1 頁 (共 1 頁)

[新鮮] 電腦資訊防護又一章 - USB Port Lock with Blockers

發表於 : 07/16/2009 8:49 pm
熊老闆
最近,幫一個系統整合商的客戶引進了一些小東西,其中這一組東西,讓我研究了好一會兒。

圖檔

如果朋友有興趣,可以再繼續往下看之前,猜猜看這是做什麼用的(跟電腦有關)。

把這幾個小零件分開拍幾張細部的照片如下:

黑色的圈套?三個的厚度略有不同...

圖檔

兩片金屬片,分別是長條型跟方型?

圖檔

一個像是 USB 轉接頭的東西?

圖檔

轉一面:

圖檔

另一端,看起來不像是什麼接口啊?

圖檔

往下押會卡住?

圖檔

最後是這個,像個開瓶器?

圖檔

怎麼樣?猜出來了嗎?呵呵,讓在下一一公佈吧!

這位客戶,是某金融機構,他們的需求,是公司內有部份桌上型電腦具有高度機密,除了需要電腦鎖將之固定防竊外,還需要在必要時刻,將所有的 USB Port 封鎖,避免任何沒有權限的員工利用 USB 界面傳輸,將電腦內相關資料複製...。

對了,這是個 USB Port 的封閉工具。你,猜對了嗎?

怎麼用?先看看電腦的 USB Port(為了方便拍照,用了 T60 當範例):

圖檔

把這款紅色,貌似轉接頭的道具插上 USB Port 內。

圖檔

將上方可伸縮的部份往下壓,即可鎖定。

圖檔

不過,有注意到 USB Port 延伸的空間與 USB 鎖似乎不是太密合?還記得有一組三個黑色圈套?拿出適當厚度的一款,套上去就行了!

圖檔

那,怎麼解除呢?就是像開瓶器的這個 Key 登場了!

圖檔

這樣,就是基本的鎖定與開啟了!

不過,桌上型電腦的 USB Port 很少是單一的,有些是兩兩並列,或者上下分布...。例如這樣:

圖檔

記得有兩塊金屬片?拿出方型的這一片:

圖檔

比一比,Size 很合喔,看來這樣擺就對了!

圖檔

一樣先挑個適合的黑框圈,就可以開始進行鎖定。

圖檔

壓下鎖定鍵,這就完成了!

圖檔

若是遇到兩組 USB 並排的,則可以改用長條型的金屬片作為墊片,確實防止 USB 連結的空間。

關於電腦防護的機制,過去多數看過電腦鎖,以及指紋辨識系統的安全機制,但針對 USB Port 的設計,算是開了眼界(這類設計,主要還是針對桌上型電腦使用為多,不然筆記型電腦搬走,把硬碟資料挖出來不是比較快?)

發表於 : 07/31/2009 12:14 am
sabisun
真是煞費苦心的設計啊
不過如果裏面的資料真的這麼機密的話
難保不會有人拆開機殼直接拔了硬碟就走... :lol:

發表於 : 07/31/2009 1:27 am
lxg
sabisun 寫:真是煞費苦心的設計啊
不過如果裏面的資料真的這麼機密的話
難保不會有人拆開機殼直接拔了硬碟就走... :lol:
哈哈...

這種設計的重點在於, 如果有人用 usb 抄寫東西, 完事後可以說是不留痕跡, 根本沒人知道, 所以要防止.

但是如果有人拆開機殼直接拔了硬碟就走, 那不至於看不出來吧~ :lol:

發表於 : 07/31/2009 10:24 am
ross_tt
以前曾經託同事之福去參觀過某家 A 開頭的光電廠,接待的人跟我們說,基本上進去他們公司是不可以帶筆電的,如果業務上有需要,帶筆電進去要事先申請。

可以帶筆電進去的人,進廠前要先在保全人員那邊把 COM、LPT、IR、USB先貼上封條(易碎貼紙),出來的時候還要檢查是否有破損。還有,手機也要在保全人員那邊檢查是否有照相功能,如果有也不能帶進去。

此外,也聽過 SI 的廠商說過,有些公司會用資產管理軟體把 USB port 鎖著;更有些軍方單位因為預算的關係,沒錢買資產管理軟體,所以採用「實體封鎖」的策略!

所謂的實體封鎖,用熱融膠把 USB port 給幹掉!

發表於 : 07/31/2009 12:03 pm
Alex Tsai
這些都是防君子不防小人的低能防禦招數啊!一嘆!

發表於 : 07/31/2009 3:18 pm
GCVincent
lxg 寫: 但是如果有人拆開機殼直接拔了硬碟就走, 那不至於看不出來吧~ :lol:
能夠一眼看穿機殼,莫非你是獨眼龍? 8)

發表於 : 07/31/2009 4:01 pm
Mythology
ross_tt 寫:以前曾經託同事之福去參觀過某家 A 開頭的光電廠,接待的人跟我們說,基本上進去他們公司是不可以帶筆電的,如果業務上有需要,帶筆電進去要事先申請。

可以帶筆電進去的人,進廠前要先在保全人員那邊把 COM、LPT、IR、USB先貼上封條(易碎貼紙),出來的時候還要檢查是否有破損。還有,手機也要在保全人員那邊檢查是否有照相功能,如果有也不能帶進去。

此外,也聽過 SI 的廠商說過,有些公司會用資產管理軟體把 USB port 鎖著;更有些軍方單位因為預算的關係,沒錢買資產管理軟體,所以採用「實體封鎖」的策略!

所謂的實體封鎖,用熱融膠把 USB port 給幹掉!
其實還是有救, 用香蕉水就可以輕鬆地去除熱融膠 :o

發表於 : 07/31/2009 7:34 pm
lxg
GCVincent 寫:
lxg 寫: 但是如果有人拆開機殼直接拔了硬碟就走, 那不至於看不出來吧~ :lol:
能夠一眼看穿機殼,莫非你是獨眼龍? 8)
不是啦...

case 1. 如果內裡硬碟沒了, 開機不能, 莫非你不察覺?

case 2. 如果內裡硬碟更換了, 那麼重灌整個系統, 弄得一模一様相當費時, 你的機器被玩了這麼多個小時你都不知道就活該了~ :yahaha:

發表於 : 07/31/2009 7:37 pm
lxg
Mythology 寫:
ross_tt 寫:以前曾經託同事之福去參觀過某家 A 開頭的光電廠,接待的人跟我們說,基本上進去他們公司是不可以帶筆電的,如果業務上有需要,帶筆電進去要事先申請。

可以帶筆電進去的人,進廠前要先在保全人員那邊把 COM、LPT、IR、USB先貼上封條(易碎貼紙),出來的時候還要檢查是否有破損。還有,手機也要在保全人員那邊檢查是否有照相功能,如果有也不能帶進去。

此外,也聽過 SI 的廠商說過,有些公司會用資產管理軟體把 USB port 鎖著;更有些軍方單位因為預算的關係,沒錢買資產管理軟體,所以採用「實體封鎖」的策略!

所謂的實體封鎖,用熱融膠把 USB port 給幹掉!
其實還是有救, 用香蕉水就可以輕鬆地去除熱融膠 :o
那種膠可能是平常見到那種, 只有 0.03 mm, 卻有用針也穿不了的能耐~ :badgrin: