Muistitikut

ohjaintiedostot

Muistitikku kytketään joko USB 3.0 tai 2.0 porttiin, mikä jälkeen tikun sisällä olevien ajureiden ansiosta tietokone tunnistaa sen automaattisesti ulkoisena levynä, minne voit siirtää tiedostaja perinteisesti raahaamalla ja pudottamalla tai kopioimalla. Jos tikku formatoidaan ntsf formaattiin poistuuko tikun sisällä olevat edellä olevat ajurit?

6

177

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Mitä_ihme_ajureita

      Minkä ajureiden ansiosta ? Muistitikku ei tarvitse mitään ajureiden asennusta vaan se näkyy suoraan ulkoisena muistilaitteena.

      Joissain tikkumalleissa tulee mukana varmuuskopiointiin tai tikun salaamiseen tarkoitettuja ohjelmia, jos niitä tarvitsee niin ne voi kopioida koneelle talteen ennen alustamista (tosin ne eivät välttämättä toimi NTFS-formatoidulla tikulla).

      • BadBadUSB

        "Muistitikku kytketään joko USB 3.0 tai 2.0 porttiin, mikä jälkeen tikun sisällä olevien ajureiden ansiosta tietokone tunnistaa sen automaattisesti ulkoisena levynä, minne voit siirtää tiedostaja perinteisesti raahaamalla ja pudottamalla tai kopioimalla. Jos tikku formatoidaan ntsf formaattiin poistuuko tikun sisällä olevat edellä olevat ajurit?"

        Ei poistu USB-tikun firmware. Tosin suurimmassa osassa tikuista USB-firmware on muutettavissa esim. Windowsin kautta haittaohjelmalla ns. BadUSB-ohjelmalla joka tekee USB-tikusta takaportatun näppäimistön, keyloggerin, haitakkeiden ja rootkittien levittäjän, verkkoajurin ym. ikävää.

        BadUSB: Uhka, jota ei voi havaita tai torjua
        http://www.digitoday.fi/tietoturva/2014/08/01/badusb-uhka-jota-ei-voi-havaita-tai-torjua/201410679/66
        "Usb-tikut ovat uhka kaikille tietokoneille käyttöjärjestelmästä riippumatta. Saksalaiset tutkijat ovat keksineet, että usb-laitteen laiteohjelmiston voi ohjelmoida toimimaan näppäimistönä, verkkokorttina tai syöttämään haittaohjelman tietokoneen käynnistystiedostoon".

        Kannattaa käyttää USB-tikkuja joissa käytetään staattista muistia firmwarelle.


      • HelppoaHeinäntekoa
        BadBadUSB kirjoitti:

        "Muistitikku kytketään joko USB 3.0 tai 2.0 porttiin, mikä jälkeen tikun sisällä olevien ajureiden ansiosta tietokone tunnistaa sen automaattisesti ulkoisena levynä, minne voit siirtää tiedostaja perinteisesti raahaamalla ja pudottamalla tai kopioimalla. Jos tikku formatoidaan ntsf formaattiin poistuuko tikun sisällä olevat edellä olevat ajurit?"

        Ei poistu USB-tikun firmware. Tosin suurimmassa osassa tikuista USB-firmware on muutettavissa esim. Windowsin kautta haittaohjelmalla ns. BadUSB-ohjelmalla joka tekee USB-tikusta takaportatun näppäimistön, keyloggerin, haitakkeiden ja rootkittien levittäjän, verkkoajurin ym. ikävää.

        BadUSB: Uhka, jota ei voi havaita tai torjua
        http://www.digitoday.fi/tietoturva/2014/08/01/badusb-uhka-jota-ei-voi-havaita-tai-torjua/201410679/66
        "Usb-tikut ovat uhka kaikille tietokoneille käyttöjärjestelmästä riippumatta. Saksalaiset tutkijat ovat keksineet, että usb-laitteen laiteohjelmiston voi ohjelmoida toimimaan näppäimistönä, verkkokorttina tai syöttämään haittaohjelman tietokoneen käynnistystiedostoon".

        Kannattaa käyttää USB-tikkuja joissa käytetään staattista muistia firmwarelle.

        ..niin tietenkin USB-muistitikun tai minkä tahansa muun USB-laitteen joka käyttää päivitettävää muistia voi saastuttaa BadUSB:llä Windowsin lisäksi kaikilla muillakin käyttiksillä mm. Applen iOS/OSx, Androidin, Linuxin jne. tai erillisillä laitteilla.


      • Suurin_osa
        BadBadUSB kirjoitti:

        "Muistitikku kytketään joko USB 3.0 tai 2.0 porttiin, mikä jälkeen tikun sisällä olevien ajureiden ansiosta tietokone tunnistaa sen automaattisesti ulkoisena levynä, minne voit siirtää tiedostaja perinteisesti raahaamalla ja pudottamalla tai kopioimalla. Jos tikku formatoidaan ntsf formaattiin poistuuko tikun sisällä olevat edellä olevat ajurit?"

        Ei poistu USB-tikun firmware. Tosin suurimmassa osassa tikuista USB-firmware on muutettavissa esim. Windowsin kautta haittaohjelmalla ns. BadUSB-ohjelmalla joka tekee USB-tikusta takaportatun näppäimistön, keyloggerin, haitakkeiden ja rootkittien levittäjän, verkkoajurin ym. ikävää.

        BadUSB: Uhka, jota ei voi havaita tai torjua
        http://www.digitoday.fi/tietoturva/2014/08/01/badusb-uhka-jota-ei-voi-havaita-tai-torjua/201410679/66
        "Usb-tikut ovat uhka kaikille tietokoneille käyttöjärjestelmästä riippumatta. Saksalaiset tutkijat ovat keksineet, että usb-laitteen laiteohjelmiston voi ohjelmoida toimimaan näppäimistönä, verkkokorttina tai syöttämään haittaohjelman tietokoneen käynnistystiedostoon".

