Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Comment régler la sécurité des ports USB

sebsauvage, le mercredi 5 juillet 2006 à 13:25:53
Les entreprises sont de plus en plus conscientes du besoin de sécuriser leur réseau informatique.

Et les sources potentielles de problèmes sont nombreuses: Comptes utilisateurs avec trop de droits, virus, P2P, BIOS non protégés par mot de passe... ainsi que les ports USB !

En effet, rien de plus facile pour un employé que d'emporter des fichiers confidentiels sur clé USB.

Certaines entreprises ont opté pour une méthode radicale: De la superglue dans les ports USB !

Dommage qu'on ne leur ait jamais parlé du paramétrage du BIOS ou du gestionnaire de périphériques Windows.

Source: http://channels.lockergnome.com/news/archives/20060704_super­glue_new_method_to_pr...
Répondre à sebsauvage  Signaler ce message aux modérateurs Aller au dernier message

1

  • Signaler ce message aux modérateurs
kilian, le mercredi 5 juillet 2006 à 16:47:51
Dommage qu'on ne leur ait jamais parlé du paramétrage du BIOS ou du gestionnaire de périphériques Windows.

Au moins c'est dur à contourner! :-D
Pour le bios ça peut être contourné dans certaines situations, l'accès au bios en lui même ne pose pas de problème même avec un mot de passe, le problème c'est de redémarrer sous windows avec le compte voulu.

Pour le gestionnaire de périphérique, ça implique de créer des droits d'accès dans ce gestionnaire, si on connait certains mots de passe admin, ça peut être contourné....

La superglue au moins c'est sans surprise! Mais ça ne protège que l'usb, il ya d'autres moyens de voler des données donc bof...
Répondre à kilian

2

  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 5 juillet 2006 à 17:00:59
Pour le bios ça peut être contourné dans certaines situations, l'accès au bios en lui même ne pose pas de problème même avec un mot de passe

Euh... là je ne suis pas sûr.
Et si on met un mot de passe sur le BIOS, et qu'on interdit de booter sur CD, tu fais comment ?
Sans compter que la plupart des PC d'entreprise ont l'emplacement pour mettre un cadenas pour empêcher l'ouverture du boitier (et donc la remise à zéro du BIOS).
(Certains boitiers peuvent même se vérouiller par mot de passe dans le BIOS.)


si on connait certains mots de passe admin, ça peut être contourné.

mmm... si les users connaissent le mot de passe admin, l'USB est le dernier des soucis de l'admin !

:-)

Non non, je pense sincèrement qu'on peut bien vérouiller ça sans superglue.


il ya d'autres moyens de voler des données donc bof...

Clairement !
Un petit yousendit.com est c'est fait !
Répondre à sebsauvage

3

  • Signaler ce message aux modérateurs
kilian, le mercredi 5 juillet 2006 à 17:07:36
Euh... là je ne suis pas sûr.
Et si on met un mot de passe sur le BIOS, et qu'on interdit de booter sur CD, tu fais comment ?
Sans compter que la plupart des PC d'entreprise ont l'emplacement pour mettre un cadenas pour empêcher l'ouverture du boitier (et donc la remise à zéro du BIOS).
(Certains boitiers peuvent même se vérouiller par mot de passe dans le BIOS.)


Ben voilà je pensais à la pile. Bon après c'est sûr que si c'est cadenassé (ce qui n'est pas toujours le cas).

mmm... si les users connaissent le mot de passe admin, l'USB est le dernier des soucis de l'admin !

:-)


Vouich, c'est vrai que là.... :-)
Répondre à kilian

6

  • Signaler ce message aux modérateurs
Yoan, le mercredi 5 juillet 2006 à 17:42:05
Un petit yousendit.com est c'est fait !
Ce genre de service est bloqué en général.
J'ai testé derrière trois proxys différents (mais avec le même admin):
Soit j'ai un beau logo interdit, soit ça aboutit à un échec (ports bloqués ? au niveau du protocole de sécurisation, enfin bon).

Mais c'est vrai que c'est ridicule, y'a qu'a couper le câble réseau, comme ça au moins même si le bonhomme attrape un virus sur ça station il se propage pas. C'est un peu moins fonctionnel, mais on peut pas tout avoir :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

4

  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 5 juillet 2006 à 17:16:55
Ceci dit, même sans cadenas, certains modèles HP sauvegardaient leurs infos non pas dans une mémoire maintenue par une pile, mais avec une eprom flashable électroniquement (dont la mémoire est maintenue sans pile).

Et là tu peux toujours courir pour réinitialiser le mot de passe ! :-D
Répondre à sebsauvage

5

  • Signaler ce message aux modérateurs
kilian, le mercredi 5 juillet 2006 à 17:27:51
Ah oui c'est quand même plus sérieux que les traditionnels mots de passe de bios.

je sens que ce metier va me rendre paranoiaque...
Répondre à kilian

7

  • Signaler ce message aux modérateurs
Jeff, le mercredi 5 juillet 2006 à 17:55:04
Ah, c'est de là que vient le terme "Memory stick" :o)
Répondre à Jeff

8

  • Signaler ce message aux modérateurs
Hamster, le jeudi 6 juillet 2006 à 09:26:08
Pas de port USB = pas d'imprimante ni souris ou clavier USB ! Surtout que sur les PC récents, on ne trouve plus que ça...
Hamster (Dé)Jovial(isé)
Répondre à Hamster

9

  • Signaler ce message aux modérateurs
ekra, le jeudi 6 juillet 2006 à 11:48:42
C'est scandaleux ! Je suis contre la détérioration du matériel informatique !

Et la superglue sur les chaises c'est pas mieux ? Vive Linux, les vacances et les gauffres !
Répondre à ekra

12

  • Signaler ce message aux modérateurs
Yoan, le jeudi 6 juillet 2006 à 22:48:20
Et la superglue sur les chaises c'est pas mieux ?
Ouais, ça peut permettre aux fonctionnaires de travailler plus longtemps ^^ L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

10

  • Signaler ce message aux modérateurs
dje-dje, le jeudi 6 juillet 2006 à 17:24:44
Ils ont pensé à empecher les gens d'envoyer des emails?
Moi je ferai comme ca pour faire sortir des infos. Pis je le ferai depuis la machine d'un collegue en plus... Vers un mail créer juste pour l'occasion evidemment ^^ a+
dje-dje
Il y a 10 types de personnes dans le monde
Ceux qui comprennent le binaire et les autres
Répondre à dje-dje

11

  • Signaler ce message aux modérateurs
kephas, le jeudi 6 juillet 2006 à 22:19:59
c'est bizarre, mais si je voulais sauvegarder quelque chose, c'est la première chose à laquelle j'aurais pensé aussi!!!

Ouais, quoi que, ils doivents bien surveiller les mails envoyer aussi!!!! KEPHAS
Le mieux est l'ennemi du bien... ->et ça se vérifie surtout en informatique!!!
Répondre à kephas

13

  • Signaler ce message aux modérateurs
Gerard de Suresnes, le vendredi 7 juillet 2006 à 14:40:28
de la super glue dans le port usb c 'est drolement c** quand meme, surtout que meme avec un port PS2, un adaptateur ps2/usb et une clé on peux pomper tout autant...
Répondre à Gerard de Suresnes

14

  • Signaler ce message aux modérateurs
Yoan, le vendredi 7 juillet 2006 à 14:58:59
avec un port PS2, un adaptateur ps2/usb et une clé
Ah, tu as déja essayé ?
J'ai longtemps hésité, je me demande comment ça peut marcher :-/
D'obtenir un port USB à partir du PS/2
Du coup j'ai jamais essayé :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

15

  • Signaler ce message aux modérateurs
ekra, le vendredi 7 juillet 2006 à 15:01:16
Je sais que ça marche pour des souris USB sur PS2, mais je suis loin de penser que ça marche pour n'importe quel appareil... Es-tu sûre de ce que tu avances ? Vive Linux, les vacances et les gauffres !
Répondre à ekra

16

  • Signaler ce message aux modérateurs
Hamster, le samedi 8 juillet 2006 à 10:40:19
Ça marche parfois pour des souris, mais pas à tous les coups... Je me suis déjà fait avoir plus d'une fois avec ce genre d'adaptateur... :-(
Hamster (Dé)Jovial(isé)
Répondre à Hamster

17

  • Signaler ce message aux modérateurs
typtop21, le jeudi 20 juillet 2006 à 21:13:49
Est-il possible de gérer via une GPO l'accés aux ports USB ?
Les droits seraient donnés par groupe dans l'AD ??
Répondre à typtop21

19

  • Signaler ce message aux modérateurs
lasl, le samedi 29 juillet 2006 à 12:47:18
sans rire y en as qui pensent à rien parce que il exsiste des moyens de faire disparaitre la super glue sans laisser de trace et puis j'ai les solution:
-si les messageries sont peu surveillés on s'envoie un mail, ou on s'installe carement un trojan.
-si il n'y as pas de cadenas: on branche carrement un second DD
-si il y a des mots de passe on les contournes.
-si on ne peut rien de tout ça, on prends du temps et on utilise les ports parralèles ou série pour se faire un petit résau. et en dernier
-si rien de tout cela n'a marcher on fait Ctrl+P!
Répondre à lasl

20

  • Signaler ce message aux modérateurs
brupala, le samedi 29 juillet 2006 à 13:05:33
il y en a qui ont trouvé le truc:
ils continuent à installer NT4 sur des PC tout neufs. et ... Voili Voilou Voila !
Répondre à brupala

21

  • Signaler ce message aux modérateurs
sebsauvage, le lundi 31 juillet 2006 à 09:28:45
NT4 ?

8-.


tsss... n'importe quoi.
Répondre à sebsauvage

22

  • Signaler ce message aux modérateurs
dje-dje, le lundi 31 juillet 2006 à 10:03:42
N'empeche, avec NT4, ils sont pas embetés par l'USB ^^
(Pauvres utilisateurs obligés de bosser sous Office 97 et Acrobat 2) a+
dje-dje
Il y a 10 types de personnes dans le monde
Ceux qui comprennent le binaire et les autres
Répondre à dje-dje

23

  • Signaler ce message aux modérateurs
Juronius, le jeudi 7 septembre 2006 à 09:59:41
Et le "terminal server" vous connaissait?
un gros serveur, plusieurs UC qui rentre dans la poche et qui tourne avec un Windows CE embarqué.
Le petit pc sert sert décran vous bosser sous windows 2000 server ou 2003 server en utilisateur.
Les données ne peuvent sortir physiquement de l'ordinateur (2 ports usb compatible souris et wi-fi, c'est tout!)
Pas de disque dur pas de lecteur cd ni de disquette, seulement écran clavier souris le stricte minimum !!!

en autre vive l'informatique !!!
j'ai déjà travaillé sous c'est conditions et je suis heureux de ne plus y retourner.
Répondre à Juronius

24

  • Signaler ce message aux modérateurs
 sebsauvage, le jeudi 7 septembre 2006 à 10:37:40
Ce qui simplifie la vie de l'administrateur système ne simplifie pas forcément celle des utilisateurs :-)


Par exemple chez MARS, ils vérouillent tellement les machines que tu ne peux même pas lancer un éditeur de texte gratuit.
Répondre à sebsauvage
[problème de port USB] (Résolu)coucou, J'ai un problème de port USB qui ne reconnait ni ma clé USB ni mon appareil photo, mais par contre la neuf box passe. Merci de m'éclairer sur ce problème. A bientôt, j'espère. www.commentcamarche.net/forum/affich-1459695-probleme-de-port-usb
Connection de ports usb facade sur carte mère (Résolu)bsr- je viens de changer le boitier de ma machine, une nappe de 8 fils avec connecteurs individuels normalement repérés me permet de brancher 2 ports usb de façade : le hic c'est que l'emplacement prévu sur la C.M, une Elitegroup p6vaa,... www.commentcamarche.net/forum/affich-319029-connection-de-ports-usb-facade-sur-carte-mere
Aucun port USB ne fonctionne !? (Résolu)bonjour Si je branche clé ou DD amovible (qui fonctionnent par ailleurs) ils ne sont pas reconnus. Au niveau matériel, tout semble ok : les ports USB sont reconnus dans gestionnaire de matériels et aucun conflit n'apparait. je veux bien une... www.commentcamarche.net/forum/affich-1438276-aucun-port-usb-ne-fonctionne
Test port USB 2.0 (Résolu)salut, comment peut-on tester si le port USB 2.0 fonctionne correctement ?? il est bien affiché dans le gestionnaire de prériphériques, mais il n'a pas l'air d'être valide pour une connexion terminal triway tiscali WI-FI. je voudrais... www.commentcamarche.net/forum/affich-1253735-test-port-usb-2-0
Probleme ports USB (Résolu)Bonjour, J'ai acheté en aôut dernier un PC Acer Aspire T135-S970 AMD Semptron 3000+FSB333Mhz. Aujourd'hui sans raisons apparentes les ports USB ne fonctionnent plus. Qui peut me renseigner sur les causes et les solutions éventuelles. Merci www.commentcamarche.net/forum/affich-1904700-probleme-ports-usb
NEUF BOX et ports USB bloqués (imprimante...) (Résolu)Bonjour, systéme d'exploitation Windows XP pro, avons problème depuis installation neuf Box, les ports USB sont inutilisables (bloqués).Venons HT imprimante combo scanner (fonctionne uniquement par USB) or pouvons pas installer car ports USB... www.commentcamarche.net/forum/affich-1369864-neuf-box-et-ports-usb-bloques-imprimante
Générique Variateur 3 ventilateurs 3"1/2 + 2 ports USB - Façade argentGénérique Variateur 3 ventilateurs 3"1/2 + 2 ports USB - Façade argent,,Contrôleur de vitesse de ventilateur a installer dans un emplacement 3""1/2. Ajustez le niveau de refroidissement de votre ordinateur et réduiser le bruit de vos ventilateurs !. Parfo www.commentcamarche.net/guide-achat/generique-variateur-3-ventilateurs-3-1-2-2-ports-usb-facade-argent-517993318-fiche-technique
Générique Variateur 3 ventilateurs 3"1/2 + 2 ports USB - façade noireGénérique Variateur 3 ventilateurs 3"1/2 + 2 ports USB - façade noire,,Contrôleur de vitesse de ventilateur a installer dans un emplacement 3""1/2. Ajustez le niveau de refroidissement de votre ordinateur et réduiser le bruit de vos ventilateurs !. Parfoi www.commentcamarche.net/guide-achat/generique-variateur-3-ventilateurs-3-1-2-2-ports-usb-facade-noire-517993317-fiche-technique
Toutes les réponses pour « Comment régler la sécurité des ports USB »