Как заблокировать флешку на компьютере
Перейти к содержимому

Как заблокировать флешку на компьютере

  • автор:

Как поставить пароль на папку, файл или флешку. Запароливаем Всё!

Вопрос от пользователя

Здравствуйте.

Подскажите, как запаролить папку, в которой у меня находятся мои документы. Папка находится на флешке, а ее приходится носить с собой и подключать к разным ПК и ноутбукам. Не хотелось бы, чтобы кто-то их увидел или скопировал к себе.

Маленькое добавление: пароль нужно поставить именно на папку, а не на саму флешку. Т.е. чтобы посмотреть конкретную папку — ввести пароль, а всё остальное свободно и открыто для просмотра. Заранее благодарю!

Задача вполне выполнимая, ниже я приведу несколько вариантов, как поставить пароль на свои файлы (а исходя из плюсов/минусов каждого способа — сможете выбрать оптимальный вариант для себя). 👌

Некоторые пользователи (особенно начинающие) ставят пароли на всё: фильмы, музыку, игры и пр. Как правило, все эти медиа-файлы, которые вы загрузили просто из сети, — мало кому интересны (кроме вас), и вряд ли имеет смысл их защищать (если только не хотите, чтобы кто-то узнал о том, что вы интересуетесь ими) .

В тоже время приходится наблюдать, как попустительски относятся к паролям, личным персональным данным, к сканам паспортов, ИНН и пр. В первую очередь, защищать требуется именно эти документы!

👉 В помощь!

Кстати, также рекомендую защитить свой телефон. По следующей ссылке, Вы узнаете, как поставить пароль (графический ключ) на телефон Android.

ускорение ПК

Ставим пароль

На файл (документ, блокнот)

Самый простой, быстрый и эффективный способ поставить пароль на свои папки и файлы — это отправить их в запароленный (и зашифрованный) архив . Когда вам необходимо будет получить доступ к файлам и папкам внутри архива — необходимо ввести пароль для доступа, и спокойно ими пользоваться.

Из плюсов : защитить таким образом можно любые файлы: документы Word/Excel, картинки, текстовые файлы (блокноты), сканы, и т.д. Также архиваторы есть на любом ПК/ноутбуке, а значит и файлы вы можете открыть на любом компьютере!

Есть, правда, минусы : если забудете пароль — то открыть такой архив очень сложно (в некоторых случаях невозможно); не удобно работать с большими файлами (например, с папкой видео).

Ниже рассмотрю, как создать такой зашифрованный архив в популярных архиваторах 7-Zip и WinRAR.

👉 В помощь!

Аналоги WinRAR: бесплатные архиваторы для Windows — самые удобные программы

Очень популярный архиватор, позволяющий сжимать файлы сильнее своих конкурентов: WinRAR, WinZIP и пр. Архиватор бесплатен, удобен и выполнен в стиле минимализм (нет ничего лишнего). В общем-то, по праву занимает лидирующие позиции.

После его установки, в проводнике у вас появиться одноименное меню: 7-Zip. Теперь, чтобы создать архив, вам достаточно щелкнуть правой кнопкой мышки по нужному файлу или папке и выбрать в появившемся меню «Добавить к архиву. « (см. скриншот ниже).

Добавить к архиву // 7-Zip

Далее есть ряд важных параметров, которые необходимо правильно задать. Я их пометил цифрами на скриншоте ниже и сейчас поясню поподробнее:

  1. (1) — необходимо задать имя вашего архива и место, где он будет сохранен. В общем-то, имя архива может быть любым, и его в последствии можно переименовать, как и обычный файл;
  2. (2) — формат архива . Лучшее сжатие обеспечивает формат 7-Zip, именно его и рекомендую выбрать;
  3. (3) — SFX-архив — самораспаковывающийся архив . То есть, если вы поставите галочку напротив этого пункта, будет создан EXE-файл (как обычная программа), запустив который, можно будет извлечь файлы без применения архиватора (удобная штука для того, чтобы извлекать файлы можно было на любом компьютере, даже на тех, где нет вообще архиваторов) ;
  4. (4) введение пароля — пароль может быть любым, здесь архиватор не устанавливает никаких ограничений. Однако помните, что пароль вида «12345», «Бог», «Любовь» и пр., связанные с вашем именем и датой рождения — взламываются очень легко! Установите, что-нибудь более надежное (рекомендуется 6-10 символов, с заглавными и строчными буквами, цифрами и спец. знаками) ;
  5. (5) выбор метода шифрования — рекомендую оставить по умолчанию AES-256, и дополнительно поставить галочку «Шифровать имена файлов». Благодаря этому, ваши файлы в архиве не только нельзя открыть, но даже и увидеть, что за имена файлов скрыты в архиве!
  6. (6) — начать архивирование.

Создание архива // 7-Zip

После того, как архив будет создан — можете попробовать его открыть. На это действие, любой архиватор (даже и не 7-Zip) — обязательно вас попросит ввести для расшифрования пароль. Если вы не знаете его или забыли — то ваши файлы останутся недоступны!

Попытка открыть запароленный архив

WinRAR

Один из самых знаменитых архиваторов, обеспечивающий хорошую степень сжатия. Позволяет открывать и извлекать файлы из всех самых популярных форматов архивов: ZIP, RAR, ACE, TAR, GZIP и пр.

