Пользовательского поиска
Суббота, 21.12.2024, 01:17
Приветствую Вас Гость | RSS
Главная | защита флешки - Форум | Регистрация | Вход
Меню Проекта
Форма входа
Мы Рекомендуем:
Мнение Общественности
Что для вас предпочтительней?
1. Настроить Мультизагрузку по инструкциям.
2. Скачать готовый проект по частям.
Всего ответов: 3786
Статистика
GreenFlash
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Модератор форума: Sh1td0wn, asdqqww  
защита флешки
YstrannikДата: Воскресенье, 02.01.2011, 00:35 | Сообщение # 1
Ищущий
Группа: Пользователи
Сообщений: 22
Репутация: 0
Статус: Отсутствует
Здравствуйте !
Может кто подскажет как защитить флешку?
Сделал загрузочную флешку , на неё скинул portable программки и soft.
Всё хорошо, но столкнулся с проблемой.
Антивирусные программы иногда удаляют нужные файлы на ней,и вирусы так же делают свои дела.Ставил только чтение, не помогает.
Можно ли и как сделать флешку или переносной HDD чтоб было как с диском CD, зиписал и его ничего не испортит и не проникнет ?
 
PamcДата: Воскресенье, 02.01.2011, 01:30 | Сообщение # 2
Ищущий
Группа: Пользователи
Сообщений: 24
Репутация: 6
Статус: Отсутствует
для софта и файлов копай в сторону truecrypt. загрузочные вещи можно помещать в (ud), созданую fbinst'ом, опять же не все. да и не думаю что вирусы и анивирусы че-нибудь им сделают
 
semenДата: Понедельник, 03.01.2011, 04:12 | Сообщение # 3
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
универсальных прогамм для включения, отключения записи на флешку не встречал, только если специально под контроллер самой флешки, можете поискать вот здесь (http://flashboot.ru/index.php?name=Files). В некоторых из них встречаются кроме этого еще и возможность задания пароля, определения виндой флешки как жесткий диск, или 2 флешек или CD-Rom(а), и.т.д.
По поводу truecrypt. Есть вариант зашифровать весь раздел, тогда для чтения придется запускать truecrypt из другого места например с диска. А можно
1 - (если загружаться с флешки не надо, или есть 2-ой раздел) записать только truecrypt
2 - (если загружаться с флешки надо, и нету 2-ого раздела) truecrypt и все файлы загрузка которых будет проводится не из ОС(Grub4Dos, LiveCD, Установочные образы)
Посмотреть кол-во оставшегося места на флешке и создать именно такой по размеру зашифрованный контейнер. После этого на флешке под вирусы останется 0 байт свободного места (оставшиеся биты можно забить biggrin в любом текстовом файле например в menu.lst(как раз для модификации меню останется место). Для автоматизации монтирования зашифрованного раздела можно воспользоваться autorun.inf, а так как его иногда отключают добавить еще bat файл (список команд -http://www.truecrypt.org.ua/node/50).

Добавлено (03.01.2011, 04:12)
---------------------------------------------
пример команды
%~d0\TrueCrypt\TrueCrypt.exe /v %~d0\TrueCrypt\crypt /l x /p pass /e /q background /m ro

%~d0\TrueCrypt\TrueCrypt.exe - путь к программе
/v %~d0\TrueCrypt\crypt - путь к зашифрованному контейнеру
/l x - буква диска на который будет смонтирован контейнер
/p pass - пароль(в данном случае pass) на контейнер (если не указать появится окно с запросом)
/e смонтированный раздел будет сразу открыт в проводнике
/q ничего (кроме пароля) не спрашивать и не отображать. (background - отображать иконку в трее)
/m ro смонтировать раздел только для чтения


7/Vista, XP, 7/Vista

Сообщение отредактировал semen - Понедельник, 03.01.2011, 14:44
 
hitmannnДата: Понедельник, 03.01.2011, 16:36 | Сообщение # 4
Экспериментатор
Группа: Проверенные
Сообщений: 58
Репутация: 8
Статус: Отсутствует
Ystrannik, чтобы антивирусы не трогали ваши загрузочные файлы, почитайте мое сообщение в этой теме http://greenflash.su/forum/2-626-1
 
semenДата: Воскресенье, 16.01.2011, 13:43 | Сообщение # 5
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
Вчерашний вариант с батниками мне не очень понравился, Bootice часто ошибки выкидавал(хотя все что нужно выполнял) да и монтирование не мгновенная, секунд 3-5 задержка.
Сегодня решил еще немного пощаманить с truecrypt, и получилось сделать так что Windows видит один раздел, а truecrypt монтирует другой. Неуверен это закономерность или просто мне повезло.

А вот по поводу того раздела с которого и будет запускаться truecrypt, как его можно защитить от записи, включая методы форматирования. Пока искал в интернете встретил только 1 файловую систему для Windows(UDF) которая Read-Only и то только в XP.

Или если просто отформатировать раздел в NTFS и задать права только на чтения для всех пользователей, защитит ли это от вирусов?

Добавлено (16.01.2011, 13:43)
---------------------------------------------
Сделал так.
Тот раздел который видит система отформатировал в ntfs, забил его почти до отказа, оставил только 512 байт, задал права только на чтения, на флешке стало 0 байт. Теперь при попытке изменить права доступа пишет что для этого нехватает свободного места happy .
Зашифрованный раздел(физически 1) система видит как неразмеченную область, поэтому подключает 2 раздел, а truecrypt при автомантировании все равно его находит.

если кому интересно выглядит это так http://vimeo.com/18837852загрузочный раздел с Grub4Dos добавлять еще не пробовал.


7/Vista, XP, 7/Vista

Сообщение отредактировал semen - Вторник, 18.01.2011, 02:07
 
BarbaДата: Воскресенье, 16.01.2011, 15:05 | Сообщение # 6
Экспериментатор
Группа: Проверенные
Сообщений: 121
Репутация: 13
Статус: Отсутствует
А если заглянуть в эту флешку не из-под Окон? umnik
 
semenДата: Воскресенье, 16.01.2011, 16:06 | Сообщение # 7
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
Зашифрованный раздел в таблице разделов флешки, значится как неразмеченная область. Как это будет выглядеть например в linux я незнаю. Но если там будет аналогичная ситуация то останется только добавить на флешку TrueCrypt для Linux.

7/Vista, XP, 7/Vista

Сообщение отредактировал semen - Воскресенье, 16.01.2011, 16:06
 
BarbaДата: Воскресенье, 16.01.2011, 16:18 | Сообщение # 8
Экспериментатор
Группа: Проверенные
Сообщений: 121
Репутация: 13
Статус: Отсутствует
Quote (semen)
Зашифрованный раздел в таблице разделов флешки

Но в NTFS-раздел всегда можно залезть! Даже если свободного места там будет меньше 512 байт или не будет совсем.
Хотя защита под Окнами работать должна
 
semenДата: Воскресенье, 16.01.2011, 16:34 | Сообщение # 9
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
Разве можно произвести какие нибудь действия с файлами в NTFS разделе, не получив права?

7/Vista, XP, 7/Vista
 
BarbaДата: Воскресенье, 16.01.2011, 18:27 | Сообщение # 10
Экспериментатор
Группа: Проверенные
Сообщений: 121
Репутация: 13
Статус: Отсутствует
Quote (semen)
Разве можно произвести какие нибудь действия ..... не получив права?

Эти права только для Windows haha
 
semenДата: Воскресенье, 16.01.2011, 19:32 | Сообщение # 11
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
ну и зачем ты мне это сказал dry , я Linux не пользуюсь, так бы и думал что все ок.

7/Vista, XP, 7/Vista
 
Kupr_SoftДата: Понедельник, 17.01.2011, 12:54 | Сообщение # 12
Профессионал
Группа: Проверенные
Сообщений: 338
Репутация: 36
Статус: Отсутствует
хех как всегда, простого решения тут нету...
только разве что покупать флешку изначально с МЕХАНИЧЕСКОЙ защитой от записи...


NEW!
Моя сборка - Kupr_Soft-Flash_4.4
...Не ленитесь поднять репу =)
 
semenДата: Вторник, 18.01.2011, 02:05 | Сообщение # 13
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
Да если нет необходимости подключать флешку к Linux системам, то это незначительный минус.
А есть какой нибудь вариант запретить доступ к изменениям на конкретном разделе в Linux. Еще лучше, но необязательно чтоб он был виден в Windows?

Добавлено (18.01.2011, 02:05)
---------------------------------------------
Чего только я не пробывал, но найти как сделать общий раздел только для чтения для Windows и для Linux не получилось. А по отдельности и для windows и для linux есть по несколько вариантов.

Хотел сначала с Linux-ом разобраться, а уже потом написать как провернуть вот это http://vimeo.com/18837852, но никто даже не поинтересовался, что все под Linux-ами сидят? happy


7/Vista, XP, 7/Vista

Сообщение отредактировал semen - Вторник, 18.01.2011, 02:15
 
oddmszДата: Вторник, 18.01.2011, 22:41 | Сообщение # 14
Экспериментатор
Группа: Проверенные
Сообщений: 192
Репутация: 22
Статус: Отсутствует
И как ты собираешся запускать что либо с того что сотворил? Grub не прочтёт зашифрованный раздел. Проканает наверное только через спец.проги сделать флэшку ro, но в этом случае нет уверенности что загрузчик останется работоспособным.
P.S. Без TrueCrypt ни из под какой операционки ничего не прочтёш на этом разделе, соответственно не запустив каую либо систему и не включив TrueCrypt ничего не запустишь с того раздела, для загрузочной флэшки это критично smile


Сообщение отредактировал oddmsz - Вторник, 18.01.2011, 22:51
 
semenДата: Вторник, 18.01.2011, 23:22 | Сообщение # 15
Специалист
Группа: Проверенные
Сообщений: 233
Репутация: 28
Статус: Отсутствует
В видео же видно что на флешке 2 раздела, и truecrypt запускается со второго. а для gruba можно и 3-ий создать. А по поводу защиты trueCrypt раздела думаю что из под Windows на него неполучится ни записать чего либо не удалить.
Для этого раздел забит под завязку и выставлены права только для чтения, при попытке изменить права windows ругаеться что для этого недастаточно места. Главный недостаток права доступа относится к windows системам, если загрузиться с Linux, то там можно удалять файлы и без прав ntfs. Но это конечно если вы будите подключаться к Linux системам.
Хотел сделать так чтобы способ неимел никакого отношения к особенности самой флешки, так что должно на любой флешке прокатить.


7/Vista, XP, 7/Vista

Сообщение отредактировал semen - Вторник, 18.01.2011, 23:52
 
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Поиск:
Чат

Copyright GreenFlash © 2024
Рейтинг@Mail.ru