Harici Bellek Erişiminin Kısıtlanması ve Saldırılardan Korunma

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,457
31
/var/named
S2zjuU.jpg


Merhaba değerli TurkHackTeam mensupları;

Bu konumda sizlere bilgisayarımıza bağladığımız bir harici belleğe erişimin nasıl kısıtlandırılacağından ve bu kısıtlamanın hangi saldırılara karşı koruma sağlayacağından bahsetmeye çalışacağım.



GeB2yR.png



NEYDEN KORUNUYORUZ ?


S21mEM.gif


Yapacağımız düzenlemeler sonucunda iki farklı erişim kısıtlamasını hayata geçirmiş olacağız:

1.Belleği Salt Okunur Moda Getirme : Yaptığımız bu işlem sonucunda bilgisayarımıza takılan herhangi bir USB Bellek gibi harici belleklerin içerisindeki dosyalara erişim sağlanabilecektir. Yani herhangi bir word dosyasını okuyabilir, resimleri inceleyebilir, sunuları yansıtabilir veya videoları seyredebiliriz yani bellek içerisinde bulunan dosyanın türü ne olursa olsun çift tıklama yaptıktan sonra bu dosyanın içeriğinize ulaşabiliriz ancak bu dosyaları silemez, taşıyamaz, kopyalayamaz, ismini değiştiremez ve içeriğinde herhangi bir değişiklik yapamayız. Yani dosyaları salt (sadece) okunabilir hale getirmekteyiz. Bu kısıtlama sonucunda örneğin flash bellek üzerinden bilgisayara zararlı bir yazılımın aktarılmasını veyahut belleğin içerisine bilgisayardan bilgi kopyalanması engellemiş olmaktayız. Örnekler çoğaltılabilir fakat özetlenmek gerekirse tüm giriş ve çıkışlar engellenmiş olacaktır.

2.Belleğe Erişimi Tamamen Engelleme : Yaptığımız bu işlem sonucunda bilgisayarımıza takılan herhangi bir USB bellek gibi harici belleklere hiçbir şekilde erişim sağlanamaz. İçerisine giriş dahi yapılamaz. Böylece belleği bilgisayara takmak hiçbir işlemi başlatmaz sadece sürücülerin göründüğü ekranda belleğin simgesinin ve adının görünmesine olanak verir. Koruma prensipleri "Belleği Salt Okunur Moda Getirme" ile benzerlik gösterirken en büyük farklılık burada belleğin okuma izninin de engellenmesidir.



GeB2yR.png



İŞLEMLERE BAŞLAMADAN ÖNCE


Öncelikle işlemlere başlamadan bilgisayarımın USB yuvasına yerleştirmiş olduğum USB belleği kontrol edelim.

- Belleğimiz sistemimiz tarafından tanınmakta;

S2KSVy.png


- Belleğimizin içeriğine erişim sağlanabilmekte;

S2Kri6.png


- İçerik düzenlemesi (ekleme, silme, taşıma vs) yapılabilmekte, ben yeni bir not defteri oluşturdum ve bir .rar dosyası sildim;

S2KQCx.png


S2Kytp.png



GeB2yR.png


BELLEĞİ SALT OKUNUR MODA GETİRME


✔ Sol alttaki Windows logosunun yanındaki arama bölümünden "gpedit.msc" yolunu aratalım ve başlatalım.

S2KuOM.png


"Kullanıcı Yapılandırması > Yönetim Şablonları > Sistem > Çıkarılabilir Depolama Birimi Erişimi" yolunu izleyelim ve sağ penceredeki "Çıkarılabilir Diskler: Yazma Erişimini Engelle" seçeneğini çift tıklama yapalım.

S2KYvj.png


✔ Buradaki "Yapılandırılmadı" seçeneğini "Etkin" olarak değiştirelim ve Tamam butonu ile işlemimizi onaylayalım.

S2KTT8.png


✔ Şuanda görüldüğü gibi belleğin içeriğine erişim sağlanabilmekte;

S2KxUh.png


ancak içerikte herhangi bir değişiklik yapılmak istendiğinde bu istek engellenmektedir. Ben bir dosya silme işlemi yapıyorum ve sonuç;

S2K5dn.png


✔ Kısıtlamayı kaldırmak için Yerel Grup İlkesi Düzenleyici'sinden ilk basamakta gösterilen yol izlenerek "Etkin" olarak işaretlenmiş seçenek "Yapılandırılmadı" olarak değiştirilmelidir.

S2Ka9o.png



GeB2yR.png



BELLEĞE ERİŞİMİN TAMAMEN ENGELLENMESİ


✔ Tekrardan "Kullanıcı Yapılandırması > Yönetim Şablonları > Sistem > Çıkarılabilir Depolama Birimi Erişimi" dizinine erişim sağlanır fakat bu sefer sağ pencereden "Çıkarılabilir Diskler: Okuma Erişimini Engelle" seçeneğine çift tıklama yapılmalıdır.

S2KOtA.png


✔ Açılan penceredeki "Yapılandırılmadı" ayarı "Etkin" olarak değiştirildikten sonra "Tamam" butonu ile işlemimizin onaylanmasını sağlayalım.

S2KXV1.png


✔ Şimdi harici belleğimize ulaşmaya çalıştığımızda aşağıdaki hatayı almaktayız yani belleğe erişimin tamamen kısıtlanmış olmaktadır.

S2KNsH.png


CMD üzerinden erişim sağlamak istediğimizde de durum değişmemektedir

S2KLCU.png


✔ Kısıtlamayı kaldırmak için Yerel Grup İlkesi Düzenleyici'sinden ilk basamakta gösterilen yol izlenerek "Etkin" olarak işaretlenmiş seçenek "Yapılandırılmadı" olarak değiştirilmelidir.

S2KcjI.png



Bir konumun daha sonuna gelmiş bulunmaktayım. Her ihtimale karşın yine de bilmediğiniz harici bellekleri bilgisayarınızdan uzak tutmanızı tavsiye eder, sağlıklı ve huzurlu günler dilerim. :)


TurkHackTeam.Net/Org
CwX2sp.png

Saygılarımla...:Smiley1007:
 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Zararlı yazılım, Registry ve Group Policy'e müdahale ederse n'apabiliriz peki
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.