학생들이 공유하는 USB : 쓰기 전용 비밀번호 설정


27

저는 학교 교사이며 학생들과 다른 OS간에 USB 스틱으로 파일을 공유하고 싶습니다.

특히 쓰기 / 바꾸기 비밀번호를 설정하고 USB의 내용을 누구나 읽을 수 있습니다. 이것은 맬웨어 확산을 방지하기위한 것입니다.

가능합니까?


6
모든 컴퓨터에서 루트 액세스 권한이있는 사람은 rw 권한을 변경할 수 없습니다.
Panther

15
이것은 "클라우드에서 공유"유형의 답변이 작동하는 비교적 적은 시간 중 하나입니다. 학생들은 구글 드라이브, 하나의 드라이브 / 스카이 드라이브, 보관함 등 자신의 클라우드 공간에 사본을 "저장"한 다음 링크를 다시 공유하게합니다.
Criggie

1
@LasVegasCoder OP가 원하는 것과 같은 읽기 전용 옵션을 제공하지 않습니다. 또한 TrueCrypt도 이제 VeraCrypt로 대체되었습니다. 같은 문제가 적용됩니다.
토마스 워드

2
몇 가지 답변에서 DVD를 사용하도록 제안했습니다. 나는 당신이하지 말라고 충고합니다-아주 적은 수의 학생 만이 컴퓨터를 읽을 수있는 충분한 오래된 컴퓨터를 가지고 있습니다.
Tim

2
이것은 "클라우드"가 의미를 갖기 20 년 전에 월드 와이드 웹이 의도 한 사용 사례입니다.
dotancohen

답변:


39

이 드라이브는 사용자가 제어하지 않거나 Linux가 아니며 Linux 권한 체계를 지원하지 않는 시스템에서 사용되기 때문에 운이 좋지 않습니다.

특수 장비가없는 디스크에서 원하는 암호 보호를 수행 할 수있는 실제 방법은 없지만 일반적으로 솔루션으로 비용 효율적이지 않습니다 (아래 설명 참조).

저는 IT 보안 전문가이므로 여기에서 메시지와 응답이 엉망이되거나 삐걱 거리는 것처럼 보이면 그런 의미가 아닙니다. 방법.

도입하려는 모든 보안 위험에 대한 내 분노를 듣고 싶지 않다면 아래의 "플래시 드라이브를 공유하는 안전한 방법을 원한다면 ..."섹션으로 스크롤하십시오.


시스템 보안 규칙 0 : 맬웨어 위험을 제한하려면 절대 USB 드라이브를 공유하지 마십시오!

나는 이것이 규칙 0이라고 말하지만 이것은 실제로 규칙 0B입니다 -규칙 0A는 시스템에 대한 물리적 접근에 관한 것입니다.

그러나 간단히 말하면 이것은 중대한 보안 위험입니다. USB를 사용하여 데이터를 배포하려고 시도하면 악성 코드가 스틱에 있는지 여부를 제어 할 수없는 위험이 즉시 발생합니다. 이것은 Kanguru FlashTrust 3.0 과 같이 읽기 전용 잠금 스위치가있는 USB 스틱에 의해 부분적으로 우회 되지만 스위치를 뒤집어 쉽게 읽기 / 쓰기로 전환 할 수 있습니다.

보안 전문가 로서 Box 계정 또는 교육 기관의 웹 공간 내 사이트에서 제공되는 파일과 같이 수업 용 항목에 액세스하기 위해 비 USB 스틱 대체 방법을 제공하는 것이 좋습니다 .

또 다른 대안은 완전히 기록되고 완전히 잠긴 CD / DVD입니다.이 CD / DVD도 마찬가지로 작동하며 장치를 완전히 잠글 때 완전히 기록되고 추가 공간이 없기 때문에 디스크는 이미 '읽기 전용'으로 간주됩니다. 그러나 대용량 파일을 공유해야하는 경우가 아니면 DVD 옵션이 제대로 작동하지 않을 수 있습니다. 그러나 점점 더 많은 장치가 CD / DVD 드라이브없이 시장에 출시되고 있습니다. 이는 가장 이상적인 솔루션도 아닙니다.

또한이 플래시 드라이브를 배포하면 학교의 컴퓨터 시스템에서 "공인 장치"에 대한 몇 가지 규칙을 어기는 것이지만, 말할 수는 없습니다.