Для создания архива в WinRAR — достаточно щелкнуть правой кнопкой мышки по какому-нибудь файлу/папке, и в появившемся меню проводника выбрать «WinRAR/Add to Archive» (прим.: добавить к архиву).

WinRAR — Add Archive. (Создание архива)

  1. (1) — задать имя для архива (Archive name), может быть любым;
  2. (2) — выбрать формат архива (рекомендуется RAR);
  3. (3) — выбрать опцию «Set Password» (установка пароля) для шифрования архива.

Основные настройки при создании архива в WinRAR

Затем указать сам пароль (строка «Enter password» , т.е. ввод пароля) и очень желательно поставить галочку в строке «Encrypt file names» (т.е. шифровать имена файлов).

Ввод пароля — WinRAR

После этого можно начать архивирование. В общем-то, запароленный архив готов — можно пользоваться.

Защита паролем документов Word/Excel и пр.

Документы, создаваемые в Microsoft Office, могут быть зашифрованы штатными средствами, без дополнительных программ. Очень удобно, когда с шифруемым документом вам часто нужно работать. Кстати, в такой документ можно поместить и картинки.

Для установки пароля: откройте меню ФАЙЛ/СВЕДЕНИЯ . Затем щелкните по функции «Защита документа» и выберите желаемое: зашифровать с использованием пароля (кстати, помимо этого, документ можно, например, запретить для редактирования, ограничить доступ и пр.) .

Файл/сведения // Microsoft Word

Учтите, что введенный пароль (если вы его забудете или потеряете) — восстановить почти нереально! Об этом, кстати, предупреждается сам офис, при его задании.

После того, как документ будет защищен, войдя в раздел «СВЕДЕНИЯ» , вы увидите, что появился значок ключа с замком, и написано примечание, что для открытия файла потребуется пароль. Собственно, всё, документ защищен!

Документ защищен паролем // Microsoft Word

На папку/каталог

Не всегда удобно ставить пароль на конкретный файл. Например, есть у вас каталог с картинками, личными фото, с которыми вы часто работаете (редактируете старые, загружаете новые и пр.), и которые не хотелось бы чтобы кто-о увидел без вашего разрешения.

В этом случае — создавать архив каждый раз не удобно, и приходится прибегать к другим инструментам. О них ниже.

Protected Folder

Protected Folder — скриншот главного окна

Очень удобная утилита для защиты и скрытия от посторонних своих файлов и папок. Чтобы защитить папку паролем — достаточно просто перенести её в окно (в «сейф») — и всё, что находится в ней, будет надежно защищено вашим паролем.

  1. позволяет защищать личную и важную информацию от кражи программами;
  2. присутствует несколько уровней защиты;
  3. очень удобно пользоваться: простое перетаскивание папки — и она защищена!
  4. полностью на русском языке;
  5. совместима с Windows 7/8/8.1/10/11 (32/64 bits).

Anvide Seal Folder

Сайт разработчика: http://anvidelabs.org/

Очень простая и в тоже время надежная программа для защиты шифрования и защиты паролем любых папок: будь то они на жестком диске, флешке или любых других съемных носителей.

Каждая папка, кстати, может быть защищена своим отдельным паролем. Программа полностью переведена на русский язык, поддерживается всеми популярными версиями Windows.

  1. ненужно держать ее постоянно запущенной;
  2. не устанавливает никаких спец. драйверов в систему;
  3. простой, понятный интерфейс — разберется даже совсем начинающий пользователь ПК;
  4. имеются горячие клавиши;
  5. программа компактна и не займет много места на диске;
  6. бесплатная для домашнего использования.

Покажу на примере, как можно легко зашифровать и закрыть свою папку от посторонних глаз. Устанавливаете и запускаете программу. Затем добавляете папку (можно использовать клавишу Ins).

Далее нажмите по значку с замком (или клавишу F5) — программа предложит ввести пароль и заблокирует папку.

Закрываем доступ к папке

Теперь, даже если вы закроете или удалите программу — ваша папка останется недоступна (попытка зайти в нее (если вы помните ее название и адрес) — закончится ошибкой, как на скрине ниже).

Кстати, папка не видна, даже если загрузиться в безопасном режиме. В общем-то, скрыта надежно!

Чтобы расшифровать папку и файлы в ней — необходимо вновь запустить утилиту, нажать на значок с открытым замком и ввести пароль.

На флешку

Способ №1

Самый простой способ поставить пароль на всю флешку (или диск) — это использовать возможность, которая уже есть в Windows — BitLocker. Позволяет надежно и быстро защитить информацию на флешке

Примечание! Шифрование BitLocker есть не во всех версиях Windows. Если у вас Windows 7 Ultimate или Enterprise, Windows 8/8.1/10/11 — скорее всего у вас оно должно быть.

Чтобы защитить таким образом флешку — подключите ее к USB-порту, откройте «Мой компьютер» (или «Этот компьютер») и щелкните по ней правой кнопкой мышки, в появившемся меню выберите «Включить BitLocker» . Далее следуйте указаниям мастера для установки пароля.

