Tag: Forensics

Proteger um pendrive contra escrita

Com serviços de nuvem e a melhoria nas infraestruturas de conexão á internet, o uso do pen drive vem caindo. Mas ainda temos situações em que usamos os nossos pendrives.

Em lugares públicos como hotéis, lanhouses, gráficas, ou outros lugares que queremos imprimir algum documento e não confiamos na proteção contra ameaças nesses lugares, devemos proteger os nossos pendrives antes de espetar um pendrive. Se um computador está infectado com algum virus/trojan/rootkit ou outro malware, a mera conexão do pendrive é suficiente de infectá-lo. Não há necessidade de clicar ou executar algum programa.

Há outras situações em que devemos proteger o pendrive contra escrita. uma situação é ao fazer uma analise forense de algum sistema onde o nosso pendrive tem alguma imagem de um sistema de captura forense. Nesse caso fazemos a proteção contra escrita para não alterar ou modificar o conteúdo capturado.

Devemos proteger os nossos arquivos. Nesse pequeno post explico como fazer isso usando o editor de registro do Windows. Caso essa seja a primeira vez que você usa o registro do Windows, então siga as etapas à risca para não fazer algo errado irrecuperável. Não vai brincando no registro, excluindo ou alterando ao gosto, pois o que você fazer e aplicar já foi e não tem volta e você pode ficar sem acessar o teu Windows no próximo boot.

Da janela de execução de comando, shortcut (atalho)

digite regedit Isso abrira o registro do Windows. Vá abrindo as hives e chaves(parecem pastas) no caminho

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies

Caso a chave StorageDevicePolicies não exista em Control, basta clicar em Control com o mouse direito e criar uma nova CHAVE. Certifique que o nome está escrito exatamente neste jeito.

Navegue dentro da chave (parece uma pasta) StorageDevicePolicies e crie uma REG_DWORD ( Valor DWORD 32 bits) com o nome WriteProtect (tem que ser escrito assim).

depois de clicar e digitar o nome vai aparecer como na imagem

Agora abra o novo registro e altere o valor em hexadecimal para 1 para proteger contra escrita ou 0 para permitir escrita.

basta digitar zero ou um e clicar ok.

Na próxima inserção do pendrive no computador que tem proteção, o pendrive não será escrito. Pelas regras de segurança de arquivos windows, quando não temos direito de escrita, também não teremos acesso a exclusão de arquivos.

Podemos portanto exportar este registro e deixá-lo na área de trabalho, e basta executá-lo quando for necessário. Podemos também exportar o mesmo registro com o valor 0 para voltar a escrita.

Publicidade