        Kannattaa käyttää USB-tikkuja joissa käytetään staattista muistia firmwarelle.

        50 % usb-muistitikuista mahdollisesti vaarallisia - "Emme voi antaa listaa turvallisista laitteista"
        http://www.tivi.fi/Arkisto/2014-11-13/50--usb-muistitikuista-mahdollisesti-vaarallisia---Emme-voi-antaa-listaa-turvallisista-laitteista-3150510.html
        "Noin puolissa maailman usb-muistitikuista on tietoturva-aukko, jota on mahdotonta paikata. Pahempi ongelma on kuitenkin se, ettei juuri kukaan tiedä, missä laitteissa aukko on, kirjoittaa Wired.

        Ohjainpiirien tietoturva-aukosta johtuva ongelma kantaa nimeä BadUsb. Aukon ansiosta pahansuopa taho voi ohjelmoida usb-ohjainpiirin firmwaren uudelleen. Tällöin haittaohjelma voidaan levittää näkymättömästi ohjainpiirin välityksellä.

        Hakkeri Karsten Nohl esitteli keskiviikkona Tokiossa kollegojansa kanssa tekemäänsä tutkimustyötä.

        Nohlin mukaan ongelmana on se, ettei mistään saa selville, mikä ohjainpiiri laitteessa on käytössä. Analyysi pitäisi periaatteessa tehdä itse. ”Pelottavin asia on, ettemme voi antaa listaa turvallisista laitteista”, Nohl sanoi kuulijoille.

        Tämä johtuu siitä, että muistitikkujen pakkauksissa ei lue, kenen ohjainpiiriä on käytetty.

        Maailman suurimmat ohjainpiirien valmistajat ovat Phison, Alcor, Renesas, ASmedia, Genesys Logic, FTDI, Cypress ja Microchip.

        Nohlin ryhmän testeissä kaikki Phisonin piirit saattoi ohjelmoida uudelleen. Genesysin usb 2 -laitteissa käytetyt piirit olivat immuuneja, mutta usb 3 -standardin mukaisia pääsi käpelöimään.

        Muistitikkujen valmistajat käyttävät kuitenkin milloin mitäkin ohjainpiirejä – mitä nyt kulloinkin sattuu halvimmalla saamaan. Jälleenmyyjillä on myös varastoissaan todennäköisesti eri piireillä varustettuja tikkuja.

        Jotkin yritykset ovat reagoineet löydöksiin. Ironkey-niminen usb-muistivalmistaja käyttää tietoisesti vain komponentteja, jonka firmwareen on mahdotonta vaikuttaa".

        --

        Sanoisin että huomattavasti yli 50% (ehkä 80-90%) USB-muistitikuista ja muista USB-laitteista on vaarallisia ja BadUSB-saastutettavia.


    • Tähteäkohtu

      Tikku kannattaa alustaa Mac laitteessa AES128 formaattiin ja antaa salasanaksi 16 merk. salasana.
      Sitä ei avaa NSA, eikä kukaan muukaan.
      Jos ei ole kiire, niin laita salaukseksi AES256, niin sitten koodin avaajaa joutuukin etsimään pallomme ulkopuolelta, josta ei juuri kukaan ehdi. Taukonaatti tai muu, muistitikun avaaminen ei juuri kiinnosta.

      • N8WKfZEo

        Muutama havainto.
        Mäkisä on sama ongelma kuin Windowsissa. Kukaan ei tiedä miten ohjelmat toimivat, mitä tietoja lähettävät ja onko takaovia.
        AES ei ole tiedostojärjestelmä vaan bittien sekoitin.
        AES ei itsestään takaa salauksen hyvyyttä. Se on vain pieni osa salausprosessista.
        Toisaalta on tiedossa etteivät poliisit eivät yrittäneet avata LUKS salattua tikkua vaikka salasana oli neljä merkkiä pitkä. Eivät toki salasanan lyhyyttä tienneet.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Millä voin

      Hyvittää kaiken?
      Ikävä
      100
      2916
    2. Jotain puuttuu

      Kun en sinua näe. Et ehkä arvaisi, mutta olen arka kuin alaston koivu lehtiä vailla, talven jäljiltä, kun ajattelen sinu
      Ikävä
      105
      2468
    3. Haluan sut

      Haluatko sinä vielä mut?
      Ikävä
      91
      2230
    4. Ampuminen Iisalmessa

      Älytöntä on tämä maailman meno.
      Iisalmi
      19
      2059
    5. 173
      1876
    6. Pohjola kadulla paukuteltu

      Iltasanomissa juttua.
      Iisalmi
      43
      1865
    7. Hei A, osaatko

      sanoa, miksi olet ihan yhtäkkiä ilmestynyt kaveriehdotuksiini Facebookissa? Mitähän kaikkea Facebook tietää mitä minä en
      Ikävä
      45
      1807
    8. Haluaisin aidosti jo luovuttaa ja unohtaa

      Ei tästä mitään tule koskaan.
      Ikävä
      78
      1756
    9. Synnittömänä syntyminen

      Helluntailaisperäisillä lahkoilla on Raamatunvastainen harhausko että ihminen syntyy synnittömänä.
      Helluntailaisuus
      135
      1548
    10. Mitä tämä tarkoittaa,

      että näkyy vain viimevuotisia? Kirjoitin muutama tunti sitten viestin, onko se häipynyt avaruuteen?
      Ikävä
      41
      1314
    Aihe