Когда пароль будет установлен, попробуйте вынуть флешку из USB-порта, а затем вновь ее подключить — Вы увидите, что доступ к ней закрыт (и ее значок стал с закрытым замком). Пока не введите пароль для разблокировки, информация на носителе надежно защищена!

Способ №2

USB Safeguard

Очень простая и удобная утилита для защиты флешек (работает во всех версиях Windows). Все что вам нужно, чтобы поставить защиту на флешку — это скачать утилиту и скопировать ее на USB-носитель (см. скрин ниже).

Действие №1 — скопировали на флешку файл программы

Далее она предложит отформатировать носитель (Важно! Скопируйте предварительно всё, что есть на флешке, в отдельную папку на жестком диске) — соглашаемся.

После чего сможете установить пароль.

Действие №2 — запустили утилиту с флешки, отформатировали ее и ввели пароль

ВСЁ! Теперь при подключении флешки — она будет казаться пустой (в ней будет виден только файл программы USB Safeguard).

Чтобы увидеть файлы на ней, вам будет нужно запустить этот файл и ввести правильно пароль. Если вы это сделаете — то появиться диск Z, равный по объему вашей флешки — именно с ним и нужно работать (и именно на нем и будут находиться все ваши добавленные для шифрования файлы).

В общем-то, все просто, удобно и легко работает!

Аналог подобной утилиты: Rohos Mini Drive.

📌 ДОПОЛНЕНИЕ

Также можно создать виртуальный зашифрованный диск (что-то типа образа) для подключения и просмотра которого, нужно ввести правильно пароль. Подобная технология делает ваши файлы максимально защищенными от посторонних. К тому же на таком диске можно хранить абсолютно любые типы файлов.

Примеры программ: TrueCrypt, CyberSafe, Rohos Disk и пр.

👉 В помощь!

1) Как создать виртуальный жесткий диск, зашифровать его и настроить авто-подключение после перезагрузки Windows.

2) Как скрыть раздел диска (и данные на нем станут невидимыми! 👀).

PS: не забывайте пароли! Иначе так обезопасите файлы, что даже сами не сможете их посмотреть.

Как заблокировать USB-флешки в Windows

Некоторым пользователям необходимо знать, как заблокировать флешку в операционной системе Windows. Для этого есть разные причины, в основном касающиеся вопросов безопасности и конфиденциальности.

Часто запретить использование флешки требует руководство предприятий, поэтому системные администраторы выполняют эти требования на устройствах организации. Подобная проблема возникает и на домашних ПК, когда, например, нужно ограничить права другого пользователя или запретить подключение к компьютеру переносных устройств.

Есть ли возможность заблокировать флешку на компьютере? Да, это можно сделать встроенными средствами Windows или с помощью стороннего программного обеспечения.

Необходимо учитывать, что помимо USB-накопителей на компьютере применяются и другие устройства с USB-интерфейсом: мышь, клавиатура, камера или другая периферия. Нам необходимо запретить использование на ПК съемных USB-флешек, не затрагивая другие периферийные устройства, которые продолжат работать в обычном режиме.

В этой статье мы не рассматриваем отключение USB-устройств в BIOS (UEFI), в Диспетчере устройств, с помощью политик Active Directory, корпоративных антивирусов или специальных программ.

Мы будем использовать встроенные средства Windows. Выполнить эту задачу в операционной системе Windows можно с помощью групповых политик или внесением изменений в системный реестр.

В этом руководстве мы рассмотрим вопрос о том, как заблокировать USB или запретить использование флешки на компьютере. Эти инструкции подходят для разных версий Windows.

Если вас интересует компьютерная тематика, вы можете подписаться на Телеграм канал «Компутер — ПК сборки, программы, онлайн-сервисы». Там публикуется много интересной информации с представленными конфигурациями для самостоятельной сборки ПК, различные лайфхаки, советы по программам и онлайн-сервисам. Вы можете перейти в Телеграм канал по прямой ссылке (на вашем устройстве должно быть установлено приложение Telegram): https://t.me/weirz .

Как в Windows заблокировать флешки в групповой политике

В корпоративной, образовательной и профессиональной версиях операционной системы Windows имеется инструмент — Редактор локальной групповой политики. С помощью этого встроенного средства мы можем изменить настройки системы.

В домашней версии Windows отсутствуют групповые политики, поэтому пользователи могут воспользоваться другим вариантом: с помощью редактора реестра.

Блокировка USB флешек с помощью групповых политик (GPO) выполняется следующим образом:

  1. Нажмите на клавиши «Win» + «R».
  2. На экране откроется диалоговое окно «Выполнить», в котором нужно ввести команду — «gpedit.msc».
  3. Нажмите на кнопку «ОК».
  4. В окне «Редактор локальной групповой политики» пройдите по пути:

Помимо съемных дисков, здесь можно настроить параметры для работы с гибкими дисками, DVD-дисками, ленточными накопителями, WPD-устройствами.

Нас интересуют следующие настройки:

  • Съемные диски: Запретить выполнение — запрет выполнения операций с USB-носителя, например, запуск исполняемого файла или файла сценария.
  • Съемные диски: Запретить чтение — запрет чтения с USB-накопителя.
  • Съемные диски: Запретить запись — запрет записи на USB-флешку.

