Guide de sécurisation de Windows face aux menaces des périphériques amovibles

Par Gof

Annexes : les périphériques amovibles

USB :

Une clef USB est un petit périphérique de stockage de données qui utilise une mémoire Flash et un connecteur USB. L’USB est un bus informatique qui a été conçu au milieu des années 1990 afin de remplacer les nombreux ports externes incompatibles (série et parallèle). Il est présent aujourd’hui sur tous les ordinateurs et est utilisé pour brancher les imprimantes, les scanners, les modems et de nombreux appareils stockant des données, dont les clés USB. La norme USB 2.0 s’est enrichie d’une fonctionnalité appelée On-The-Go (OTG) afin d’effectuer des échanges de données entre 2 périphériques sans avoir à passer par un ordinateur. Exemple : connexion directe d’un appareil photo avec une imprimante. La norme U3 permet d’emporter avec soi, non seulement des données, mais également des applications et leurs paramètres (favoris, compte de messagerie…).

Comment ça marche ?

Les clefs USB sont alimentées en énergie par la connexion USB de l’ordinateur sur lequel elles sont branchées. Une clef USB ne contient donc pas de batterie. Elles sont insensibles à la poussière et aux rayures, contrairement à d’autres supports (disquette – CDrom), ce qui leur donne un indéniable avantage au niveau de la fiabilité. De plus ces périphériques sont “plug-and-play“. Une clé USB embarque dans une coque plastifiée un connecteur USB et de la mémoire flash, c’est-à-dire une mémoire possédant les caractéristiques d’une mémoire vive mais dont les données ne se volatilisent pas lors d’une mise hors tension. Ainsi une clé USB est capable de stocker jusqu’à plusieurs gigaoctets de données, tout en étant capable de conserver les données lorsque l’alimentation électrique est coupée, c’est-à-dire lorsque la clé est débranchée. Le format exFAT (Extended File Allocation Table) est un système de fichiers conçu tout particulièrement pour les mémoires flash et les supports de stockage externes permettant d’accroître notamment la taille limite théorique des fichiers.

Disque dur externe :

Avec l’apparition de la norme USB, des boîtiers externes permettant de connecter un disque dur sur un port USB ont fait leur apparition, rendant le disque dur facile à installer et permettant de rajouter de la capacité de stockage pour faire des sauvegardes. On parle ainsi de disque dur externe par opposition aux disques durs internes branchés directement sur la carte mère. Mais il s’agit bien des mêmes disques, si ce n’est qu’ils sont connectés à l’ordinateur par l’intermédiaire d’un boîtier branché sur un port USB. N’a pas été abordée la nome e-SATA qui est une adaptation du protocole SATA au branchement de périphériques externes (voir ici).

Et tous les autres :

Et, par extension, on insère dans cette catégorie de supports amovibles tous les éléments se branchant en USB et permettant d’accéder à un espace de stockage : appareils photos numériques (APN), lecteurs MP3, téléphone portable, PDA, etc. Petite exception, il faudra également y inclure les cartes Flash des APN sous réserve de posséder un lecteur de carte sur votre système : auquel cas, la fonctionnalité d’exécution automatique sera également exploitée par Windows sur ce type de supports.

S’abonner
Notifier de
guest
12 Commentaires
plus ancien
plus récent Le plus populaire
Commentaires en ligne
Voir tous les commentaires
arkanax

très bon travail d’information,merci 😉

Gof

Merci du commentaire arkanax 🙂

jeje cordao

super travail, bien détaillé, par contre j’ai trouvé un logiciel qui apparemment pourrait réaliser toutes ses actions : USB-set 1.2 ou 1.3?
Qu’elle est votre opinion sur ce petit utilitaire.

et encore merci aux nomx de tous

Gof

Bonsoir jeje cordao 🙂 Merci du commentaire. En effet, ce petit logiciel permet d’automatiser quasiment tous les éléments recensés et indiqués dans le tutoriel. Le logiciel en question a été créé par Loup blanc, un ami, pour permettre d’automatiser facilement les conseils suggérés du PDF. J’en avais parlé en commentaire du billet de ce Guide, sur le blog La mare du Gof. Ainsi, pour ceux qui veulent comprendre et faire les manipulations manuellement, je leur suggère de consulter le PDF et d’appliquer par eux-mêmes les suggestions qui leur conviennent. Pour les autres, moins à l’aise ou plus pressés, l’outil USB-SET… Lire la suite »

Gof

Bonsoir,

Le document est à présent disponible sur le lien suivant : cliquer ici.

