. Autorun mas mat vypnuty.

P.S. a zakazanie zariadenia v spravci nevyzaduje restart (ked ti je vela roothubov tak sa da zakazat aj rovno cely USB controller. Ale potom ti nepojde ani USB mys)

Je jedno ci je win locknuty a autorun vypnuty.
Ked sa nieco objavi v tom porte, win to zaregistruje a tam je problem. Pretoze rok 2014 bol typicky v odhalovani vsemoznych exploitov. A jeden z najefektivnejsich bol ten cez usb. Hocijaky sofistikovanejsi malware sa dnu dostane. Preto ja nechcem aby ani prud netiekol do tych portov, aby nebola ziadna sanca, ze tadial preklzne.

Najprv riesis dovod, preco to chces spravit. A az je dovod dostatocne dobry, potom riesis ako to spravit.

Ako tu uz bolo napisane, mas dve moznosti - vypnut usb uplne, aby do nich ani stava nesla. V zavislosti od zariadenia to spravis bud fyzicky (rozpojenie kontaktov, vypinac) alebo softwarovo (bios, OS).

Ale neexistuje nic take ako si ty predstavujes ze ked chces, tak sa to zazrakom zapne - pc nevie co si myslis a ze prave teraz chces usb zapnut.

Takze bud budes mat usb ciastocne vypnute - bude tam prud, ale do systemu ti to nic nenamountuje, no zariadenie to zdetekovat moze. S tymto len tak ako uzivatel nic nenarobis.
Alebo to bude vypnutie uplne a pre zapnutie bude nutny restart.

Este by stalo za pokus testnut nejaky program typu "hlidaci pes" ktory dokaze kadejake taketo ficury, ale najpravdepodobnejsie to pridava so systemu nejaky sovj ovladac, cez ktory to riesi, pretoze system ako taky toto riesit nedokaze.

problém se dá řešit i se začínajícím lamiakem (který má notebuk plný firemních dat :-D )
pokud jsi postižen paranoidní představou, že kvůli tobě někdo vyrábí upravený usb krám, máš zakázat usb řadič - to už ti psali. nejde totiž o exploit pro windows, souvisí to s funkcí usb, nějakou odezvu proto můžeš čekat i s linuxem.
aby právě u tvého notebooku s firemními daty nenastala žádná odezva na soubor autorun.inf, pohledej nastavení v registrech pro:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf

o to celou dobu jde: když nenapíšeš k čemu to je (jako to děláš vždycky), nedá se to řešit.

Ak by som sa mal lepsie vyjadrit, chcel by som v buducnosti zabranit dvom druhom utokov.
1, Softverovy v podobe malware, ten najvychytralejsi, co sa tvari ako driver.

2, Hardwarovy v podobe odpalenia casti maticnej dosky. Napr.: usb-killer).

1,
- tu nepomoze antivirus, antimalware kedze je to prenho ako driver. Teda predpokladam, ze je nutne urobit aby mu bola zamadzena cesta dnu, cize mrvy-vypnuty port. Bez prudu. Teda ako to urobit rychlo a jednoducho ?
- tento program ma zmysel, ze je to nieco lepsie ako antivirak; alebo je to len klamliva reklama pre neznalcov ? www.mcshield.net

2,
- aj ked bude v portoch vypnuty prud, tak vstup je samozrejme tvoreny z vodicov, cize ak sa to tam zasunie, aj tak to moze pokazit pc ? Teda pri tejto hrozbe ostava ako riesenie iba tie plastove zaslepky ?

Na USB porte nemozes vypinat "prud" jak ta napadne. Spravidla je to nadratovane rovno na +5V STBY alebo na normalne +5V switched.

Vymyslas uplne kraviny. Vir sa ti dostane do PC len ak tam spustas zavireny kod, tak zavireny kod proste nespustaj. A nepouzivaj tentopocitac ale nieco normalne napr. TC, co pri dvojkliku nespusta autorun. A vypni si vo Win autorun (ovl.panely-autoplay)

To vyssie su odpovede na tvoje otazky. Splietas uplne nezmysly. Antivir vie zachytit akykolvek vir, je uplne fuk ci driver alebo nedriver, keby ten antivir nerobil dement a keby autori mali k dispozicii vsetky viry na svete na analyzu.

Bez prudu. Teda ako to urobit rychlo a jednoducho ?

ODPOVED (chapes, to je odpoved): bez prudu NIJAK. Zober si noznicky a odstrihni drat, len potom to bude bez prudu.

aj ked bude v portoch vypnuty prud

ODPOVED: v portoch nebude vypnuty prud.

P.S. Rada: jedina hrozba je sam pouzivatel. Ochranu smerovat smerom na neho.

Pokud softwarove vypnes proud, tak stejne nezamezis tomu, aby ti tam nekdo strcil takovyhle usbkiller, akorat uz nabity, a neodpalil ti desku - porid si zaslepky se zamkem, ale stejne nekdo muze prijit a tomu notebooku jednu jebnout kladivem a mas po zizalickach.

muzes si uvnitr ustrihnout dratky do usb (nebo to vypajet z desky - dle konstrukce) a dat si tam vlastni, se ctyrvypinacem - tim to odstrihnes elektricky. pokud nechces u kazdeho konektoru nevzhlednou packu vypinace (radsi jeste schovanou, aby ji nikdo nenasel a neprepnul), vraz tam proste cryrrelatko s nejakym zesilovacem (staci tranzistor) a ovladej to softwarove poslanim nejake hodnoty na nejaky nepouzity pin, nebo si proste na I2C sbernici v pocitaci pripichni nejake to AVRko (mozna staci i PIC) a ovladej to prez tohle.

Jinak budes mit ty USB konktory pod proudem, protoze tak to v tom NB je proste naletovane a nikdo nepocital s vypinanim, tak tam na to necpal obvody, co by to zbytecne prodrazily a nikdo je stejne nepouzival.

Jestli se ti i takovyto, celkem trivialni ac ponekud pracny, postup zda nad tvoje sily, tak mas proste smulu, nebo si musis koupit novy apple, co ma jen jeden konektor a to napajeci.

Zpět do poradny Odpovědět na původní otázku Nahoru