В зависимости от требований пользователя, вы можете включить одну или все предложенные политики. Мы покажем, как это сделать на примере блокировки всех запоминающих устройств.

  1. Чтобы полностью заблокировать USB флешки выделите пункт «Съемные запоминающиеся устройства всех классов: Запретить любой доступ», а затем щелкните по нему правой кнопкой мыши.

запретить любой доступ

  1. В контекстном меню нажмите «Изменить».
  2. В окне «Съемные запоминающиеся устройства всех классов: Запретить любой доступ» активируйте параметр «Включено».

включено

  1. Вытащите из разъема USB-накопитель, если он был подсоединен к компьютеру.
  2. После подключения флешки к ПК, вы увидите в Проводнике безымянный съемный диск без отображения его размера.

съемный диск

  1. При попытке открыть USB-накопитель появится ошибка флешки — доступ к устройству запрещен. В окне «Расположение недоступно» вы увидите надпись «Отказано в доступе».

отказано в доступе

Как заблокировать флешку на компьютере в редакторе реестра

Во всех версиях операционной системы Windows, в том числе в Домашней редакции, можно воспользоваться методом изменения реестра. В результате изменений в системном реестре вы получите результат — доступ к флешке заблокирован.

Вы можете использовать два способа для отключения доступа к съемным устройствам на компьютере.

    на ПК одним из удобных способов.
  1. В окне «Редактор реестра» пройдите по пути:
  1. В разделе «Windows» создайте раздел с именем «RemovableStorageDevices».
  2. Кликните правой кнопкой мыши в созданном разделе.
  3. В открытом меню сначала нажмите «Создать», а потом «Параметр DWORD (32 бита)».

создать параметр dword

  1. Назовите параметр — «Deny_All».
  2. Щелкните по нему правой кнопкой мыши.
  3. В контекстном меню выберите «Изменить…».

изменить параметр

  1. В окне изменения параметра, в поле «Значение:» введите «1», нажмите «ОК».

изменение значения

Этим способом мы полностью отключаем любой доступ к съемным запоминающим устройствам.

Если вы хотите тонко настроить правила доступа к USB флешкам, вы можете не создавать параметр «Deny_All», а выбрать другие настройки. Пройдите следующие шаги после 3 пункта этой инструкции:

  1. В разделе «RemovableStorageDevices» создайте подраздел с именем «<53f5630d-b6bf-11d0-94f2-00a0c91efb8b>».
  2. Щелкните правой кнопкой мыши по свободному месту в разделе «<53f5630d-b6bf-11d0-94f2-00a0c91efb8b>».
  3. В контекстном меню выберите «Создать», а затем «Параметр DWORD (32 бита)».

создание параметра

  1. Присвойте имя параметру — «Deny_Execute».
  2. Щелкните по параметру «Deny_Execute» правой кнопкой мыши.
  3. В открывшемся меню нажмите «Изменить…».

изменение параметра

  1. В окне «Изменение параметра DWORD (32 бита)» в поле «Значение:» установите «1».

установка значения

  1. Нажмите нас кнопку «ОК».
  2. Создайте далее подобные параметры с именами «Deny_Read» и «Deny_Write» со значением «1».

Эти параметры отвечают за функции:

  • Deny_Execute — запрет выполнения.
  • Deny_Read — запрет чтения.
  • Deny_Write — запрет записи.

запреты установлены

Изменения сразу вступают в силу, если флешка не подключена к компьютеру. В противном случае, вам нужно сначала отключить съемное устройство, а затем снова подключить его для проверки работы функции блокировки.

В других случаях можно воспользоваться методом отключения драйвера «USB Mass Storage Driver», который определяет и монтирует внешние переносные устройства. В этом случае в Проводнике не будет отображаться флешка, а доступ к устройству будет запрещен.

  1. В окне «Редактор реестра» пройдите по пути:
  1. Выделите параметр «Start», а затем щелкните по нему правой кнопкой мыши.
  2. В контекстном меню нажмите на «Изменить…».

изменить параметр

  1. В окне «Изменение параметра DWORD (32 бита)» установите значение «4».

изменение значения

Доступ к флешке запрещен, и она не отображается в Проводнике Windows.

Аналогичное действие можно выполнить с помощью Windows PowerShell. После запуска инструмента, введите в окне оболочки следующую команду, а затем нажмите на клавишу «Enter»:

Если флешка заблокирована: как разблокировать

Если флешка заблокирована, что делать пользователю в таком случае? Вам необходимо отменить изменения на компьютере, которые запрещают использование устройства.

В зависимости от ранее используемого способа блокировки съемных носителей, вам потребуется выполнить некоторые действия.

В редакторе локальной групповой политики пройдите по пути:

В настройках параметров политики «Съемные диски: Запретить выполнение», «Съемные диски: Запретить чтение», «Съемные диски: Запретить запись» или «Съемные запоминающиеся устройства всех классов: Запретить любой доступ», в зависимости от того, что именно вы ограничивали, установите параметр «Не задано».

не задано

В редакторе реестра пройдите по пути:

В параметрах «Deny_All», «Deny_Execute», «Deny_Read», «Deny_Write» установите значение «0». Можно полностью удалить раздел «RemovableStorageDevices», если вы не будете в дальнейшем ограничивать работу флешек на компьютере.