플래시 드라이브를 공유하는 안전한 방법을 원한다면 ...

... Apricorn Aegis SecureKey 3 과 같은 매우 비싼 장비 의 세계로 들어가기 시작 합니다 .Apricorn Aegis SecureKey 3 은 관리자 암호화 암호를 설정하고 읽기 전용 사용자 암호를 보조 코드로 제공하는 하드웨어 암호화 썸 드라이브입니다. 장치. 이렇게하면 디스크가 비 관리자에게는 읽기 전용 모드로, 관리자 코드 사용자에게는 읽기 / 쓰기 모드로 잠 깁니다.

이 문제는, 그것의이다 비싼 단지 16 기가 바이트 보안 스틱 $ 129US - -이 때문에 하드웨어 암호화 장치의 비용이 대부분이다 (그러나 이와 같은 장치는 잠재적 인 사용 사례의 아주 특별한 세트와 같은 설계 등 싼 제품의 가용성은 산업 수요의 부족으로 인해 제로입니다). 그래서는 일반적으로 당신이 당신의 학생을 신뢰하지 않는, 특히 비용 효율적인 옵션은 없습니다.


그러나 궁극적으로 일반 USB 스틱으로 원하는 것을 달성 할 수있는 비용이 들지 않고 비용 효율적인 방법은 없으며 OS 교차 호환성을 유지하면서도 보안을 보장 할 수는 없습니다.

문제는 많은 다른 OS가 사용되고 사용된다는 것입니다. OS가 중요하지 않은 root경우에도 Linux 권한이 설정된 Linux 형식의 스틱이라면 권한이있는 모든 사용자가 자신에게 액세스 권한을 부여 할 수 있습니다. 무료 또는 저렴한 솔루션으로 USB 스틱 보안을 달성 할 수있는 방법은 없습니다.

그러나 파일을 다운로드하는 것만으로 맬웨어 감염의 위험이 없기 때문에 클라우드 (Dropbox, Google Docs, Box, 심지어 OwnCloud 인스턴스) 를 통한 공유 가 적절한 솔루션 이라는 것은 지구상에서 몇 번의 시간 중 하나입니다. 파일 자체는 맬웨어입니다). (그리고 앞서 언급 한 클라우드 서비스 중 하나가 사용자가 보호하려는 멀웨어에 감염 될 가능성은 매우 낮습니다.)


2
대학생으로서 디스크 드라이브를 읽을 방법이 없습니다. University에서 나와 함께 사용하는 장치에는 드라이브 슬롯이 없습니다. 이것은 드문 시나리오가 아닙니다. 상당수의 학생들이 랩탑 만 사용합니다.
Tim

1
" 문제는 많은 다른 OS가 사용되고 사용된다는 것입니다. "아닙니다. 그렇지 않습니다. 문제는 경제성입니다. 이러한 특성을 가진 장치에 대한 수요는 무시할 수 있으므로 규모의 경제로부터 이익을 얻지 못하고 고가입니다.
피터 테일러

1
@PeterTaylor 실제로는 OS의 일부입니다. Linux 형식의 디스크이고 최종 사용자가 학교에서 발급 한 Linux 랩톱을 root액세스 하지 않고 사용하는 경우 기본적인 제어를 수행 할 수 있습니다. 이 시점에서 액세스 목록 등에 대한 표준 제어가 작동 할 수 있습니다. 우리는 다른 OS를 지원해야하기 때문에 경제가됩니다
Thomas Ward

4
129 달러짜리 드라이브는 동료에게 속임수를 쓰는데 129 달러를 쓰지 않는 학생들에게만 보호됩니다.
Dmitry Grigoryev

1
@amorvincomni Windows는 Linux 또는 Mac 하드 디스크 형식을 읽을 수 없지만 크로스 플랫폼 호환 형식 (FAT / FAT32 / exFAT)을 읽을 수 있습니다. 리눅스는 그것들을 모두 읽을 수있다. Mac은 HFS 및 크로스 플랫폼 형식 (FAT / FAT32 / exFAT) 만 읽을 수 있습니다. root호환 가능한 파일 시스템 (ext4 또는 이와 유사한)을 위해 주어진 디스크 에만 제한적으로 액세스 할 수 있습니다 . 그러나 학생의 아주 작은 하위 집합 만이 Linux 시스템을 사용하고 관리자 권한 sudo이 없다는 점에주의 할 것입니다.
토마스 워드

12

CD 또는 DVD 디스크를 공유하십시오.