Suite à la mise à jour du forum, le lien a changé. Pour ceux qui ont inséré ce billet sur leur site/blog, pensez à changer/modifier le lien de téléchargement, merci.

dzork

Bonjour et merci pour cette info.
Par contre, j’aimerais savoir s’il est possible de bloquer l’écriture d’un seul port usb sans bloquer les autres ports.

cordialement.

hossec

Bonsoir, Tout d’abord merci pour votre tuto. Cependant je rencontre un problème pour créé le bat. J’ai rajouté des lignes comme vous l’avez préconisé, pour créé plusieurs répertoire mais sans succès. il ne me créé qu’un seul répertoire Voici mon bat: chcp 1252 @echo off del /q %temp%rapportVacUSB.txt echo %date% – %time% – Vaccin USB – Gof>%temp%rapportVacUSB.txt echo. >>%temp%rapportVacUSB.txt goto lecteur :vaccon echo Répertoires et fichiers vaccins :>>%temp%rapportVacUSB.txt echo. >>%temp%rapportVacUSB.txt FOR /f %%g in (%temp%lecteur.txt) do for /f %%h in (%temp%nomrep.txt) do ( if exist "%%g%%h" echo %%g%%h Present >> %temp%rapportVacUSB.txt if exist "%%g%%h" attrib.exe -h -r -s -a "%%g%%h"… Lire la suite »

Gof
hossec a dit :

(…) Pouvez vous me précisez ou j’ai fait une erreur

Bonjour hossec 🙂

Pour les lecteurs, il est préférable de poser vos questions éventuelles sur le forum, ici je risque de passer à côté et ne pas voir les questions.

Je réponds dans ton sujet hossec 😉

Gof
dzork a dit :

(…) Par contre, j’aimerais savoir s’il est possible de bloquer l’écriture d’un seul port usb sans bloquer les autres ports.
cordialement.

Bonjour 🙂

Dans la méthode proposée, tous les périphériques ne seront pas disponibles en écriture. Je n’ai pas la réponse à ta question, à savoir isoler un seul périphérique afin d’interdire l’écriture sur tous les autres. Il faudrait pour cela trouver une solution différente de celle que j’ai proposée, car cette dernière ne permet pas cette distinction.

Yann

Bonjour, Voici deux scripts supplémentaires envoyé par Jean-Michel, un de nos lecteur. Merci à lui ! – VaccinUSB_On-Off_Select_Drive.bat – VaccinUSB_On-Off_All_Drive_and_Registre.bat Citation Les 2 versions vaccinent contre les mêmes "virus/trojan" que VaccinUSB.exe, avec en plus l’option d’installer ou de désinstaller le vaccin. Le nomrep à la fin des scripts pour simplifier l’ajout (la liste de nomrep est la même que l’actuel VaccinUSB.exe ) La version "All Drive" installe ou désinstalle VaccinUSB sur les 26 lecteurs possibles, ainsi que l’affichage registre au sujet de l’autorun (section :examreg du script). La version "Select Drive" demande le lecteur sur lequel l’on veut installer ou… Lire la suite »

Gof

Merci à Jean-Michel 🙂

ZebIxe

Cette information vaut de l’or pour moi: je n’ai lu aucune réponse-solution qui approchait celle-ci, même en anglais. De l’or… sauf qu’il est un peu tard pour moi pour l’appliquer. Éprouvant actuellement un problème d’amorçage sous OS W7 32 bits et comme tout bon internaute, j’ai fait différentes recherches, appliqué différentes solutions «post-mortem» qui n’ont malheureusement pas réglé mon problème qui consiste: message d’erreur sur écran bleu mais tellement rapide que je dois désactiver la fonction de démarrage automatique de W7 pour parvenir à le lire soit «UNMOUNTABLE_BOOT_VOLUME, code d’erreur STOP: OX…ED et la suite) Rien n’y fait: disque de… Lire la suite »

12
0
Nous serions ravis d'avoir votre avis, laissez un commentaire !x