Если вы использовали другой метод, то пройдите в редакторе реестра по следующему пути:

В параметре «Start» задайте значение «3».

Выводы статьи

В некоторых ситуациях необходимо запретить работу флешек на компьютере, в частности, в целях безопасности и конфиденциальности. Нужно ограничить использование съемных запоминающих устройств на ПК. Чтобы решить эту задачу, вы можете воспользоваться встроенными средствами операционной системы Windows для полной блокировки USB-устройств или для ограничения их использования.

Как поставить пароль на флешку: 5 простых рабочих способов

Флешка — очень странный предмет: вот она есть, но вдруг ее нет… Как и любые мелкие вещи, USB-флешки легко теряются. Вместе с ними утекает и информация, которая может быть не предназначена для чужих глаз и ушей. Чтобы ваши файлы не смог открыть никто из посторонних, защитите их паролем, а еще лучше — зашифруйте.

Поставить пароль на флешку можно разными способами — как с помощью специализированного софта, так и средствами Windows без сторонних программ. Рассмотрим те и другие.

Самый простой способ запаролить данные на флешке

На очень многих компьютерах под управлением Windows стоит архиватор WinRAR, а в нем есть функция установки пароля на архив. Если упаковка и распаковка файлов на переносном накопителе не будут отнимать слишком много времени, удобнее способа вам не найти.

Чтобы установить пароль на архив WinRAR, сделайте следующее:

  • Подключите флешку к USB-порту вашего ПК и откройте папку «Компьютер».
  • Откройте правым кликом контекстное меню флешки и выберите опцию «Добавить в архив» (add to archive), отмеченную иконкой WinRAR.

добавление в архив winrar

  • На вкладке «Основные» (General) нажмите кнопку «Установить пароль» (Set password).

установка пароля на архив на флешке

  • Введите в отмеченное поле кодовое слово и нажмите ОК. При желании установите флажки «Показывать пароль» (show password) и «Шифровать имена файлов» (encrypt file names).

ввод пароля

После этого все ваши данные переместятся в архив, и при каждом его открытии вам придется вводить пароль. Доступ к содержимому накопителя вы сможете получить на любой машине, где установлена программа-архиватор. Кстати, не только WinRAR, но и любая другая с подобными функциями. Например, 7-zip.

Преимущества использования WinRAR для защиты съемных носителей не только в простоте и широкой распространенности, но и в том, что с его помощью пароль можно поставить на отдельную папку или файл. А недостаток в том, что метод архивирования удобен лишь при небольшом объеме информации на съемном диске, иначе процесс распаковки и упаковки будет слишком долгим.

BitLocker Windows

Шифрование BitLocker предназначено для защиты информации, хранимой на стационарных и переносных накопителях компьютеров с Windows, и является частью самой операционной системы. Технология очень надежна и необременительна для пользователя, но реализована не во всех, а только в серверных, профессиональных, корпоративных и максимальных редакциях системы. И в этом, пожалуй, ее самый весомый недостаток. На ПК, где установлена, например, Windows Home, открыть зашифрованный диск не получится никак. А средств для отдельной установки Битлокер в домашние ОС Microsoft не предлагает.

Использование BitLocker для защиты флешек оправдывает себя лишь тогда, когда вы собираетесь работать с ними на машинах с вышеупомянутыми версиями Windows, а также под Linux и Mac OS X. Для двух последних систем существует разработанная энтузиастами утилита DisLoker, которая позволяет открывать и просматривать зашифрованные накопители, но не дает возможности их шифровать.

Как защитить USB-устройство с помощью BitLocker:

  • Подсоедините флешку к ПК и откройте список дисков в проводнике Windows (зайдите в папку «Компьютер»).
  • Откройте контекстное меню флешки и выберите опцию «Включить BitLocker».

включение BitLocker

    Первое, что система вам предложит, это выбрать способ разблокировки носителя. Для домашних пользователей единственный подходящий вариант — пароль. Введите его в указанное поле, повторите и нажмите «Далее».

выбор способа разблокировки диска

    Следом определите, как вам удобнее хранить ключ восстановления, который понадобится для доступа к данным в случае утраты пароля.

место хранения ключа восстановления

  • Дальше укажите, какую часть накопителя следует шифровать.

выбор части флешки для шифрования

  • В следующем окошке выберите режим шифрования. Переносным дискам, которые будут использоваться в разных версиях операционных систем, подойдет режим совместимости.

режим шифрования

  • Последним шагом подтвердите свое намерение — нажмите «Начать шифрование».

начало шифрования

Операция шифрования продлится несколько минут, после этого содержимое флеш-накопителя будет доступно только по паролю. Каждый новый объект, который вы сохраните на нем, также будет автоматически зашифрован.

Сильные стороны BitLocker — это очень устойчивый ко взлому алгоритм, отсутствие необходимости устанавливать сторонний софт и простота применения. Недостатки — невозможность зашифровать отдельный файл или папку по выбору пользователя (только раздел или весь накопитель целиком) и ограниченная область использования.

CyberSafe Top Secret

Приложение CyberSafe Top Secret, по мнению экспертов, — одно из лучших средств шифрования данных на стационарных и переносных накопителях. Выпускается в нескольких версиях — от бесплатной до дорогостоящей корпоративной. Для личного пользования, в частности, шифрования флешек, достаточно бесплатной версии (free) или одной из недорогих платных с расширенным набором функций.

CyberSafe Top Secret Free позволяет шифровать файлы, контейнеры, дисковые разделы и съемные носители по алгоритму DES с длиной ключа 64 бита (ограничение длины пароля — 4 знака). Платные версии используют более стойкие алгоритмы — AES-256 и BlowFish-448, а также осуществляют поддержку электронно-цифровых подписей, позволяют скрывать файлы и папки, сжимают данные для экономии места и т. д. Полный перечень возможностей разных версий утилиты можно уточнить на официальном сайте.

Чтобы защитить информацию на флешке с помощью CyberSafe Top Secret, достаточно чуть-чуть пошевелить пальцами:

  • Открываем флешку в приложении как раздел диска: в левой панели выбираем «Шифровать диск», выделяем нужный носитель и нажимаем «Создать».

указание флешки для установки пароля в CyberSafe Top Secret

    Следом задаем алгоритм шифрования и пароль; определяем, сохранять или нет файловую систему (если нет — накопитель будет отформатирован); указываем, какую область следует зашифровать — только занятое или всё доступное пространство. После нажатия «Принять» программа начнет процесс шифрования.

тип шифрования

Открывать зашифрованную флешку вы сможете только на компьютере, где установлен CyberSafe Top Secret. Другие ПК будут видеть ее как носитель с неизвестной файловой системой.

Чтобы избавиться от шифрования, достаточно отформатировать флешку в любой программе.

Преимущества CyberSafe Top Secret — это мощь, функциональность, бесплатность, возможность шифровать отдельные папки и файлы, отсутствие ограничений по объему диска. Недостаток — невозможность использовать флешку на ПК, где этой программы нет.

USB Safeguard

Бесплатная версия утилиты USB Safeguard позволяет защищать флеш-накопители емкостью до 4 Гб. В отличие от CyberSafe Top Secret, она не нуждается в установке на компьютер. Запускать ее нужно непосредственно с устройства, которое она будет «охранять».

USB Safeguard не имеет русскоязычного интерфейса, но пользоваться ею очень просто:

  • Копируем утилиту на съемный носитель и запускаем двойным кликом. Права администратора не нужны — программа будет работать даже на тех машинах, где у вас нет административных полномочий.
  • После первого запуска USB Safeguard может предложить вам отформатировать флешку. Если вы откажетесь, защита будет невозможна, так как утилита поддерживает исключительно файловую систему NTFS.
  • После форматирования и повторного запуска USB Safeguard откроется окошко с предложением установить пароль для доступа к файлам накопителя. В поле «New password» введите кодовое слово, в поле «Confirm» — повторите его, в «Hint» — укажите подсказку для напоминания.

настройка пароля

Теперь утилита будет запрашивать пароль при каждом подключении флешки к ПК.

запрос пароля для флешки в USB Safeguard

Достоинства USB Safeguard — отсутствие необходимости установки и возможность открывать защищенную флешку на любом компьютере. Недостатки — ограничение емкости устройства четырьмя гигабайтами и поддержка только файловой системы NTFS.

Lockngo

Принцип работы утилиты Lockngo напоминает USB Safeguard, однако в ней нет ограничений по объему диска и есть русский язык. Защищать с ее помощью можно любые переносные накопители, причем не только с интерфейсом USB.

Программа ориентирована на пользователей Windows и Mac — поддерживает файловые системы обеих ОС. Выпускается в версиях, совместимых только с Windows, только с Mac, а также с той и другой системой. Имеет функции сокрытия файлов на охраняемом носителе, блокировки доступа к нему одним кликом, автоматической блокировки при неактивности пользователя, шифрования данных в приватном каталоге (использует алгоритм AES-256), запуска выбранной программы после разблокировки.

Lockngo — платная, но очень доступная по стоимости утилита. Цена одной лицензии в зависимости от версии составляет 200-500 рублей.

Как пользоваться Lockngo:

  • Перенесите скачанный файл Lockngo.exe на флешку и запустите его. Введите в указанные поля пароль разблокировки и его подтверждение. После нажатия ОК программа заблокирует накопитель.

ввод пароля для блокировки

  • Для возобновления доступа к данным введите в форму этот же пароль.

поле для пароля

Сильные стороны Lockngo — это простота, функциональность, быстрая и эффективная работа. Недостаток, пожалуй, только один — отсутствие возможности потестировать ее перед покупкой (разработчик не выпускает пробных версий). Но в целом программа очень неплоха, и за нее действительно не жалко отдать каких-то 200 рублей.

Как заблокировать флешку на компьютере

Смартфоны, флешки, SD-карты и даже фотоаппараты. Эти устройства объединяет то, что их можно легко подключить к компьютеру и скопировать на них конфиденциальную информацию. Они компактны, подключаются обычным USB шнурком. Если фотоаппараты и флешки надо специально с собой брать, то смартфон обычно всегда с собой.

В данной статье мы будем говорить о способах заблокировать несанкционированное подключение таких съемных носителей информации, а значит и о том, как защитить вашу конфиденциальную информацию.

