در حالی که تروجانها و ایمیل فیشینگ هنوز هم از جمله راهکارهایی هستند که هکرها به آنها میاندیشند، وارد شدن به یک سیستم IRL یکی از موثرترین روشهایی است که یک هکر از آن استفاده میکند. در این بین به نظر میرسد یک یو اس بی فایروال (USB Firewall) میتواند بهترین گزینه برای دفاع از شما باشد.
کامپیوتر شما به طور خودکار به هر دستگاه USB که به آن متصل میشود اعتماد میکند. هکرها میتوانند کدهای مخربی را به خورد آن USB دهند که پس از آن، به سیستم شما تزریق میشود. به طور مثال میتوان به «ویروس استاکس نت» اشاره کرد. حمله سایبری به تاسیسات هسته ای ایران، بنیان گذار نسل جدیدی از جنگ سایبری بود. در این حمله از ویروس استاکسنت برای نفوذ به سایت هستهای نطنز توسط افرادی ناشناس از آمریکا و اسرائیل استفاده شده بود. این ویروس از 4 بخش آسیبپذیر موجود در شبکه اطلاعاتی استفاده کرد که نفوذ به آنها مستلزم زمان زیادی نبود. در حالی که برخی ادعا میکنند این ویروس توانسته بخشی از تاسیسات فیزیکی را از بین ببرد، اما اغلب کارشناسان در همان زمان ادعا کردند که موفق به مهار آن شدهاند تا کینهتوزی دشمنان ایران ناموفق به اتمام برسد.
این تنها یکی از خطرات در دنیای سایبری است که میتواند حتی از کامپیوترهای فوق امنیتی اینچنینی نیز عبور کرده و به طبع کاربران معمولی زیادی را تحت شعاع خود قرار دهد. بنابراین این روزها یک یو اس بی فایروال قدرتمند میتواند شما را به سادگی از تمامی خطرات احتمالی دفع کند. این پروژه کاملا رایگان و متنباز است و ارزش آن را دارد تا با استفاده از آن، اجازه ورود برنامهای مخرب را به کامپیوترتان را ندهید. رابرت فیسک، مسئول پروژه یو اس بی فایروال USG در GitHub توضیحاتی را از عملکرد این سیستم کدگذاری شده قرار داده است که در زیر میتوانید آن را بخوانید:
اسکنرهای آنتی ویروس نمیتوانند یو اس بیهای بد را شناسایی کنند، چرا که در آنها ویروسی برای شناسایی وجود ندارد. دستورات مخرب یو اس بی به صورت مستقیم به پشت درایور یو اس بی شما پنهان میشوند و تا پیش از آن که اسکنرها به همه چیز پی ببرند، از کامپیوتر شما موارد دلخواه را بهرهبرداری میکنند.
شما می تواند با استفاده از سیستم عاملهای مجازی نظیر “Qubes” از خودتان در برابر یو اس بیهای بد محافظت کنید. اما یو اس بی فایروال USG این کار را تنها به زحمت نصب فلش و کشیدن آن از کامپیوتر شما به ارمغان میآورد تا دیگر نیازی به تعویض سیستم عامل نداشته باشید. حتی میتوانید از سیستم خود در برابر نرم افزارهای نفوذپذیر آپدیت نشده نیز محافظت کنید.
USG از ارتباط دو میکروچیپ STM32F4 بر روی یک سریال مرتبط پرسرعت استفاده میکند. این ارتباط داخلی به شکل یک مانع فایروال، به طور موثری دستورات یو اس بی مخرب را در راه رسیدن به کامپیوتر شما مسدود میسازد.
چرا شما باید به یو اس بی فایروال USG اعتماد کنید؟
شما مجبور نیستید به آن اعتماد کنید، اما در نظر داشته باشید که این پروژه کاملا متنباز است. شما میتوانید دقیقا بدانید که چه کدهایی در پشت پرده این سیستم نهفته است و با استفاده از آنها، برای خود یک یو اس بی فایروال طراحی کنید و یا از یک فرد حرفهای برای این کار کمک بگیرید. این پروژه توسط Jamie Zawinski یک برنامه نویس کهنهکار که سابقه فعالیت در موزیلا را نیز دارد، پیشنهاد شده است.
صفحه پروژه یو اس بی فایروال USG در GitHub