web-dev-qa-db-ja.com

ウイルスを回避するUSB​​フラッシュドライブ/サムドライブから情報を安全に取得

サムドライブにデータが渡されました(期待していた)。データがどのような形式になるかは正確にはわかりませんが、数値とテキストの混合である必要があります。MicrosoftOfficeのドキュメント形式の1つである可能性があります。

私の懸念は、(1)ウイルスを受け取らず、ウイルスをドライブに渡さずに安全にファイルにアクセスする方法、および(2)ドライブにウイルスが存在する場合はウイルスを排除する方法です。

El Capitan 10.11.5を実行しているMacbookを使用しています。ほとんどのウイルスがWindowsをターゲットにしているようですが、私はチャンスを逃しています。ドライブを接続した瞬間に自動的にアクティブ化されて複製される種類が気になります。

私が持っているアイデアの1つは、安価な新しいラップトップを購入することです。それは、MacでもWindowsでも、インターネットに接続されていないことを確認しながらドライブをそれに接続することです。次に、アンチウイルススキャンを実行してドライブを駆除し、それを確認したら、データファイルを抽出して別のフラッシュドライブに保存し、それ以降は別のフラッシュドライブを使用します。

私は偏執的であるように見えますが、ドライブに含まれるファイルは機密情報であるため、ここで疑わしいのは十分な理由だと思います。

どんな提案も大歓迎です!どうもありがとうございました!

[〜#〜] edit [〜#〜]私の場合、私が回答した他の質問は実際には見つかりませんでした。ドライブに含まれているデータファイルを分析する必要があるので、ドライブを接続するときの安全性を確保するだけでなく、すべてのデータをローカルシステムにきれいに転送して、データ分析を実行できるようにする必要があります。

詳細な編集重複する可能性のある質問へのリンクを高く評価しますが、そこでの回答を調べたところ、決定的な回答はまだ見つかりませんでした。私が見つけた最良の答えは次のとおりでしたが、それでも、安全であると信頼できる実用的な解決策ではなく、より多くの質問につながります。

(1)@mostlyinformedに関する回答 SBメモリスティックの内容を安全に検査する方法はありますか? 犠牲にしてもかまわない新しい安価なタブレットの使用を提案することで助けになりましたが、どのようにしてすべてのデータを抽出できるかについての回答はありませんでした。その安価なタブレットで一度の使用ですべてのデータにアクセスできるとしましょう。それでは次は?私は本当にそのすべてのデータをプルする必要があります。これは約数百のオブジェクトになるでしょう...

(2)それ以外の場合、@ Andre Borieのような他のほとんどの回答 SBドライブにウイルスが存在します。まだPCに挿入していません。どうすればよいですか? 完全に安全な方法があるような気分にさせるために、実際には役立たないでください。排除できないリスクが常にあるのでしょうか????

誰かが私の質問に答えてくれるとありがたいです。私の "noob-ness"はご容赦ください。私はまったく専門家ではありませんが、サムドライブからすべてのデータを抽出して分析する必要があります。駐車場などで地面から拾ったサムドライブをいじるのではありません。これは、IP /トレードシークレットに関連する深刻なデータを含む深刻なドライブです。信頼できる当事者からドライブを受け取っている間(私は企業または何かから企業秘密を盗んだだけの秘密の操作には関与していませんが、ここで行っているのは機密データへの正当なアクセスです)感染したマシンのドライブにデータが書き込まれたかどうか、およびそのドライブを準備した人(ドライブを渡した人とは異なる人)が悪意を持っているかどうか、私は慎重に安全である。みなさんの状況は独特なので、私の状況は多くの既存の回答で十分に対処されていないことをご理解ください。

3
AKKA

上記のようにライブLinux環境でドキュメントを開き、オープンソースのオフィス環境でコンテンツを新しいドキュメントにコピーします。これにより、ファイル形式の悪用や悪意のあるマクロが排除されます。前述のように、USBスティックファームウェアのマルウェアは、Linux環境によって実質的に無効になります。

0
J.A.K.

LinuxのライブCDから起動し、USB内のマルウェアを懸念している場合は、内蔵ハードドライブを取り外します。そのレベルのセキュリティが必要な場合は、wifiアダプタを手動でオフにすることもできます。その時点では、BIOSへの書き込み(現在のところ、悪意のあるエクスプロイトに含まれるマルウェアは1つだけ)がなければ、コンピューターに感染することはほとんど不可能だと思います。シグネチャベースの検出により、マルウェア対策ユーティリティは固有のマルウェアや新しいマルウェアに対してほとんど役に立たないため、どの時点でもUSBからファイルを転送しないことをお勧めします。

ドライブ内のファイルには理論的には何らかの種類のマルウェアが含まれている可能性があり、それをまったく望まないため、感染について心配している可能性のある他のデータにデータを転送しないことと、使用中にデータを隔離することの重要性を強調しておきます。 。

0
DeepS1X