'Tống khứ' Virus khỏi USB
Số trang: 4
Loại file: pdf
Dung lượng: 317.03 KB
Lượt xem: 14
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
“Tống khứ” Virus khỏi USBUSB là thiết bị lưu trữ dữ liệu ngoài máy tính đang được sử dụng rộng rãi ngày nay, và việc bảo vệ chúng không bị vị virus tấn công là một thách thức không nhỏ. Chúng tôi xin giới thiệu cách đảm bảo an toàn bằng tài khoản hạn chế và Software Restriction Policy. Những cách như Tắt Shell hardware detection có thể ngăn virus Autorun nhưng có thể làm tắt luôn tính năng Autoplay. Tạo thư mục AUTORUN.INF trên USB có thể ngăn virus lây lan qua tệp autorun.inf nhưng không thể cấm virus...
Nội dung trích xuất từ tài liệu:
“Tống khứ” Virus khỏi USB“Tống khứ” Virus khỏi USBUSB là thiết bị lưu trữ dữ liệu ngoài máy tính đang được sử dụng rộng rãi ngày nay, và việcbảo vệ chúng không bị vị virus tấn công là một thách thức không nhỏ.Chúng tôi xin giới thiệu cách đảm bảo an toàn bằng tài khoản hạn chế và SoftwareRestriction Policy.Những cách như Tắt Shell hardware detection có thể ngăn virus Autorun nhưng có thể làm tắtluôn tính năng Autoplay. Tạo thư mục AUTORUN.INF trên USB có thể ngăn virus lây lanqua tệp autorun.inf nhưng không thể cấm virus ghi các tệp khác. Cả hai cách trên không đảmbảo chặn hoàn toàn các loại virus/worm…, lây nhờ sự ngờ nghệch của người dùng khi họnhấn đúp vào tệp thi hành của nó.Chúng ta có thể đổ tội cho người dùng khi họ gọi tệp Phimnguoilon.exe, nhưng làm sao họ cóthể luôn nhận ra những mẹo lừa ngày càng tinh vi như đặt tên tệp thi hành trùng với tên cácthư mục trên USB, dùng biểu tượng thư mục cho các tệp thi hành chứa mã độc… Để ngănchặn tận gốc các loại mã độc, chúng ta cần kiểm soát chặt chẽ việc thực thi các phần mềm.Sử dụng tài khoản người dùng có quyền hạn chế sẽ ngăn chặn khả năng lây lan của nhữngloại mã độc cần tới quyền quản trị hệ thống (chẳng hạn như ghi vào mụcHKEY_LOCAL_MACHINE trong registry hay lưu tệp vào thư mục Windows).Với công cụ có tên gọi Software Restriction Policy do Microsoft cung cấp (kể từ phiên bảnWindows 2000), chúng ta có thể chặn cả những tệp thi hành do người dùng vô tình hay cố ýđem về máy và chấm dứt nguy cơ mà mọi tệp dạng Phimnguoilon.exe đem tới dù chúng đượcnguỵ trang bằng cách gì đi nữa. Ý tưởng chính của cách kết hợp Software Restriction Policyvới việc sử dụng tài khoản hạn chế có thể được minh hoạ một cách đơn giản bằng hình dướiđây.Bằng biện pháp phân quyền của Windows (áp dụng cho hệ thống tệp NTFS), chúng ta có thểchỉ cho phép người dùng và mọi loại mã độc “đi theo” họ lưu tệp ở những thư mục nhất định,còn Software Restriction Policy (SRP) sẽ giúp cấm việc thực thi mọi phần mềm nằm ngoàiphạm vi hệ thống cho phép.Cách thiết lập SRP chỉ gồm vài bước khá đơn giảnBước 1: Sau khi đăng nhập bằng tài khoản Administrator, bạn nhấn nút Start > Run rồi gõgpedit.msc vào hộp thoại Run và nhấn nút OK để mở ra màn hình Group Policy. Chuyểntới mục Computer Configuration > Windows Settings > Security Settings rồi nhấn chuộtphải vào dòng Software Restriction Policies và tạo một chính sách mới.Bước 2: Áp dụng Software Restriction Policy cho tất cả các phần mềm và mọi người dùngtrừ những tài khoản thuộc nhóm Local Administrators bằng cách nhấn đúp vào dòngEnforcement ở khung bên phải của màn hình Group Policy rồi chọn như trong hình dướiđây. Sở dĩ chúng ta cần đặt ngoại lệ cho các tài khoản quản trị local là vì nếu không làm nhưvậy, việc cài đặt/gỡ bỏ các phần mềm có thể phát sinh lỗi.Bước 3: Nhấn đúp vào dòng Designated File Types trong khung bên phải của GroupPolicy. Một hộp thoại sẽ mở ra, hãy tìm tới dòng LNK trong danh sách các kiểu tệp và chọnDelete. Điều này cho phép người dùng sử dụng các shortcut trên Desktop và các biểu tượngở thanh Quick Launch như bình thường.Bước 4: Chuyển tới mục Security Levels để bật chế độ bảo vệ bằng cách nhấn chuột phảivào dòng Disallowed rồi chọn Set as default.Bạn cần xác nhận điều này bằng cách nhấn vào nút Yes khi thông báo sau xuất hiện.Với những trường hợp ngoại lệ, ví dụ như khi một số phần mềm cài đặt vào thư mục riêng,không nằm trong thư mục Program Files, các bạn có thể nhấn chuột phải vào dòngAdditional Rules và chọn New Path Rule để bổ sung quy tắc phụ. Nếu cần quản trị chi tiếtvà dễ dàng hơn, các bạn có thể nhờ tới sự trợ giúp của các phần mềm thứ ba.