Рассмотрим следующие способы контроля устройств:

Если брать полный список способов, через которые может быть похищена коммерческая тайна предприятия, то это:

  • облачные хранилища, электронная почта, соц сети и мессенджеры
  • подключаемые носители информации (в том числе USB накопители, телефоны, DVD-ROM)
  • печать документов на принтер
  • физическая кража оборудования (стационарных дисков компьютера или его целиком)

Каждому из данных каналов утечки конфиденциальной информации мы посвятим отдельную статью.

Итак, подключаемые носители информации.

Традиционно, есть два подхода к решению вопроса:

  • можно блокировать использование сотрудниками не нужных для работы устройств и носителей информации. Это сокращает количество вариантов как унести с рабочего компьютера информацию, а в большинстве случаев, заставляет работника и вовсе отказаться от этой идеи.
  • если использование внешних накопителей необходимо для работы сотрудника, то нужно контролировать все, что он копирует и своевременно обнаруживать потенциальные утечки информации.

Вариант с блокировкой менее трудозатратный, однако, применяемые средства не должны причинять вред производственному процессу, то есть, не тормозить работу компьютера и сети, не нарушать движение информации в компании, сохранять работоспособность мышки, клавиатуры, сканеров и принтеров, веб-камеры.

Дополнительные задачи, которые при этом появляются:

  • как разрешать подключать определенные накопители, а остальные блокировать (например, чтобы обычные сотрудники не могли использовать флешки на компьютере, а сотрудника IT отдела мог подключить свою флешку к любому компьютеру)
  • или определённые устройства не блокировать, а ограничивать доступ к файлам на них. Например: сделать флешку доступной в режиме “только для чтения”.

В таблице приведены основные способы решения задачи с оценкой положительных и отрицательных сторон.

Решение Плюсы Минусы
Отключить устройства (в том числе USB-порты) физически на компьютерах Решает вопрос Неудобно. Многие нужные устройства не будут работать
Отключить ненужные устройства в Диспетчере Устройств, через реестр или в BIOS Решает вопрос адресно Имеются ограничения. Пользователь с правами администратора может включить их обратно. Хлопотно, неудобно
Ограничить через политики Active Directory Можно достаточно гибко настраивать и делать это централизованно Надо иметь Active Directory (его может не быть в компаниях с небольшим компьютерным парком) и потребуется привлечение ИТ специалиста для настройки (неудобно в крупных компаниях, где есть отдельно отдел информационной безопасности — постановщик задачи на ограничение устройств и отдельно ИТ отдел).
Нет возможности задать список разрешенных устройств по серийным номерам.
Ограничение средствами антивирусов Корпоративные версии ряда антивирусов имеют такую возможность Такие версии редко используются в небольших компаниях. Потребуется привлечение ИТ специалиста. Не у всех антивирусов можно задать права «только чтение» для накопителей. Нет возможности задать список разрешенных устройств по серийным номерам.
Использование специальных программ В зависимости от выбранной программы, гибкость в настройках блокировок устройств + решение смежных вопросов по ограничению доступа к файлам Потребуется приобретение лицензии на такие программы

Теперь разберем способы подробнее:

Ограничение доступа к USB портам

Отключить устройства (в том числе USB-порты) физически на компьютерах.

Плюсы:

  • решает проблему блокирования портов;

Минусы:

  • произойдет полное отключение портов, что не даст использовать нужные для работы USB устройства (веб камеру, например или USB принтер).
  • если отключать порты физически, то придется разбирать системный блок.

Отключить через настройки BIOS или системы. В том числе:

  • Отключение USB портов через настройки BIOS
  • Включение и отключение USB-накопителей с помощью редактора реестра
  • Отключение USB портов в диспетчере устройств

Отключение USB портов через настройки BIOS

Сработает надежно, но это самый неудобный из программных способов. Кроме того, он отключит в том числе и нужные для работы USB устройства. Подойдет если компьютеров всего пара штук, менять настройки не потребуется и USB устройства никогда не потребуются.

Технически делается так: зайти в BIOS, отключить все пункты, связанные с контроллером USB (например, USB Controller или Legacy USB Support), сохранить изменения.

Отключение USB накопителей через редактор реестра.

Удобнее предыдущего способа тем, что можно отключить USB накопители, но при этом оставить включенными принтеры, сканеры, мышки и т.д.

Минусы:

  • срабатывает не всегда (при подключении новой флешки для нее будет переустановлен драйвер и блокировка не сработает).
  • Пользователь с правами администратора легко включит устройство обратно
  • Нельзя адресно разрешить подключение определенных носителей.

Техническая реализация способа:

  • Зайти в редактор реестра (regedit.exe)
  • В нем перейти на ветку HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ USBSTOR
  • Для ключа реестра «Start» задайте значение «4», чтобы заблокировать доступ к USB накопителям. Чтобы разрешить обратно, измените значение снова на «3».

Отключение USB портов в диспетчере устройств

Также, срабатывает не всегда. Может не примениться для новых подключенных устройств. Пользователь с правами администратора легко включит обратно.

