如何保护USB记忆棒及其上的数据

尝试消除问题的工具

随身携带USB记忆棒在许多情况下都是有益的。例如,USB设备非常适合复制数据,而无需携带更大的设备,例如笔记本电脑或上网本。它们也是访问第三方计算机系统上的可移植程序的理想选择。在不熟悉的系统上使用熟悉的程序无所不包。

但是,自从软盘消失以来,USB设备带来了计算机用户不必面对的几种安全风险。像这样的程序 USB转储器 例如,它可以将连接的USB记忆棒的所有内容直接复制到主机的存储设备上,而所有者却不知道发生了这种情况。

但是丢失机密数据并不是唯一的风险。 USB设备也可能受到恶意软件的攻击,这些恶意软件使用USB记忆棒作为主机来感染与其连接的其他计算机系统。

本文介绍了USB记忆棒所有者为保护记忆棒免受这些危险而必须采取的一些措施。

保护数据棒

默认情况下,任何系统上的任何计算机用户都可以读取USB设备上的数据。数据不受保护,只需连接棒即可访问其中的数据。如果棍子丢失或被盗,仅此一个问题就可能成为问题。

虽然有可用的USB设备支持硬件加密来保护数据,但它们并不是很常见。

唯一合理的选择是通过加密来保护棒上的机密数据。过去,我们还看到了其他一些建议,这些建议建议使用NTFS文件系统来保护数据免受第三方的攻击。如果第三方使用的是基于Windows NT的系统,则该技巧可能会起作用,如果第三方未使用该技巧,则它将失败。

加密软件,例如True-Crypt, USB安全防护比特锁 或AxCrypt可用于保护记忆棒上的数据。通常不需要加密整个存储。例如,True-Crypt可以用于加密USB记忆棒上的部分空间。它将在磁盘上创建一个加密的容器,该容器可保护您保存在其中的文件,因此除非首先输入正确的主密码,否则任何人都无法访问数据。

True-Crypt的缺点是需要使用加密软件来解密容器。另一方面,AxCrypt会创建自解压缩的加密文件。这对于需要保护的单个文件非常方便,但是如果需要保护数十个或数百个文件,则不是一个可行的选择。

可以在旅行者模式下将True-Crypt安装在USB记忆棒上。但是,仍然需要管理员权限才能在其他系统上执行程序。

到目前为止,所有经过审查的选项均基于软件。替代方法是使用内置安全性来保护存储棒和数据的安全USB设备。

从金斯顿(Kingston)到 海盗 提供安全的USB设备。众多不同的安全机制和选项使该领域难以忽视。

设备在使用的加密算法,加密强度和处理方式方面有所不同。一些要求在键盘上进行基于硬件的身份验证,而另一些则可能不是与所有操作系统兼容的基于软件的解决方案。

Ironkey是一个明显的例外,因为它与Windows,Linux和Mac操作系统兼容。加密和解密是基于硬件的。但是,价格处于安全存储设备定价范围的上限。例如,IronKey个人和基础棒零售价为79美元,具有1 GB的存储空间。 Corsair的Padlock售价8美元,现价$ 55。

更新:价格最近下降了很多。这是使用硬件加密的几个示例设备:

  1. Ironkey具有16 GB的存储空间 (约70美元)
  2. 1 TB外部Ironkey驱动器 (约200美元)
  3. 海盗船挂锁32 GB (约40美元)

用于保护USB设备的基于硬件和软件的解决方案都有优点和缺点。基于软件的安全性不会产生任何额外费用,而基于硬件的设备完全不需要软件。

但是,基于硬件的解决方案不一定比其软件同类产品更安全。过去曾经发生过这样的情况,制造商不得不在检测到漏洞后才能召回他们的产品,可以利用该漏洞来访问设备上的数据。

使用上述任何一种解决方案保护数据,可确保在设备被盗或丢失的情况下,数据不会落入他人之手。

其他有用的程序

usb stick watcher
USB记忆棒

用户不时面临的另一个问题是忘记将USB记忆棒与计算机断开连接。数据可能已加密,但丢失存储棒仍然意味着一天的工作也丢失了。

USB Stick Watcher是Windows的小型后台应用程序,它将定期通知用户USB记忆棒仍已插入计算机。此外,它将在关闭或注销时显示通知。

USB Stick Watcher对于在不同计算机上传输数据(文档,音乐等)的人们来说是一个有用的实用程序。如果您的笔式驱动器仍插入PC,这将显示重复提醒。此外,每次尝试关闭PC或不拔下笔驱动器而注销时,USB Stick Watcher都会显示警告消息。 USB Stick Watcher将确保您永远不会将USB Stick插入计算机!

这种基于软件的解决方案的另一种选择是将USB记忆棒与汽车/回家钥匙放在同一钥匙串上。人们通常会比使用USB记忆棒更注意其按键。

USB Stick Watcher

USB写保护器 是另一个有趣的免费软件程序。可以使用此软件启用USB设备的写保护。它只能在Windows PC上运行,但是是一个小型便携式程序,非常适合任何站点的USB设备。

usb write protection
USB写保护

指旋螺丝 是USB写保护器的替代方案。它提供对相同功能的访问。

指旋螺钉有一些限制:

1.我不能保证它是100%的法医声音。如果要确定,请购买经过验证的USB硬件写阻止程序。

2.已经安装为可写的USB大容量存储设备将保持可写状态,直到将其卸下并重新插入。如果在USB大容量存储设备处于活动状态时关闭只读保护,则同样适用,它将变为可写状态并保持这种状态,直到将其卸下并重新插入。

具有硬件写保护开关的USB设备增加了一层额外的安全保护。所有基于软件的解决方案都必须在主机系统上执行后才能生效,如果恶意软件已经在主机系统上运行,那么这将是一个问题。

基于硬件的写保护可确保只要保护到位,就不会在USB记忆棒上写入任何数据。例如,可以在USB记忆棒上放置防病毒解决方案来扫描主机系统,以确保它是干净的,然后再禁用USB记忆棒上的写保护。

您是否定期使用USB记忆棒?让我们知道您如何保护评论中的内容。