쓰기 가능한 디스크는 정말 저렴합니다. 드라이브도 싸다. 30 달러 미만의 가격으로 외장 USB DVD 라이터를 구입하면 최신 컴퓨터에서 작동하며 자신의 드라이브가없는 학생들에게 빌려줄 수 있습니다.

비싼 디스크는 한 번만 쓸 수 있으므로 디스크에 쓰는 데이터는 다시 쓸 수 없습니다. 그래도 디스크를 전체 용량으로 기록해야합니다. 그렇지 않으면 빈 영역에 더 많은 데이터를 기록하여 디스크의 파일 시스템을 수정하거나 교체 할 수 있습니다. 빈 공간을 비워도 플래시 드라이브보다 광 디스크에 퍼지는 맬웨어가 적습니다.

이 방법의 단점은 몇 개의 디스크 (쓰기 가능한 DVD의 용량은 약 4 기가 바이트)보다 큰 데이터를 공유하려는 경우 대용량 플래시 드라이브가 많은 디스크보다 훨씬 편리하다는 것입니다. 그래도 귀하의 경우에는 적용되지 않을 것으로 예상됩니다.


실제로 최신 컴퓨터에서는 작동하지 않습니다. 단 몇 대의 최신 컴퓨터에서도 작동한다고 말할 수 있습니다. 대학생들이 대부분 랩톱을 사용한다는 것을 감안할 때 거의 읽을 수없는 사람은 거의 없습니다. 기술적으로 생각하는 컴퓨터 과학 학생 인 나는 디스크를 읽을 방법이 없습니다.
Tim

3
@Tim USB를 통해 노트북에 연결하는 외부 디스크 드라이브를 명시 적으로 권장하는 이유입니다. 합리적인 가격으로 케이블을 구입하여 학생들에게 빌려줄 수있을 정도로 저렴합니다. aqua.hu/… 는 가격이 책정 된 드라이브의 예이지만 해당 링크는 몇 개월 이상 지속되지 않을 것입니다.
b_jonas

@ ZsbánAmbrus 그렇다면 답변을 확장하십시오. 또한 최신 Mac 장치에는 USB (USB-C 만 해당)가 없으므로 쉽게 사용할 수 없습니다.
토마스 워드

2
@ThomasWard 현대 맥의 경우, OP는 USB 스틱을 배포하고 싶다고 말했지만 USB 포트가없는 현대 맥에는 문제가 있다고 말하지 않는 것 같습니다. 그러나 이것이 문제라면, 나는 현대 맥에 익숙하지 않기 때문에 좋은 조언을 줄 수 없습니다.
b_jonas

@ ZsbánAmbrus : 나는 OS 나 장치 학생들이 가질 수있는 선험을 알지 못하며 Tim이 언급 한 것처럼 모든 사람이 DVD를 읽을 수있는 것은 드문 시나리오가 아니다
amorvincomni

6

실제 미디어를 공유하는 것은 보안 측면에서 끔찍한 아이디어입니다. 읽기 전용 CD를 공유하더라도 학생들은 동일한 브랜드의 공 CD를 구입하여 원본 콘텐츠 + 맬웨어를 작성할 수 있습니다. 이것을 막기 위해 서명, 도장 또는 다른 방법으로 미디어를 독창적으로 만들어야 할 것입니다. 이상적으로 학생들은 서로에게서가 아니라 손으로 만 받아 들여야합니다. 그렇지 않으면 원본 미디어가 한 그룹의 학생 (및 귀하)에게 배포 될 수 있지만 가짜 미디어는 다른 그룹에 제공 될 수 있습니다.

읽기 전용 암호를 사용하여 암호화 된 드라이브에서도 비슷한 방법을 사용할 수 있습니다. 학생 중 한 명이 드라이브 이미지를 저장하고 동일한 읽기 전용 암호로 감염된 이미지를 작성하고 나머지 드라이브를 순환시킬 수 있습니다. 그런 다음 드라이브가 다시 제공되기 전에 원본 이미지를 복원 할 수 있습니다.