Минусы:

  • блокировка порта не сработает на новое подключенное устройство, т.е придется постоянно за этим следить, заходить с правами администратора в систему и отключать устройство в Диспетчере;
  • пользователь с правами администратора может обратно включить устройства;
  • нет возможности задания прав на устройство, только отключение.
  • подойдет только для администрирования пары компьютеров, т.к. нет автоматизации;

Запрет доступа к съемным носителям через групповую политику (Active Directory)

Это решение поможет ограничить пользователю возможность использования флешек, при этом не задев полезных USB-устройств.

Плюсы:

  • можно запретить разом подключение всех флешек;
  • гибкая настройка подключенных устройств к портам: оставить только чтение флешек, возможность редактировать и т.д.
  • обеспечивает возможность централизованного администрирования и управления ресурсами системы;
  • централизованное управление правами доступа к информации на основе функциональных групп и уровней доступа.

Минусы:

  • потребуется помощь специалиста или администратора для настройки, который не всегда есть в штате компании;
  • не во всех компаниях применяется Active Directory;
  • не получится блокировать-разрешать конкретные usb накопители по серийным номерам.

Ограничение доступа к USB накопителям средствами антивирусов

Этот метод подходит не для всех антивирусных программ (не все имеют такие функции).

Плюсы:

  • В корпоративных версиях антивирусов такая возможность может уже быть в комплекте;
  • Как правило есть дистанционное централизованное управление

Минусы:

  • в маленьких компаниях редко используют дорогие корпоративные версии антивирусов;
  • не во всех антивирусах есть возможность ограничения устройств (смотрите в настройках используемого у вас решения);
  • требуется привлечение ИТ-специалиста;
  • вы будете привязаны к определенной антивирусной программе и будет не так просто ее сменить, если в этом возникнет необходимость. А лицензию на антивирус надо продлять каждый год.

Кроме того, не во всех антивирусах можно реализовать метод, когда надо не просто отключить устройство, а заблокировать определенные устройства по серийным номерам. Либо, когда не надо отключать, например, флешку, а оставить ее в режиме “только для чтения”.

Также, ни один из перечисленных способов не решает задачу, когда нельзя отключать устройства (нужны для работы), но необходимо знать, что на них копируется, чтобы не допустить утечки важной корпоративной информации.

Использование специальных программ для блокировки флешек

Применение этих программ разнообразно: от контроля устройств, до контроля за всеми манипуляциями с компьютером.

Плюсы:

  • Гибкая настройка блокировки устройств (как всех накопителей, так и адресная блокировка),
  • Разграничение доступа к файлам на устройстве (режим «только чтение»).
  • Контроль файлов, копируемых на устройства.

Минусы:

  • Требуется приобретение лицензии для работы программы

Пример специализированной программы — LanAgent.

LanAgent – это программа для контроля и блокировки внешних накопителей (в том числе, флешек, телефонов, карт-ридеров и т.д.). В ней настройка правил работы с устройствами происходит дистанционно и централизованно.

Для контроля подключаемых устройств она:

  • Мониторит подключения и отключения носителей информации;li>
  • Производит теневое копирование файлов, копируемых на USB-носители или редактируемых в них;
  • Блокирует подключения USB-носителей, CD/DVD ROM;
  • Можно настроить список разрешенных USB накопителей. С ними на компьютере можно будет работать, а остальные будут блокироваться
  • Позволяет применять различные режимы работы с usb флешками: заблокировать, разрешить только чтение, полный доступ.

Из дополнительных возможностей LanAgent:

  • Перехватывает отправленные на печать документы;
  • Запоминание нажатия клавиш на клавиатуре;
  • Снятие скриншотов экрана;
  • Мониторинг запуска и завершения программ;
  • Перехват сообщений мессенджеров (Skype, Viber, Telegram, …), переписки в соц. сетях, отправленных на печать документов, поисковых запросов, Web-почты;
  • Мониторинг посещенных сайтов, файловой системы;
  • Контроль включения и выключения компьютера;
  • Перехват содержимого буфера обмена;
  • Установка и удаление программ;
  • Логирование работы с общими ресурсами компьютера;
  • Контроль изменения комплектующих компьютера;
  • Запись видео, звука и выполнение снимков с веб-камер;
  • Онлайн просмотр изображения с веб-камер;
  • Активное оповещение о нарушениях заданных политик безопасности;
  • Планировщик отчетов и отправка отчетов на e-mail;

Ниже приведены два реальных случая использования программы LanAgent для контроля подключаемых устройств.

В юридической организации использовался ряд флешек, которые надо было занести в реестр, чтобы они получили полный доступ к функциям, а остальным флешкам запретить возможность подключаться к компьютеру, т.е. чтобы пользователь не мог “видеть” и иметь возможности переносить данные. Вопрос был решён функционалом программы LanAgent.

В проектно — строительной компании нельзя было без нарушения бизнес-процесса блокировать внешние устройства, но, с целью предотвращения утечки проектной информации, нужно было сообщать о копировании большого количества файлов. Системный администратор получил уведомление от программы LanAgent о нетипичном поведении одного из сотрудников и проверив, что именно копируется с его компьютера обнаружил попытку унести чертежи, сметы и другую ДСП документацию за последние 3 года. Как выяснилось, сотрудник готовился к увольнению и решил прихватить с собой наработки компании.

Таким образом была предотвращена утечка важной для компании информации.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *