破解usb隨身碟限制 公司會知道嗎?

Dear all:

小弟的公司將USB port 鎖住, 無法讀取隨身碟. 需層層報備, 到特定部門去, 才能上傳工作檔案.

如果逕自解鎖打開該功能, 會被公司的MIS部門知道嗎?
lin07 wrote:
Dear all:小...(恕刪)

解完弄好再鎖回去,他們也不會知道....
那個只是本機系統的設定而以
沒有辦法跟你擔保公司一定不會發現
完全是看公司資安態度跟MIS想不想要抓你而已
鎖USB的方法有很多種
一般而言員工數量超過百人的公司都是架AD發佈GPO鎖USB
破解是很簡單
但不論登入本機或網域
系統是不會騙人的

以插入USB隨身碟來說
Windows一定會有硬體變更的訊息(WM_DEVICECHANGE)
然後只要判斷參數是否為USB Storage即可
我想MIS應該不會連寫程式的能力都沒有吧
接下來就是看你們公司政策是要偵測到直接封鎖
還是讓你用再紀錄下來發信
而且這也只是其中一種方法而已
即使不用這方法從事件紀錄器也可以看出端倪

但是講歸講
作不作又是一回事
大部分公司MIS都嫌每天看訊息麻煩
即使有作可能也是睜一隻眼閉一隻眼(或是留下當把柄)
我不會阻止你作這件事
但你必須理解到你所做的事所需背負的風險在哪
很難說,看貴公司用的是什麼方式封鎖USB Port,因為Windows XP or Win7
都有支援內建的封鎖方式,搭配AD去做群組原則的套用進行全面性的封鎖,不過
也有一些資產管理或資安軟體,可以做到本機電腦的封鎖與管理通知,像這種的
就有可能會被發現,所以還是乖乖申請比較妥當。
工作需要就去申請啊? 怕不是工作需要而已...層層報備, 單子是你去跑的嗎?
如果不用windows內建功能,而用其它軟體鎖住的話, 那也不是網路上找到的方法能破的.
樓上也講了, 如果有用資產管理或資安軟體, 你搞什麼鬼MIS都會收到通知.

另外, 如果沒出事就算了, 萬一要是出事(USB隨身碟帶病毒進來)再加上你又擅自破解,
後果怎麼樣自己想清楚... 犯得著為了這一點方便不跟公司申請而自己扛風險嗎?
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

lin07 wrote:
Dear all:小...(恕刪)


解鎖當然有可能

但是你必須取得Admin權限才比較方便作業!

Log當然是會有,Client端上安裝SEP、SmartIT都有功能可以控管

所以還是報備吧...免得因小失大!!!

我們都嚇User...





其實前端電腦沒出包都懶得看....



而且...."有背景"的User就算把電腦砸爛...
我們也不敢吭聲....
lin07 wrote:
Dear all:小...(恕刪)


要看是用啥方式鎖USB..

共有3種吧

1.BIOS
2.企業安全稽核程式(包含SYMANTEC系列)
3.AD群族原則...

第1項解除是最簡單
第2項就算有locol/administrator 也是無法解除..
第3項只要帳號試用網域登入就算有locol/administrator 也是無法解除..

不過建議申請比較安全,就算中毒搞到全公司都中,MIS也不較會講話,但是你偷偷開的話..搞到全公司都中毒,到時候MIS拿解毒的時間來跟你請工時費...不要唉唉叫喔
top100011 wrote:
解完弄好再鎖回去,他們也不會知道....
那個只是本機系統的設定而以...(恕刪)


最好是不會知道...

只要有任何軟硬體變動,MIS就能第一時間收到mail(或簡訊),還能每月出統計報表給老闆。

這已經是資產管理軟體的基本功能了...
現在基本的監控軟體,你一插馬上就會回傳訊息了..就看貴公司查不查而已
像我們目前用的還會在Client端發出警告聲,那才好玩咧..
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!