主题 : 老外自制电脑USB接口杀毒防火墙:硬件层隔离
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 604963
威望: 528524 点
无痕币: 3089 WHB
贡献值: 0 点
在线时间: 61689(时)
注册时间: 2008-12-25
最后登录: 2024-03-29

0 老外自制电脑USB接口杀毒防火墙:硬件层隔离

虽然听上去很难以置信,带毒U盘在网咖文印店还有自己的私人电脑之间交叉感染,总给人一种10年前的厚重历史感——此类现象应该随着各大“电脑管家”和“安全助手”之流的普及而被扑杀殆尽才对。但在国外好像并非如此,再加上有好事者自制出了能在15秒之内截获现今各大主流桌面操作系统的登录信息的“U盘”,有人便觉得需要在硬件层面上加装一层护盾。

一个名叫Robert Fisk的工程师同样全凭自己的双手做出了USG硬件防火墙,这个看上去跟U盘相仿,只是多了一个USB母头屁股的东西,实际上里面跑着一套安防系统:在插入PC的USB接口之后,USG内部的那颗ARM处理器便会运行预装的杀毒软件,如此它便能成为PC和自身身上插着的U盘的中间层,隔绝U盘自动执行危险代码的可能,哪怕是和它一样自带微处理器、完全不需要PC来执行代码的恶意USB设备,USG都会照拦不误。

如果接触过U盘量产工具,那你应该很清楚攻击者会如何在U盘里藏进自己不想让别人看到的流氓软件;作为防守方的你足够偏执的话,尽管USG这法子看起来有些土,你肯定也会乐意让USG在前面替自己的爱机挡一下的。
Robert Fisk给自制的USG硬件防火墙开价50美刀,若是觉得一个USB安全棒都要卖300多抢钱,他也在github上公开了自制USG的教程,动手能力强当然可以自己烧一块这样的“硬件防火墙”。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 604963
威望: 528524 点
无痕币: 3089 WHB
贡献值: 0 点
在线时间: 61689(时)
注册时间: 2008-12-25
最后登录: 2024-03-29

这个可以看看,了解一下。
Total 0.044151(s) query 4, Time now is:03-29 20:28, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