При подключении USB-накопителя или устройства к компьютеру всегда существует риск того, что устройство является вредоносным, будет действовать как HID и потенциально может повредить компьютер. Как я могу предотвратить эту проблему? Достаточно ли отключение HID для определенного USB-порта? Как я могу это сделать?
security
usb
usb-device
hid
Мартин Гералецкий
источник
источник
Ответы:
Установите USBGuard - он предоставляет основу для авторизации USB-устройств перед их активацией. При подключении нового устройства может появиться уведомление о том, что делать; и он может хранить постоянные правила для известных устройств, поэтому вам не нужно подтверждать снова и снова. Правила определяются с использованием всеобъемлющего языка с поддержкой любого атрибута USB (включая серийный номер, порт вставки ...), поэтому вы можете написать правила, которые будут настолько специфичны, насколько вы хотите - внесите в белый список эту клавиатуру, если у нее есть этот идентификатор, этот серийный номер , подключен к этому порту и т. д.
источник
Чтобы завершить другой ответ, следует знать, что вы никогда не сможете полностью защитить компьютер от вредоносных USB-устройств. Было несколько проверенных концепцией и коммерчески доступных устройств, таких как USB Killer, которые могут буквально жарить порт или материнскую плату.
Программное обеспечение никогда не сможет защитить от этого, и всегда есть вероятность, что оно может быть уязвимым. Если вам действительно нужна надежная защита, сделайте порты физически недоступными (например, банкоматы).
источник
Список известных Vid: ProductId может быть добавлен как «санкционированный» Авторизованный USB Но вы должны знать о USB zappers USB port zapper
источник