Je ne sais pas ce qu’est une « boîte de décontamination », mais l’opération que je décris est de préférence à faire sur un poste dédié non relié au réseau, par prudence.
Plus précisément, une telle boîte peut être un poste (box) dédié avec l’arsenal défensif comme USBsas
On peut la brancher (si on est assuré que rien ne va la monter automatiquement, voir faire autre chose sur la clé), Monter une éventuelle partition se trouvant sur la clé en noexec, nosymfollow, puis sanner, par exemple avec ClamAV. Ou d’autres. (Faut pas que ce soit sur une machine Windows hein bien sûr ! )
Le lisez-moi du dépôt du sas USB indique que les opérations sont faites en espace utilisateur et en bac à sable pour chaque périphérique : faudrait pas que la boite (le sas) puisse devenir un vecteur...
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: la clé de la contamination ou de l’intrusion
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au journal Un câble USB qui permet de pirater un ordinateur.. Évalué à 4.
Voilà qui répond bien à sa question :)
Plus précisément, une telle boîte peut être un poste (box) dédié avec l’arsenal défensif comme USBsas
Le lisez-moi du dépôt du sas USB indique que les opérations sont faites en espace utilisateur et en bac à sable pour chaque périphérique : faudrait pas que la boite (le sas) puisse devenir un vecteur...
"It is seldom that liberty of any kind is lost all at once." ― David Hume