Объявление

Collapse
No announcement yet.

контроль USB в винде

Collapse
X
 
  • Filter
  • Время
  • Show
Clear All
new posts

  • контроль USB в винде

    такое дело, фирма для пущей безопасности решила запретить запись с корпоративных компов на USB- носители.

    хз как это технически реализуется ( ну не паяльником, понятно ), вопрос в другом.

    Если на таком компе ( с виндой-семеркой ) запустить виртуалку и пробросить USB туда - ограничение тоже будет работать ?

    то есть , например, есть usb сторадж, отформатированный в ext2fs - можно ли будет туда писать из Linux VM ? Или из этого линукса форматировать, например ?
    And five hundred entirely naked women dropped out of the sky on parachutes.

  • #2
    Сообщение от Висмут Посмотреть сообщение
    такое дело, фирма для пущей безопасности решила запретить запись с корпоративных компов на USB- носители.

    хз как это технически реализуется ( ну не паяльником, понятно ), вопрос в другом.

    Если на таком компе ( с виндой-семеркой ) запустить виртуалку и пробросить USB туда - ограничение тоже будет работать ?

    то есть , например, есть usb сторадж, отформатированный в ext2fs - можно ли будет туда писать из Linux VM ? Или из этого линукса форматировать, например ?
    Хы хы хы хы
    Будет. Твое VM не увидит ресурс.
    Нехорошо бричить полиси, нехорошо
    отличный препод и дело совсем не в фамилии

    Comment


    • #3
      Попробуй PAN блютусный поднять со смартфоном. Это не флешка, но файлы гонять можно (никаких полиси не будет нарушено, ну или блютус не заработает). Медленно, правда, в лучшем случае 3 мбита, у меня больше 1 мбита не давало.
      One day you're a hero next day you're a clown.

      Comment


      • #4
        Сообщение от Петрович Посмотреть сообщение
        Будет. Твое VM не увидит ресурс. Нехорошо бричить полиси, нехорошо
        дело не в бричить , скорее в обосновании необходимости эксемпшна .

        то есть как не увидит, а на чтение ? Чтение запрещать не собирались вроде.
        And five hundred entirely naked women dropped out of the sky on parachutes.

        Comment


        • #5
          Сообщение от Висмут Посмотреть сообщение
          дело не в бричить , скорее в обосновании необходимости эксемпшна .

          то есть как не увидит, а на чтение ? Чтение запрещать не собирались вроде.
          А смысл? Ну вашим админам виднее. Я поставил Deny all access. Ибо некуй.
          Как впаяют, так смотри rsop, там тебе все покажут.
          отличный препод и дело совсем не в фамилии

          Comment


          • #6
            Deny all access и поставил телефонную будку "Интернет" со входом по записи в бумажном гроссбухе. Ибо некуй.
            One day you're a hero next day you're a clown.

            Comment


            • #7
              Сообщение от Safelight Посмотреть сообщение
              Deny all access и поставил телефонную будку "Интернет" со входом по записи в бумажном гроссбухе. Ибо некуй.
              А как же. Будка тоже есть. Blue coat называется.
              Не, ну сам посуди.
              Требование к закрытию записи на носители не мое, а аудиторов. Специфика такая. Нахрена мне надо оставлять чтение? Чтобы долбоюзвери криптолокеры носили издому и долбоайфоны бекапили в роаминг профайлы? У нас у всех лаптопы. Все, что надо по работе - взял лаптоп домой и делай.
              Какие еще могут быть причины для оставления доступа к юсб?
              отличный препод и дело совсем не в фамилии

              Comment


              • #8
                Сообщение от Висмут Посмотреть сообщение
                Если на таком компе ( с виндой-семеркой ) запустить виртуалку и пробросить USB туда - ограничение тоже будет работать ?
                То есть, USB админ закрыл, а установку программ доменной группе пользователей - "долбодятлы" оставил?

                Comment


                • #9
                  виртуалки, допустим, совершенно легальны. и доступ к юсб нужен для работы с устройствами , на которых сети нет . ну или есть, но в корпо сеть их светить нежелательно .

                  кто только тексты набирает - тем да , пожалуй, имеет смысл закрывать
                  And five hundred entirely naked women dropped out of the sky on parachutes.

                  Comment


                  • #10
                    Сообщение от Висмут Посмотреть сообщение
                    такое дело, фирма для пущей безопасности решила запретить запись с корпоративных компов на USB- носители.

                    хз как это технически реализуется ( ну не паяльником, понятно ), вопрос в другом.

                    Если на таком компе ( с виндой-семеркой ) запустить виртуалку и пробросить USB туда - ограничение тоже будет работать ?

                    то есть , например, есть usb сторадж, отформатированный в ext2fs - можно ли будет туда писать из Linux VM ? Или из этого линукса форматировать, например ?
                    вот у вас админы-гады
                    установи линукс второй системой, не виртуальный а дуал бут
                    big data doesn't lie, does it?

                    Comment


                    • #11
                      Сообщение от Петрович Посмотреть сообщение
                      Какие еще могут быть причины для оставления доступа к юсб?
                      да действительно? что даст закрытие доступа к юсб?
                      разве что все краны перекрыть. типа доступ к гугел драйву, вайфай на телефон и другим подобным способам считывания и записывания инфы
                      big data doesn't lie, does it?

                      Comment


                      • #12
                        Сообщение от Volta Посмотреть сообщение
                        да действительно? что даст закрытие доступа к юсб?
                        разве что все краны перекрыть. типа доступ к гугел драйву, вайфай на телефон и другим подобным способам считывания и записывания инфы
                        Чотынесешь, чюдо? Какой вайфай на телефон? Доступ на гугельдрайвы отрубается на счет раз оптом.
                        Вольта, сиди читай, ага? Ты подножие пирамиды корпоративной инфрастракчи.
                        отличный препод и дело совсем не в фамилии

                        Comment


                        • #13
                          Сообщение от Volta Посмотреть сообщение
                          вот у вас админы-гады
                          установи линукс второй системой, не виртуальный а дуал бут
                          М-дя. В таких конторах диски забитлочены. И это правильно - потерял ноут: данные ни себе, ни людям.
                          One day you're a hero next day you're a clown.

                          Comment


                          • #14
                            Сообщение от Eldar Посмотреть сообщение
                            То есть, USB админ закрыл, а установку программ доменной группе пользователей - "долбодятлы" оставил?
                            Зачет.

                            Обычно если защита такого уровня, установка программ - через локальный магазин. Удобно, кста, бо размывает разницу между платным и бесплатным софтом: если манагмент обобрил (а у них обычно нет выбора), то софт ставится.

                            Прикол - MSDN подписка. Поскольку эта вещь персональная - подписывать бумужку приходится, что типа обязуюсь сильно не пиратить. Чтобы народ реально не пиратил, дают доступ к Microsoft HUP, $15 за ms office, сумма явно ниже порогово-пиратской.
                            One day you're a hero next day you're a clown.

                            Comment


                            • #15
                              Сообщение от Volta Посмотреть сообщение
                              вайфай на телефон и другим подобным способам считывания и записывания инфы
                              Если нуот подключить к какому попало WiFi, он автоматом поднимает VPN до конторского домена. Иначе хрен трафик. Т.е. по сути ноут или подключен к корпоративной сети, или никуда, хоть как. Это дело особо критично, если у юзера умищща хватит подцепиться к беcпарольному WiFi.
                              One day you're a hero next day you're a clown.

                              Comment

                              Working...
                              X