
一种黑社会提交的取得对铬格里特表达对反流氓USB进击的庇护Chrome OS的 69来了。这将用USBGuard的方式显露,这实质上是USB白名单方法。它经过对未知的USB设施发展身份认证来庇护他们。此中包括BadUSB之类的东西,他们滥用了计算机如何运用USB设施的固有特性。简而言之,计算机在说出USB真实的含义时过分相信USB。比如,您可行将容易的USB从新编程为伪装成键盘,接下来执行命令。幸运的是,默认概况下,运用Chromebook的使用者可能会在9月获得庇护。
假如您想晓得咱们在九月份发觉的设施遭到庇护的位置,这要感谢对第三次提交的点评。该注释特别提议为Chrome OS 69中的全部使用者开启USBGuard标记。依据Chromium日历,该分支将在下周最初开发,并将在9月4日这一周的某个时间以稳固的版本发表。尽管Canary的建立将于下周最初,但它是一种建立标志,唯有开发团队在发表Chromebook的可安装映像时才能启用。
诚然,BadUSB尚未成为一个盛行病。此刻曾经有几年了,可是源于其性质,它必需是针对性很强的进击。可是,庇护免受进击始终是一件好事。独一的难题是,它可能将设施误以为是恶意的,而实质上他们可能是未知或未标志的设施。可是,这点错误标识应当很少,由于USBGuard运用众多设施属性来标识能否阻止它。USBGuard日前是仅Linux的庇护体制,由于它应用了自2007年以来在Linux内核中曾经存留的USB设施受权功效。
更多技艺剖析关心咱们。
|