[Перевод] USB-агитация от HRF (Human Rights Foundation) “Flash Drives for Freedom”
Пролог
Действенным компонентом защищенного периметра агрессивной стратегии Информационной Безопасности является процедура запрета на подключение, использование и любое задействование USB-накопителей, встроенных считывателей (карт-ридеров) и дополнительных устройств на защищаемом оборудовании.
Ведь внешние (принесенные пользователем) USB-накопители часто являются потенциальными источниками заражения (носителями вирусов и шпионских программ) и хаоса на рабочем месте.
Кроме этого, пользователь может скопировать конфиденциальную информацию, вынести USB-накопитель, потерять его и т.д.
Даже когда просто находишь USB-накопитель на улице, то лучше проверить его, подключив к устройству с Linux.
Ну хорошо, а когда под рукой много USB-накопителей – не выкидывать же их? Я, например, записываю на такие неиспользуемые USB-накопители образы Linux Mint и просто раздаю знакомым и друзьям для их установки.
Но вот как можно использовать такие ненужные накопители против целой страны… Про это история ниже.
Сокращение далее по тексту — Human Rights Foundation — HRF.
Организация по защите прав человека пытается оказать влияние извне на часть населения самого закрытого общества в мире, используя только USB-накопители (пожертвованные, использованные ранее и т.п.).
Читать дальше →
Источник: Хабрахабр
Похожие новости
- Безопасная сборка Docker-образов в CI: пошаговая инструкция
- Доказательный маркетинг©: научный подход, который работает
- Слил $800 на CEX, поднял $2000 на DEX — реальный опыт копитрейдинга в Solana
- Digital-издательство «Русконтент» запустило образовательный проект «Все профессии нужны, все профессии важны»
- Видеть инфраструктуру как хакер. От графа моделирования угроз к алгоритмам, которые находят маршруты атак на нем
- Редакция Spark.ru: Всемирная история торговли в стиле Сатирикона: часть 7. «Батрацкий стартап»
- Информационная безопасность для цифровых кочевников
- Редакция Spark.ru: Как DIY-инструменты и краудсорсинг заменяют профессиональных продюсеров?
- Сравнительный обзор: Shodan, ZoomEye, Netlas, Censys, FOFA и Criminal IP
- Философия защиты персональных данных: долгая дорога к безопасности