Перейти к содержанию

Как программно закрыть USB-порты


Рекомендуемые сообщения

Комп под управлением Win 7 Ult

 

К компу по usb подключена мышка и принтер. Осталось свободных еще 4 порта. Как программно закрыть доступ к оставшимся портам? Т.е. чтобы комп не реагировал ни на какой предмет (флешка, внешний HDD и прочее)?

 

Желательно по средствам реестра.

Ссылка на комментарий
Поделиться на другие сайты

 

защитить USB-накопитель от записи можно вручную внеся изменения в реестр Windows: Заходим в Пуск ? Выполнить ? Regedit.exe и нажать OK. Далее переходим в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control, кликните правой клавишей мыши по свободному пространству, в появившемся контекстном меню щелкните по «Создать ? Раздел» и задайте подключу имя StorageDevicePolicies. Теперь в правой верхней части установите параметр DWORD (32 Bit) с именем «WriteProtect». Следом определите для него значение «1», кликнув по ярлыку два раза. После перезагрузки компьютера запись информации на USB-накопитель будет невозможна. При попытке копирования файлов на USB-носитель компьютер выдаст сообщение об ошибке. Чтобы избавиться от защиты записи на USB-носители нужно изменить значение параметра WriteProtect с «1» на «0». Недостатком данного метода является то обстоятельство, что данный метод поможет только защитить флешку от записи, но она все-таки подключается и с нее возможен запуск программ и чтение файлов, а значит и исполнение вредоносного кода, ведь запрещена только запись на нее.

Заблокировать usb порты можно также с помощью внесения изменений в системный реестр Windows. Для внесения изменений в реестр вручную для того, чтобы заблокировать usb порты, снова заходим в Пуск ? Выполнить ? Regedit.exe, нажимаем OK. Далее переходим в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor, находим DWORD параметр «Start» и изменяем установленное значение «3» на «4». При данном методе хоть флешка и определяется системой, но не подключается, а значит, на нее невозможно ничего записать и исполнение какой-либо программы также невозможно.

  Первая же ссылка в выдаче Гугла. Читать Гугл элементарно лень?

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

Не лень. Ничего путного, кроме платных программ, не находит.

 

Приведенные выше методы все равно дают флешкам определиться системой. Да и неизвестно, оставят ли они мышку с принтером.

Ссылка на комментарий
Поделиться на другие сайты

Заблокировать usb порты............

При данном методе хоть флешка и определяется системой, но не подключается, а значит, на нее невозможно ничего записать и исполнение какой-либо программы также невозможно.

Вот это не подойдет?

Изменено пользователем lammer
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот это не подойдет?

Она блокирует установку драйверов, но в реестре она прописывается, что устанавливалось


Ну или можно поставить какое-нибудь расписание при загрузке виндовс, чтобы оно очищало следы от попыток установить драйвера к флешкам?

Ссылка на комментарий
Поделиться на другие сайты

 

Она не закрывает полностью, все равно флешка прописывает свой драйвер (или попытку установки драйвера)

Ссылка на комментарий
Поделиться на другие сайты

а если в Диспетчере устройств отключить, не только порт и контроллер порта. оставить только те, к которым подключены мышка и клавиатура, увидеть это можно при Вид - Устройства по подключению

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

а если в Диспетчере устройств отключить, не только порт и контроллер порта. оставить только те, к которым подключены мышка и клавиатура, увидеть это можно при Вид - Устройства по подключению

Вот это уже похоже на то, что надо )))

 

Теперь вопрос, как узнать, к какому контроллеру какой USB порт на компе привязан? А то я отключил ВСЁ, где было написано USB )))

Ссылка на комментарий
Поделиться на другие сайты

Если я правильно понимаю, то к 1 контроллеру может быть подключено до нескольких USB-выходов. Можно как-то отключить питание на конкретном USB-выходе, а не на всем контроллере?

Ссылка на комментарий
Поделиться на другие сайты

Можно как-то отключить питание

что значит отключить питание? отрезать провод?

отключите выход который не используется, а если не используются все выходы, то можно и контроллер отключить целиком

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • Miracle29
      Автор Miracle29
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
      USB-хаб Baseus 4в1
      Совместимость: универсальный
      Тип: USB-концентратор
      Сила тока: 5 А
      Вес: 63 г
      Скорость передачи: 480 Мбит/с
      Интерфейс: USB 3.0, USB 2.0, HDMI, USB-C PD
      Мощность: 100 Вт

    • KL FC Bot
      Автор KL FC Bot
      Можно ли скачать или стереть со смартфона ваши фото и другие данные, пока он заряжается от общественной зарядки — в транспорте, в поликлинике, в аэропорту и так далее? Несмотря на предосторожности производителей, это порой возможно.
      Впервые о таких атаках задумались в 2011 году — если невинно выглядящий порт USB-зарядки не просто поставляет электричество, а содержит скрытый компьютер, то он может подключиться к смартфону в режиме передачи данных (Media Transfer Protocol, MTP, или Picture Transfer Protocol, PTP) и скачать часть информации с устройства. Атака получила название Juice-Jacking, а Google с Apple быстро придумали защиту: при подключении к устройству, поддерживающему MTP/PTP, смартфон спрашивает, нужно ли передавать данные, или только заряжаться. На многие годы эта нехитрая предосторожность сняла вопрос с повестки дня, но в 2025 году исследователи из технологического университета Граца (Graz University of Technology) обнаружили, что этот способ защиты можно обойти.
      Атака ChoiceJacking
      В новых атаках вредоносное устройство, замаскированное под зарядную станцию, само подтверждает, что жертва «хочет» подключиться именно в режиме передачи данных. В зависимости от производителя и версии ОС у атаки есть три разновидности. Все они по-разному обходят одно ограничение протокола USB: устройство не может одновременно подключаться в режиме хоста (компьютера) и периферии (мыши или клавиатуры).
      Первая разновидность атаки, эффективная и для iOS, и для Android, наиболее сложна в реализации. Под зарядную станцию нужно замаскировать микрокомпьютер, который умеет подключаться к смартфону под видом USB-клавиатуры, USB-хоста (компьютера) и Bluetooth-клавиатуры.
      При подключении смартфона вредоносная зарядная станция притворяется USB-клавиатурой и отправляет с нее команды на включение Bluetooth и подключение к смартфону Bluetooth-устройства — все того же вредоносного комбайна, который теперь прикидывается еще и Bluetooth-клавиатурой. После этого атакующая система переподключается к смартфону по USB, но уже под видом компьютера. На экране возникает вопрос о включении режима передачи данных — и атакующее устройство передает подтверждение с помощью Bluetooth-клавиатуры.
       
      View the full article
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
×
×
  • Создать...