Harici Bellek Erişiminin Kısıtlanması ve Saldırılardan Korunma

aDm

Harbi Üye
Forum Üyesi
Katılım
29 Mart 2020
Mesajlar
5,836
Tepkime puanı
0
Takım
KayseriSpor


Merhaba değerli TurkHackTeam mensupları;

Bu konumda sizlere bilgisayarımıza bağladığımız bir harici belleğe erişimin nasıl kısıtlandırılacağından ve bu kısıtlamanın hangi saldırılara karşı koruma sağlayacağından bahsetmeye çalışacağım.






NEYDEN KORUNUYORUZ ?




Yapacağımız düzenlemeler sonucunda iki farklı erişim kısıtlamasını hayata geçirmiş olacağız:

1.Belleği Salt Okunur Moda Getirme : Yaptığımız bu işlem sonucunda bilgisayarımıza takılan herhangi bir USB Bellek gibi harici belleklerin içerisindeki dosyalara erişim sağlanabilecektir. Yani herhangi bir word dosyasını okuyabilir, resimleri inceleyebilir, sunuları yansıtabilir veya videoları seyredebiliriz yani bellek içerisinde bulunan dosyanın türü ne olursa olsun çift tıklama yaptıktan sonra bu dosyanın içeriğinize ulaşabiliriz ancak bu dosyaları silemez, taşıyamaz, kopyalayamaz, ismini değiştiremez ve içeriğinde herhangi bir değişiklik yapamayız. Yani dosyaları salt (sadece) okunabilir hale getirmekteyiz. Bu kısıtlama sonucunda örneğin flash bellek üzerinden bilgisayara zararlı bir yazılımın aktarılmasını veyahut belleğin içerisine bilgisayardan bilgi kopyalanması engellemiş olmaktayız. Örnekler çoğaltılabilir fakat özetlenmek gerekirse tüm giriş ve çıkışlar engellenmiş olacaktır.

2.Belleğe Erişimi Tamamen Engelleme : Yaptığımız bu işlem sonucunda bilgisayarımıza takılan herhangi bir USB bellek gibi harici belleklere hiçbir şekilde erişim sağlanamaz. İçerisine giriş dahi yapılamaz. Böylece belleği bilgisayara takmak hiçbir işlemi başlatmaz sadece sürücülerin göründüğü ekranda belleğin simgesinin ve adının görünmesine olanak verir. Koruma prensipleri "Belleği Salt Okunur Moda Getirme" ile benzerlik gösterirken en büyük farklılık burada belleğin okuma izninin de engellenmesidir.






İşLEMLERE BAşLAMADAN ÖNCE


Öncelikle işlemlere başlamadan bilgisayarımın USB yuvasına yerleştirmiş olduğum USB belleği kontrol edelim.

- Belleğimiz sistemimiz tarafından tanınmakta;



- Belleğimizin içeriğine erişim sağlanabilmekte;



- İçerik düzenlemesi (ekleme, silme, taşıma vs) yapılabilmekte, ben yeni bir not defteri oluşturdum ve bir .rar dosyası sildim;








BELLEÐİ SALT OKUNUR MODA GETİRME


? Sol alttaki Windows logosunun yanındaki arama bölümünden "gpedit.msc" yolunu aratalım ve başlatalım.



? "Kullanıcı Yapılandırması > Yönetim şablonları > Sistem > Çıkarılabilir Depolama Birimi Erişimi" yolunu izleyelim ve sağ penceredeki "Çıkarılabilir Diskler: Yazma Erişimini Engelle" seçeneğini çift tıklama yapalım.



? Buradaki "Yapılandırılmadı" seçeneğini "Etkin" olarak değiştirelim ve Tamam butonu ile işlemimizi onaylayalım.



? şuanda görüldüğü gibi belleğin içeriğine erişim sağlanabilmekte;



ancak içerikte herhangi bir değişiklik yapılmak istendiğinde bu istek engellenmektedir. Ben bir dosya silme işlemi yapıyorum ve sonuç;



? Kısıtlamayı kaldırmak için Yerel Grup İlkesi Düzenleyici'sinden ilk basamakta gösterilen yol izlenerek "Etkin" olarak işaretlenmiş seçenek "Yapılandırılmadı" olarak değiştirilmelidir.







BELLEÐE ERİşİMİN TAMAMEN ENGELLENMESİ


? Tekrardan "Kullanıcı Yapılandırması > Yönetim şablonları > Sistem > Çıkarılabilir Depolama Birimi Erişimi" dizinine erişim sağlanır fakat bu sefer sağ pencereden "Çıkarılabilir Diskler: Okuma Erişimini Engelle" seçeneğine çift tıklama yapılmalıdır.



? Açılan penceredeki "Yapılandırılmadı" ayarı "Etkin" olarak değiştirildikten sonra "Tamam" butonu ile işlemimizin onaylanmasını sağlayalım.



? şimdi harici belleğimize ulaşmaya çalıştığımızda aşağıdaki hatayı almaktayız yani belleğe erişimin tamamen kısıtlanmış olmaktadır.



CMD üzerinden erişim sağlamak istediğimizde de durum değişmemektedir



? Kısıtlamayı kaldırmak için Yerel Grup İlkesi Düzenleyici'sinden ilk basamakta gösterilen yol izlenerek "Etkin" olarak işaretlenmiş seçenek "Yapılandırılmadı" olarak değiştirilmelidir.




Bir konumun daha sonuna gelmiş bulunmaktayım. Her ihtimale karşın yine de bilmediğiniz harici bellekleri bilgisayarınızdan uzak tutmanızı tavsiye eder, sağlıklı ve huzurlu günler dilerim. :)


TurkHackTeam.Net/Org


Saygılarımla...:Smiley1007:
 

Benzer konular

Emre Esmer

Harbi Üye
Forum Üyesi
Katılım
10 Nisan 2019
Mesajlar
6,433
Tepkime puanı
9
Yaş
32
Konum
İstanbul
Cinsiyet
  1. Bay
Takım
Beşiktaş
Teşekkürler.
 

Nutella

Harbi Üye
Bayan Üye
Özel Üye
Katılım
2 Ocak 2021
Mesajlar
9,432
Tepkime puanı
8
Cinsiyet
  1. Bayan
Takım
Galatasaray
Paylaşım için teşekkürler.
 
İçerik sağlayıcı "paylaşım" sitelerinden biri olan Harbimekan.Com Forum, Eğlence ve Güncel Paylaşım Platformu Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Harbimekan.Com sitesindeki konular yada mesajlar hakkında yapılacak tüm hukuksal Şikayetler için info@harbimekan.com yada iletişim sayfası üzerinden iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 Gün (72 Saat) içerisinde Forum yönetimi olarak tarafımızdan gereken işlemler yapılacaktır.

Bu Site, Bilim ve Sağlık Haber Ajansı Üyesidir.

Yığıntı - 8kez - kaynak mağazam - Uğur Ağdaş