L'approche paranoïaque serait de bloquer tout USB physiquement. Sinon de filtrer sur des dispositifs connus (mais bon si on autorise les claviers et les souris Kisblock dans la politique sécu de l'entreprise, alors les attaquants se feront passer pour des claviers et des souris Kisblock... faudrait des certificats clients dans les souris et claviers pour les authentifier, pas gagné). Bon en général on fait des compromis car c'est quand même pratique un clavier et une souris.
[^] # Re: Alors non
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des ciseaux à bouts ronds pour gérer nos ordis - Wrappers on Linux Workstations. Évalué à 7.
En sécurité informatique, non pas trop, clavier et souris sont des périphériques d'entrée qui peuvent :
L'approche paranoïaque serait de bloquer tout USB physiquement. Sinon de filtrer sur des dispositifs connus (mais bon si on autorise les claviers et les souris Kisblock dans la politique sécu de l'entreprise, alors les attaquants se feront passer pour des claviers et des souris Kisblock... faudrait des certificats clients dans les souris et claviers pour les authentifier, pas gagné). Bon en général on fait des compromis car c'est quand même pratique un clavier et une souris.