Nội dung trích xuất từ tài liệu:
“Tống khứ” Virus khỏi USB“Tống khứ” Virus khỏi USBUSB là thiết bị lưu trữ dữ liệu ngoài máy tính đang được sử dụng rộng rãi ngày nay, và việcbảo vệ chúng không bị vị virus tấn công là một thách thức không nhỏ.Chúng tôi xin giới thiệu cách đảm bảo an toàn bằng tài khoản hạn chế và SoftwareRestriction Policy.Những cách như Tắt Shell hardware detection có thể ngăn virus Autorun nhưng có thể làm tắtluôn tính năng Autoplay. Tạo thư mục AUTORUN.INF trên USB có thể ngăn virus lây lanqua tệp autorun.inf nhưng không thể cấm virus ghi các tệp khác. Cả hai cách trên không đảmbảo chặn hoàn toàn các loại virus/worm…, lây nhờ sự ngờ nghệch của người dùng khi họnhấn đúp vào tệp thi hành của nó.Chúng ta có thể đổ tội cho người dùng khi họ gọi tệp Phimnguoilon.exe, nhưng làm sao họ cóthể luôn nhận ra những mẹo lừa ngày càng tinh vi như đặt tên tệp thi hành trùng với tên cácthư mục trên USB, dùng biểu tượng thư mục cho các tệp thi hành chứa mã độc… Để ngănchặn tận gốc các loại mã độc, chúng ta cần kiểm soát chặt chẽ việc thực thi các phần mềm.Sử dụng tài khoản người dùng có quyền hạn chế sẽ ngăn chặn khả năng lây lan của nhữngloại mã độc cần tới quyền quản trị hệ thống (chẳng hạn như ghi vào mụcHKEY_LOCAL_MACHINE trong registry hay lưu tệp vào thư mục Windows).Với công cụ có tên gọi Software Restriction Policy do Microsoft cung cấp (kể từ phiên bảnWindows 2000), chúng ta có thể chặn cả những tệp thi hành do người dùng vô tình hay cố ýđem về máy và chấm dứt nguy cơ mà mọi tệp dạng Phimnguoilon.exe đem tới dù chúng đượcnguỵ trang bằng cách gì đi nữa. Ý tưởng chính của cách kết hợp Software Restriction Policyvới việc sử dụng tài khoản hạn chế có thể được minh hoạ một cách đơn giản bằng hình dướiđây.Bằng biện pháp phân quyền của Windows (áp dụng cho hệ thống tệp NTFS), chúng ta có thểchỉ cho phép người dùng và mọi loại mã độc “đi theo” họ lưu tệp ở những thư mục nhất định,còn Software Restriction Policy (SRP) sẽ giúp cấm việc thực thi mọi phần mềm nằm ngoàiphạm vi hệ thống cho phép.Cách thiết lập SRP chỉ gồm vài bước khá đơn giảnBước 1: Sau khi đăng nhập bằng tài khoản Administrator, bạn nhấn nút Start > Run rồi gõgpedit.msc vào hộp thoại Run và nhấn nút OK để mở ra màn hình Group Policy. Chuyểntới mục Computer Configuration > Windows Settings > Security Settings rồi nhấn chuộtphải vào dòng Software Restriction Policies và tạo một chính sách mới.Bước 2: Áp dụng Software Restriction Policy cho tất cả các phần mềm và mọi người dùngtrừ những tài khoản thuộc nhóm Local Administrators bằng cách nhấn đúp vào dòngEnforcement ở khung bên phải của màn hình Group Policy rồi chọn như trong hình dướiđây. Sở dĩ chúng ta cần đặt ngoại lệ cho các tài khoản quản trị local là vì nếu không làm nhưvậy, việc cài đặt/gỡ bỏ các phần mềm có thể phát sinh lỗi.Bước 3: Nhấn đúp vào dòng Designated File Types trong khung bên phải của GroupPolicy. Một hộp thoại sẽ mở ra, hãy tìm tới dòng LNK trong danh sách các kiểu tệp và chọnDelete. Điều này cho phép người dùng sử dụng các shortcut trên Desktop và các biểu tượngở thanh Quick Launch như bình thường.Bước 4: Chuyển tới mục Security Levels để bật chế độ bảo vệ bằng cách nhấn chuột phảivào dòng Disallowed rồi chọn Set as default.Bạn cần xác nhận điều này bằng cách nhấn vào nút Yes khi thông báo sau xuất hiện.Với những trường hợp ngoại lệ, ví dụ như khi một số phần mềm cài đặt vào thư mục riêng,không nằm trong thư mục Program Files, các bạn có thể nhấn chuột phải vào dòngAdditional Rules và chọn New Path Rule để bổ sung quy tắc phụ. Nếu cần quản trị chi tiếtvà dễ dàng hơn, các bạn có thể nhờ tới sự trợ giúp của các phần mềm thứ ba.
Tài liệu liên quan:
-
52 trang 434 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 321 0 0 -
74 trang 304 0 0
-
96 trang 299 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 293 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 286 0 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 277 0 0 -
Tài liệu hướng dẫn sử dụng thư điện tử tài nguyên và môi trường
72 trang 270 0 0 -
Tài liệu dạy học môn Tin học trong chương trình đào tạo trình độ cao đẳng
348 trang 269 1 0 -
64 trang 266 0 0