이러한 위협을 방지하기 위해 학생들은 학교 서버와 같은 다른 곳에서 원본 데이터의 디지털 서명을 획득하고이를 확인하는 방법을 알아야합니다. 실제로 서명을 저장할 서버에 공유하려는 파일을 저장하는 것이 훨씬 간단하여 학생들에게 다운로드 링크를 제공하는 것처럼 공유 프로세스가 간단 해집니다.


이 솔루션을 채택 할 것이라고 생각합니다.
amorvincomni

2

사람들은 이미 당신의 문자적인 질문에 대답했습니다. 실제 문제에 찌르려고 노력하겠습니다 .

인터넷 제한이 있다고 가정하여 파일을 다운로드하지 못하게합니다.

이 경우에 할 수있는 일은 .isoUSB에 이미지 ( 파일) 를 제공 한 다음 학생들에게 sha256sum파일 에서 실행 하고 파일을 열기 전에 다른 방법으로 제공 한 해시와 비교하여 해시를 확인 하도록 지시하는 것입니다.

협력하고 다른 행동을하지 않는 사람들은 바이러스에 감염되어서는 안됩니다.


OP가 USB 스틱에 맬웨어가 추가되는 위험을 제한하고 싶다고 생각합니다. ISO 파일을 사용해도이 위험이 지워지지 않으며 OP가 보호하려고하는 것으로부터 보호하지도 않습니다. (그들은 학교에 있는데, 내 생각에 학교는 파일을 저장하기 위해 충분한 대역폭이나 저장 공간을 제공 할 수 있다고 생각합니다)
Thomas Ward

@ThomasWard : 악성 코드는 실행되지 않은 경우 문제가되지 않습니다. 여기서 요점은 내가 나열된 단계를 수행하면 악성 코드를 절대로 실행하지 않는다는 것입니다. 따라서 OP가 보호하려는 대상을 확실히 보호하지 않습니까?
Mehrdad

2
@Mehrdad 문제는 일부 운영 체제 (일부 Windows 버전 포함) 에서 장치가 연결될 때 OP가 실제로 맬웨어가 자동으로 실행되는 것을 막을 수 없다는 것 입니다. 그러한 시스템 에서 장치를 사용 하는 것 같습니다 . 그 말로, 나는이 대답 유용 할 수 있습니다. 권장하는대로 SHA-256 해시를 확인하면 특히 영향을받는 OS에서 "자동 실행"을 비활성화하도록 권장하는 경우 위험을 완화하는 데 도움이 될 수 있습니다.
Eliah Kagan

1
@Mehrdad 내 견해로는 적어도 내가 이해하는 한, 목표는 우분투에서 저장 매체를 준비하는 것이기 때문에 주제는 주제입니다. 사람들은 종종 Ubuntu의 파일 소유권과 권한에 대해 궁금한 점이 있습니다. 유닉스 스타일의 권한은 우분투와 다른 GNU / 리눅스 시스템의 장점 중 하나 인 것으로 여겨지지만 때로는 권한이 다른 수준에서만 해결 될 수있는 문제를 해결할 수 있기를 바랍니다. 우리가 그것을 닫으면, 우리가 배포하는 장치를 제어하려는 다른 우분투 사용자의 요청에 따라 더 많은 질문을 얻을 것이라고 생각합니다.
Eliah Kagan

1
@Mehrdad : 나는 당신의 실제 문제 가 아주 좋다고 쓰는 것을 잊었습니다 . 물론 실제 문제는 모든 가족이 기관의 서비스를 사용하여 무언가를 다운로드 할 수있는 것은 아니며 다른 서비스를 사용할 수 없다는 것입니다. 공유 된 물리적 장치를 사용하면 모든 학생들에게 다가 갈 수 있습니다.
amorvincomni

0

왜 어떤 사이트에 자료를 업로드하고 비밀번호로 공유하지 않습니까?

같은 네트워크에 있다면 로컬 사이트를 다른 현명하게 만드십시오. 무료 업로드 사이트는 많이 있습니다.


이것이 내가 사용하는 솔루션입니다. 불행히도 모든 학생 (고등학교 교사)이 파일을 다운로드 할 수있는 것은 아닙니다. 또한이 학생들은 자료를 읽어야합니다 ....
amorvincomni
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.